当我进行扫描时,结果会打印在CLI上。如何查看或存储这些结果?我可以使用管道(X)或输出重定向(>) -但是是否有一种半自动-y或格式化的方法来保存这些发现?
发布于 2022-05-24 16:20:34
在这个CLI参考中尝试了一些选项之后,我运行了以下命令:
semgrep --config auto --output scan_results.json --json
(以config选项代替您使用的任何Semgrep config/规则集。)
这将生成具有以下顶级属性的JSON文件:
Semgrep JSON格式
在支持的其他格式中,还支持SARIF输出,它用于简化不同SAST工具之间的结果交换。与JSON类似,结构如下:
semgrep --config auto --output scan_results.sarif --sarif
帕西亚在Semgrep社区的闲置部分为SARIF小费提供的信贷。
https://stackoverflow.com/questions/72308192
相似问题