Loading

codeql

نگه‌دارنده trailofbits

اسکن CodeQL برای آسیب‌پذیری با تحلیل جریان دادهٔ بین‌رویه‌ای و taint tracking.

نسخه فعلی
نامشخص
مجوز
نامشخص
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

آسیب‌پذیری‌های جریان داده و taint را در سراسر codebase با تحلیل بین‌رویه‌ای شناسایی می‌کند.

چه زمانی مناسب است؟

برای "run codeql"، "codeql scan"، SAST، taint analysis یا یافتن vulnerability در repository از آن استفاده کنید.

codebase را با CodeQL برای security vulnerability اسکن می‌کند؛ interprocedural data flow و taint tracking analysis را پوشش می‌دهد. triggerها "run codeql"، "codeql scan"، "build codeql database"، "SAST scan"، "taint analysis"، "dataflow analysis" و "find vulnerabilities in this repo" هستند. زبان‌های Python، JavaScript/TypeScript، Go، Java/Kotlin، C/C++، C#، Ruby و Swift پشتیبانی می‌شوند و حالت‌های "run all" و "important only" و data extension model دارد؛ برای pattern matching سریع یا بدون build از semgrep از آن استفاده کنید.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add trailofbits/skills --skill codeql -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده