Semgrep je nástroj pro statickou analýzu kódu, umožňující vyhledat chyby a vynutit obecné standardy. Využívá precizních pravidel a naopak se zbavuje nutnosti procházet abstraktními stromy syntaxe, zápasit s regulárními výrazy nebo používat DSL.
Analýza zdrojového kódu je provedena lokálně, nevyužívá tedy vzdálených serverových služeb. Registr Semgrep zahrnuje více než tisíc pravidel napsaných komunitou. Tato pravidla pokrývají chyby zabezpečení, správnosti a výkonnosti.
Pro hodnocení programu se prosím nejprve přihlaste
Pro hodnocení programu se prosím nejprve přihlaste