opengrep

opengrep

opengrep

🔎 Static code analysis engine to find security issues in code.

AI 简介

Opengrep 是一个静态代码分析引擎,用于在代码中查找安全问题。它支持多种编程语言,并提供了高级污点分析功能,包括构造函数和字段赋值跟踪、方法间污点流以及高阶函数支持等。此外,Opengrep 兼容 Semgrep 规则集,输出标准的 JSON 和 SARIF 格式,便于集成。该项目采用 LGPL 2.1 许可证,确保长期开源承诺。适用于需要进行代码审计、提升软件开发安全性的个人开发者及组织机构。

OCaml
GNU Lesser General Public License v2.1
2.7k
Stars
218
Forks
23
Watchers
71
Issues

Star 增长

今日0
近 7 天+23
近 30 天+137
综合评分80.52
默认分支main