AIKraft/Skills/Создатель правил Semgrep

Создатель правил Semgrep

Creates custom Semgrep rules for detecting security vulnerabilities, bug patterns, and code patterns. Use when writing Semgrep rules or building custom static analysis detections.

trailofbits official Документы

Что делает навык

Навык создаёт кастомные правила Semgrep для обнаружения уязвимостей, паттернов багов и нарушений стандартов кодирования. Он обеспечивает создание правил с правильной проверкой и валидацией, требуя обязательного тестирования перед финализацией.

Когда применять

  • Написание правил Semgrep для выявления специфических паттернов багов в коде
  • Обнаружение уязвимостей безопасности в кодовой базе
  • Создание правил в режиме taint mode для выявления уязвимостей, связанных с потоком данных
  • Написание правил для принудительного соблюдения стандартов кодирования

Как работает

  1. Прочитать документацию Semgrep (синтаксис правил, паттернов, тестирование, taint analysis и др.) через WebFetch
  2. Проанализировать проблему и написать тесты первым делом (включая уязвимые и безопасные случаи)
  3. Проанализировать структуру AST, чтобы понять, как Semgrep видит код
  4. Написать правило в отдельном YAML-файле (один файл — одно правило, без generic patterns)
  5. Запустить тесты командой semgrep --test и итерировать правило до 100% прохождения тестов
  6. Оптимизировать паттерны только после успешного прохождения всех тестов

Примеры запросов агенту

Создай правило Semgrep для обнаружения использования функции eval() с пользовательским вводом в Python
Напиши правило для обнаружения уязвимостей потока данных (taint mode) при передаче пользовательского ввода в os.system
Создай правило Semgrep для проверки соблюдения стандартов кодирования в коде на Java

Что понадобится

  • Инструмент WebFetch для чтения документации Semgrep
  • Доступ к команде semgrep для запуска тестов
  • Знание синтаксиса Semgrep и структуры AST

Описание составлено по SKILL.md навыка, сверено 05.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «semgrep-rule-creator» из репозитория: # https://github.com/trailofbits/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r semgrep-rule-creator/ ~/.claude/skills/semgrep-rule-creator/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.