
de prodsec-skills40
Analyse, filtre et agrège les fichiers SARIF provenant d'outils d'analyse statique tels que CodeQL et Semgrep.
Cette compétence transforme les données SARIF (Static Analysis Results Interchange Format) brutes en informations de sécurité exploitables. Elle gère la complexité de l'analyse des résultats de scan basés sur JSON, la gestion des empreintes (fingerprints) pour le suivi des problèmes entre les exécutions, et la conversion des données pour le reporting CI/CD.
Utilisez cette compétence lorsque vous devez interpréter les résultats de scans de sécurité, dédoublonner les alertes de plusieurs outils, ou automatiser l'échec d'un pipeline en fonction de la sévérité des conclusions SARIF.
jq, pysarif et sarif-tools pour l'extraction de données.jq étendu pour l'exploration rapide des SARIF.Compatible avec tout agent capable d'exécuter des commandes shell et des scripts Python, incluant Claude Code, Cursor et Codex.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.