Semgrep

Descripción

Semgrep es un escáner de análisis estático que detecta vulnerabilidades, errores de seguridad, problemas de estilo, etc., mediante reglas personalizables.

Uso local
# Escaneo básico
semgrep scan --config=p/ci .

# Escaneo con reglas personalizadas
semgrep scan --config=rules/mi_regla.yml .
Reportes
Integración en CI/CD
- uses: returntocorp/semgrep-action@v1
Integraciones
UI
Licencia
Facilidad de uso
Cumplimiento con estándares:

Revisión #10
Creado 16 julio 2025 17:41:20
Actualizado 16 julio 2025 22:37:28