
securecodebox/parser-semgrepOWASP secureCodeBox 是一个自动化、可扩展的开源解决方案,用于通过简单轻量的界面集成各种安全漏洞扫描器。其使命是支持DevSecOps团队在不同场景中轻松实现安全漏洞测试自动化。
通过secureCodeBox,我们提供了一个应用程序持续扫描工具链,可在开发过程早期发现简单安全问题,从而解放渗透测试人员资源,使其能够专注于主要安全问题。
secureCodeBox项目运行在Kubernetes上,安装需要Helm(Kubernetes的包管理器)。也可以基于Docker基础设施启动不同的集成安全漏洞扫描器。
latest(代表最新稳定版本构建)1.138.0此parser镜像旨在与相应的安全扫描器Docker镜像配合使用,用于解析findings结果。有关更多详细信息,请查看文档页面:[***]
bashdocker pull securecodebox/parser-semgrep
Semgrep("语义grep")是一种静态源代码分析器,可用于搜索代码中的特定模式。它允许您编写自己的规则,或使用许多预定义的规则集(由semgrep团队策划)。
要了解更多关于Semgrep的信息,请访问semgrep.dev。
欢迎加入我们的社区 👋
secureCodeBox是官方OWASP项目。
。
对于任何预构建镜像的使用,镜像用户有责任确保对该镜像的任何使用都符合其中包含的所有软件的相关许可证。




manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务