semgrep 2.5.4 不可变快照最新
固定到提交 eee2e5094e704da376c6fc8aca108708a2487ef7,采集于 。
当前包简介(非历史快照)
Semgrep Guardian: Scans agent-generated code for security vulnerabilities.
安装
这个版本出现在已验证的市场清单 semgrep-marketplace(仓库 semgrep/guardian)中。在 Claude Code 里依次执行:
- 添加市场
/plugin marketplace add semgrep/guardian - 安装插件
/plugin install semgrep@semgrep-marketplace
这些命令安装的是上游市场的当前状态,不是本页固定的提交快照,两者可能不同。
内容 9
技能3
-
add-and-validate-guardian-developer-semgrep-rule
plugin/skills/add-and-validate-guardian-developer-semgrep-rule/SKILL.md固定链接 -
install-mfw
plugin/skills/install-mfw/SKILL.md固定链接 -
remove-guardian-developer-semgrep-rule
plugin/skills/remove-guardian-developer-semgrep-rule/SKILL.md固定链接
钩子5
-
PreToolUse
plugin/hooks/hooks.json链接指向的组件 固定链接 -
PostToolUse
plugin/hooks/hooks.json固定链接 -
SessionStart
plugin/hooks/hooks.json固定链接 -
Stop
plugin/hooks/hooks.json固定链接 -
SessionEnd
plugin/hooks/hooks.json固定链接
没有匹配的内容。
依赖、兼容性与技能声明
已记录的依赖 0
未从 plugin.json 或市场条目记录依赖要求。这里只显示随快照保存的清单字段;其他文件里的依赖声明不在当前采集范围内。
已记录的兼容要求
本快照没有从 plugin.json 或市场条目记录兼容性要求。这里只显示随快照保存的清单字段;技能文件 SKILL.md 头部的声明是另外采集的,如有会单独显示在「技能文件声明」中,不会覆盖或补入这里。
技能文件声明 3
下列内容是单独从各个技能文件(SKILL.md)在固定提交处的头部读取的,是文件自己写的声明文本,只作注解展示。它们与上方随快照保存的依赖、兼容要求(清单字段)分开保存,不会覆盖那些值;也不是包的许可证、版本、安装数或发布记录,且都没有经过核实。
证据范围与限制
- 每一项只对应一个固定提交下的一个文件,字段状态只对这个文件成立。多个组件指向同一个文件时合并成一项;内容完全相同的文件共用一次提取结果。
- 「文件中已声明」表示该文件头部写了这个字段。「此文件未声明」只在头部成功解析、且其中没有这个字段时出现。「声明无效」表示写了但类型、长度或字符不符合要求,不做改写或截断。「未读取」表示还没有读到可用的头部(尚未读取、读取失败、没有头部或头部无法解析),既不说明声明过,也不说明没声明过。
- 兼容性与许可证文本是文件自述的原文,不代表实际可运行,也不是法律意见或许可证核验;metadata.version 只是文件内的注解,不是包版本,也不用于判断新旧。
- 列表按记录的来源归并本版本的技能组件。列出的来源仍可能未固定提交、未读取或不可用,具体状态逐项显示。采集按限额分批进行,不保证全部读完。
- 读取失败的文件会显示「可重试时间」,它只是采集器允许再次读取的时间,不是排期,也不保证会读取或完成。
第 1–3 项,共 3 个技能文件来源 · 截至
-
头部已解析plugin/skills/add-and-validate-guardian-developer-semgrep-rule/SKILL.md使用这个文件的组件 1
- add-and-validate-guardian-developer-semgrep-rule
plugin/skills/add-and-validate-guardian-developer-semgrep-rule/SKILL.md
文件声明字段
- 兼容性(文件声明)
- 此文件未声明头部已解析,其中没有这个字段;只对这个文件成立。
- 许可证文本(文件声明,未核验)
- 此文件未声明头部已解析,其中没有这个字段;只对这个文件成立。
- metadata.version(文件注解)
- 此文件未声明头部已解析,其中没有这个字段;只对这个文件成立。
- 来源
- 打开固定源文件
- 仓库
semgrep/guardian- 固定提交
eee2e5094e704da376c6fc8aca108708a2487ef7- 文件身份
- 已记录普通文件身份
- blob SHA
1a82312984bafeed940684f34b5be381d7b5dc29- 模式
100644- 身份记录时间
- 头部解析
- 头部已解析
提取记录
首次提取于 ,提取器版本
1。- 首次读取的来源
- 与上面的文件相同。
- add-and-validate-guardian-developer-semgrep-rule
-
头部已解析plugin/skills/install-mfw/SKILL.md使用这个文件的组件 1
- install-mfw
plugin/skills/install-mfw/SKILL.md
文件声明字段
- 兼容性(文件声明)
- 此文件未声明头部已解析,其中没有这个字段;只对这个文件成立。
- 许可证文本(文件声明,未核验)
- 此文件未声明头部已解析,其中没有这个字段;只对这个文件成立。
- metadata.version(文件注解)
- 此文件未声明头部已解析,其中没有这个字段;只对这个文件成立。
- 来源
- 打开固定源文件
- 仓库
semgrep/guardian- 固定提交
eee2e5094e704da376c6fc8aca108708a2487ef7- 文件身份
- 已记录普通文件身份
- blob SHA
03f25ca0a20017b9c4a2bd601d6595ffea27af3c- 模式
100644- 身份记录时间
- 头部解析
- 头部已解析
提取记录
首次提取于 ,提取器版本
1。- 首次读取的来源
- 与上面的文件相同。
- install-mfw
-
未读取plugin/skills/remove-guardian-developer-semgrep-rule/SKILL.md使用这个文件的组件 1
- remove-guardian-developer-semgrep-rule
plugin/skills/remove-guardian-developer-semgrep-rule/SKILL.md
文件声明字段
- 兼容性(文件声明)
- 未读取没有可用的头部,既不说明声明过,也不说明没声明过。
- 许可证文本(文件声明,未核验)
- 未读取没有可用的头部,既不说明声明过,也不说明没声明过。
- metadata.version(文件注解)
- 未读取没有可用的头部,既不说明声明过,也不说明没声明过。
这个文件还没有可用的提取记录,三个字段都按「未读取」显示。
- 来源
- 打开固定源文件
- 仓库
semgrep/guardian- 固定提交
eee2e5094e704da376c6fc8aca108708a2487ef7- 文件身份
- 已记录普通文件身份
- blob SHA
3fa43d502f7477cdb98d182df29cbadd972e793c- 模式
100644- 身份记录时间
- 头部解析
- 未读取
- 未读取原因
- 文件身份已记录,但内容还没有读取。
declaration_unread
尚无提取记录。
- remove-guardian-developer-semgrep-rule