SAST-scanner

0

Описание

Простой статический анализатор безопасности (SAST) для Python-кода, который находит потенциально уязвимые конструкции, такие как использование функции `eval()`.

Языки

  • Python100%
H
hed1ad
23 окт 2025, 23:01
10 месяцев назад
10 месяцев назад
10 месяцев назад
10 месяцев назад
README
# SAST Scanner
 
Простой статический анализатор безопасности (SAST) для Python-кода, который находит потенциально уязвимые конструкции, такие как использование функции `eval()`.
 
## Возможности
 
- Сканирует все `.py` файлы в заданной директории (по умолчанию — текущая).
- Ищет вызовы `eval()`, показывая найденные случаи с контекстом (предыдущая, текущая и следующая строки).
- Игнорирует собственный файл сканера.
- Можно запускать внутри виртуального окружения Python (`venv`).
- Легкая интеграция с CI/CD для автоматического сканирования кода при коммитах.
 
## Пример использования
 
Представлен в CI CD
 
## Планируемое развитие
 
- Расширение набора правил для обнаружения других уязвимостей (SQL-инъекции, XSS, небезопасный ввод/вывод и др.).
- Анализ потоков данных (data flow analysis) для более точного выявления проблем.
- Пользовательская настройка правил и политик безопасности.
- Генерация подробных отчетов с приоритетами уязвимостей и рекомендациями по исправлению.
- Интеграция с популярными CI/CD системами и отправка уведомлений о результатах.
- Расширение поддержки для анализа сторонних библиотек и зависимостей.