Saltar al contenido
SkillsBundleby SANTACONCHA
ES EN

Skill individual para IA · IA para Inteligencia e Investigación

semgrep

Run a Semgrep scan with automatic language detection, parallel execution via Task subagents, and merged SARIF output.

Contenido de origen · revisión pendiente Idioma de origen: EN

Esta ficha muestra el contenido disponible en su idioma de origen.

Elige cómo usas la IA

Solo formato agente: esta skill necesita herramientas o scripts que un proyecto web no puede ejecutar.

ZIP gratuito · Un único método canónico · Ejemplo de uso · Guía de instalación · Avisos de licencia

Del archivo al resultado útil

Cómo pedir trabajo con esta skill instalada

Instalar la skill da un método a tu IA. Tu petición todavía debe aportar los hechos del caso, las restricciones y el entregable esperado.

1Nombra la tarea real

Describe la decisión o el entregable, no solo el tema.

2Aporta la información

Añade materiales, público, límites y hechos conocidos.

3Define qué significa acabado

Fija formato, criterios de calidad y comprobaciones.

Petición inicial adaptable Sustituye los corchetes por tu caso

Cuándo usarla

  • Security audit of a codebase
  • Finding vulnerabilities before code review
  • Scanning for known bug patterns
  • First-pass static analysis

Cuándo no usarla

  • Binary analysis → Use binary analysis tools
  • Already have Semgrep CI configured → Use existing pipeline
  • Need cross-file analysis but no Pro license → Consider CodeQL as alternative
  • Creating custom Semgrep rules → Use semgrep-rule-creator skill
  • Porting existing rules to other languages → Use semgrep-rule-variant-creator skill

Qué necesitas antes

Required: Semgrep CLI (semgrep --version). If not installed, see Semgrep installation docs.

Optional: Semgrep Pro — enables cross-file taint tracking, inter-procedural analysis, and additional languages (Apex, C#, Elixir). Check with:

semgrep --pro --validate --config p/default 2>/dev/null && echo "Pro available" || echo "OSS only"

Limitations: OSS mode cannot track data flow across files. Pro mode uses -j 1 for cross-file analysis (slower per ruleset, but parallel rulesets compensate).

Elige el alcance adecuado

Packs que incluyen esta skill

Descarga solo este método o llévatelo junto con el resto de su área profesional.

Esta ficha

Skill individual

La descarga útil más pequeña, preparada para un proyecto web o para un agente.

Elegir formato →
Pack profesional

IA para Inteligencia e Investigación

Esta skill junto a los demás métodos seleccionados para esta área profesional.

Mismo método, distinta instalación

¿Dónde vas a usarla?

No duplicamos la skill para cada plataforma. Conservamos un método canónico y explicamos la ruta de instalación correcta.

Trazable por diseño

El origen y la licencia viajan con el archivo.

SkillsBundle cataloga material propio y de terceros. Su inclusión no atribuye la autoría original a SkillsBundle. El ZIP individual conserva la ruta canónica del catálogo e incluye los avisos de licencia aplicables.

Ruta de catálogo
skills/transversal/knowledge/trailofbits-skills/plugins/static-analysis/skills/semgrep
Origen de la ficha
Extraída de SKILL.md
Leer términos y política de licencias →

Empieza por una tarea real

Instala el método. Conserva tu criterio.

Elegir formato