使用自定义规则包运行 Semgrep 静态分析,针对 OWASP Top 10 模式。通过 semgrep CLI 使用 --config=auto 并输出 --sarif,以便与 GitHub Advanced Security 集成并生成带有 CWE 标签的检测报告。
使用自定义规则包运行 Semgrep 静态分析,针对 OWASP Top 10 模式。通过 semgrep CLI 使用 --config=auto 并输出 --sarif,以便与 GitHub Advanced Security 集成并生成带有 CWE 标签的检测报告。
本页属于 OpenClaw Skills 学习体系,覆盖技能安装、分类导航与实战链接。