CodeQL
Skanuje kod pod kątem podatności z użyciem międzyproceduralnej analizy przepływu danych i taint trackingu CodeQL. Używaj do budowy baz CodeQL, analiz bezpieczeństwa i przetwarzania wyników SARIF.
npx bazanarzedzi install codeql-scan | Autor | trailofbits |
| Źródło | https://github.com/trailofbits/skills → plugins/static-analysis/skills/codeql |
| Licencja | CC-BY-SA-4.0 |
| GitHub | ★ 6.2k (repozytorium, stan: lipiec 2026) |
| Działa z | Claude Code |
| Kategorie | Bezpieczeństwo |
Opis oryginalny: Scan code for vulnerabilities with CodeQL interprocedural data-flow and taint tracking; build databases and process SARIF output.