codeql
نگهدارنده trailofbits
اسکن CodeQL برای آسیبپذیری با تحلیل جریان دادهٔ بینرویهای و taint tracking.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
آسیبپذیریهای جریان داده و taint را در سراسر codebase با تحلیل بینرویهای شناسایی میکند.
چه زمانی مناسب است؟
برای "run codeql"، "codeql scan"، SAST، taint analysis یا یافتن vulnerability در repository از آن استفاده کنید.
codebase را با CodeQL برای security vulnerability اسکن میکند؛ interprocedural data flow و taint tracking analysis را پوشش میدهد. triggerها "run codeql"، "codeql scan"، "build codeql database"، "SAST scan"، "taint analysis"، "dataflow analysis" و "find vulnerabilities in this repo" هستند. زبانهای Python، JavaScript/TypeScript، Go، Java/Kotlin، C/C++، C#، Ruby و Swift پشتیبانی میشوند و حالتهای "run all" و "important only" و data extension model دارد؛ برای pattern matching سریع یا بدون build از semgrep از آن استفاده کنید.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add trailofbits/skills --skill codeql -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.