Semgrep (CLI open source)

Licence : GNU LGPL v2.1 Logiciel libre

Analyse statique (SAST) rapide et multi-langages, pilotée par des règles lisibles. Le moteur en ligne de commande et les règles communautaires sont libres et exécutables localement.

Semgrep (CLI open source)

Semgrep analyse le code source (SAST) à l'aide de règles lisibles proches de la syntaxe du langage, pour repérer failles et mauvaises pratiques. Le moteur en ligne de commande et un vaste ensemble de règles communautaires sont open source et s'exécutent entièrement en local, sans dépendance à une offre cloud. Rapide, il s'intègre en pre-commit et en CI pour un retour immédiat aux développeurs.

Valeur ajoutée

Détecte tôt les failles et mauvaises pratiques de code.

Risques contre lesquels cette solution protège

  • Faille applicative introduite dans le code Contribue à la réduction
KPI impacté Densité de défauts de sécurité et délai de correction.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type CLI
CPU 2 vCPU
RAM 2 Go (selon la base de code)

Préparation

  1. Installer Semgrep ⏱ 3 min
    brew install semgrep   # ou : pip install semgrep

    Résultat CLI Semgrep disponible

  2. Analyser le code avec le jeu de règles par défaut ⏱ 1–5 min
    semgrep --config=auto .

    Résultat Findings de sécurité listés

  3. Ajouter Semgrep en pre-commit et en CI ⏱ 15 min

    Résultat Contrôle automatique à chaque commit/livraison

Interactions avec l’infrastructure

Source Destination Pourquoi
Poste développeur (pre-commit) Code source Analyse statique (SAST) avant le commit
Pipeline CI/CD Code source Contrôle systématique à chaque livraison