
pcfens/sast-parsersast-parser 是一个简单工具,旨在帮助简化 GitLab SAST 报告的理解过程,通过命令行方式解析报告文件并支持结果筛选,提升 SAST 报告分析效率。
适用于开发人员、安全审计人员在进行代码安全扫描后,需要快速分析和理解 GitLab SAST 报告内容的场景,尤其适合需要针对性筛选特定严重级别或条件漏洞的场景。
bashdocker run --rm -it -v "$(pwd):/reports" sast-parser [-h] [--only-severities ONLY_SEVERITIES] [--jsonpath-filter JSONPATH_FILTER] files [files ...]
-h:显示帮助信息--only-severities ONLY_SEVERITIES:指定仅显示特定严重级别的结果(如:critical,high)--jsonpath-filter JSONPATH_FILTER:使用 JSONPath 表达式筛选报告结果files [files ...]:需要解析的 GitLab SAST 报告文件路径(相对于当前挂载目录)为简化命令,可创建别名:
bashalias sast-parser="docker run --rm -it -v \"$(pwd):/reports\" sast-parser"
创建后可直接使用 sast-parser 命令调用,例如:
bashsast-parser --only-severities critical,high report.json
/reports 目录,确保工具可访问报告文件





manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务