Semgrep

용도

정규표현식 기반 코드 패턴 검색 & 취약점 탐지

지원

Python, Java, JS, Go, Ruby, C, C#, PHP 등

장점

  • 가볍고 빠름
  • 커스텀 규칙 쉽게 작성 (YAML 기반)
  • GitHub Actions, GitLab CI에 바로 연동 가능

단점

  • 정규식 패턴 기반 → 복잡한 논리 취약점은 탐지 한계
  • 너무 많은 경고 가능 (Fine-tuning 필요)

Leave a Comment