sast-configuration
تهيئة خطوط أنابيب SAST وقواعده
تحتاج الفرق إلى تغطية SAST متسقة عبر المستودعات وأنظمة CI. ترشد هذه المهارة إلى اختيار الأدوات وإعداد خطوط الأنابيب وضبط القواعد وفرز النتائج.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "sast-configuration" from https://skillstore.io/skills/sickn33-sast-configuration.md and its manifest at https://skillstore.io/api/skills/sickn33-sast-configuration/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "sast-configuration". نحتاج إلى SAST لواجهة API بلغة Python في GitHub Actions.
النتيجة المتوقعة:
الخطة الموصى بها: ابدأ باستخدام Semgrep لفحوصات أمنية سريعة، وأضف CodeQL لتحليل أعمق، واجعل فشل عمليات البناء مقتصرًا على المشكلات الحرجة عالية الثقة خلال فترة خط الأساس الأولى.
جارٍ استخدام "sast-configuration". يحتوي فحصنا على العديد من النتائج الإيجابية الكاذبة في الملفات المُنشأة.
النتيجة المتوقعة:
المخرجات المتوقعة: خطة استبعاد للمسارات المُنشأة، وقائمة تحقق لمراجعة عمليات الكبت، وإرشادات لتوثيق النتائج المقبولة.
جارٍ استخدام "sast-configuration". قارن Semgrep وSonarQube وCodeQL لبرنامجنا.
النتيجة المتوقعة:
المخرجات المتوقعة: مصفوفة أدوات موجزة تتضمن الأدوار الموصى بها، ونقاط التكامل، وملاحظات التكلفة، وأولويات الطرح.
التدقيق الأمني
آمنThe static findings are false positives caused by markdown code fences, documented SAST setup commands, a public Semgrep repository URL, and relative links to related skill documents. No prompt injection, exfiltration intent, or hidden execution path was found in SKILL.md.
عوامل الخطر
⚙️ الأوامر الخارجية (11)
🌐 الوصول إلى الشبكة (1)
📁 الوصول إلى نظام الملفات (3)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/sickn33-sast-configuration/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/sickn33-sast-configuration?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/sickn33-sast-configuration?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-sast-configuration/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/sickn33-sast-configuration.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
sickn33. (2026). sast-configuration security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-sast-configuration/audits/5اقتباس BibTeX
@techreport{sickn33-sickn33-sast-configuration-2026,
author = {sickn33},
title = {sast-configuration security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-sast-configuration/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "sast-configuration security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-sast-configuration/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-sast-configuration:audit:5"
description: "Skillstore immutable audit report identifier"
مقارنة المتغيرات
2 متغيرات قابلة للتثبيتتبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
wshobson-sast-configuration
2026-09-09
sickn33-sast-configuration
2026-09-09
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
إطلاق SAST لخدمة جديدة
اختيار الماسحات المناسبة، وتحديد خط أساس أولي، وإضافة فحوصات CI قبل الإصدار.
ضبط عمليات الفحص الأمني كثيرة الضوضاء
مراجعة النتائج الإيجابية الكاذبة، وتوثيق عمليات الكبت، وتعديل القواعد حتى يتلقى المطورون نتائج مفيدة.
إعداد أدلة الامتثال
تخطيط عمليات فحص متكررة، وإنتاج مخرجات SARIF أو التقارير، وترتيب أولويات المعالجة لسير عمل التدقيق.
جرّب هذه الموجّهات
ساعدني في اختيار أداة SAST لمستودع يستخدم [languages]. نظام CI لدي هو [CI system]، وهدفي الرئيسي هو [goal].
صمم سير عمل CI لـ SAST من أجل [repository type]. ضمّن اختيار الماسح، ونقاط التشغيل، وحدود الفشل، والتعامل مع المخرجات.
راجع ملخص نتائج SAST هذا واقترح خطة ضبط. افصل بين المخاطر الحقيقية، والنتائج الإيجابية الكاذبة المحتملة، وعمليات الكبت، وإرشادات المطورين.
أنشئ نموذج تشغيل SAST لـ [organization]. ضمّن Semgrep وSonarQube وCodeQL وبوابات الجودة والملكية والمقاييس ومراحل الطرح.
أفضل الممارسات
- ابدأ بوضع التقارير فقط، ثم فعّل البوابات بعد فهم خط الأساس.
- ثبّت إصدارات الماسحات وصور الحاويات قبل استخدام الأوامر في خطوط أنابيب الإنتاج.
- راجع عمليات الكبت بانتظام واحتفظ بالأدلة للمخاطر المقبولة.
تجنب
- حظر جميع النتائج في أول فحص دون فرز أو تخطيط لخط الأساس.
- رفع كود خاص حساس إلى خدمات فحص تابعة لجهات خارجية دون موافقة.
- اعتبار نتائج SAST دليلاً كاملاً على أن التطبيق آمن.