Codeql

>- Scans a codebase for security vulnerabilities using CodeQL's interprocedural data flow and taint tracking analysis. Triggers on "run codeql", "codeql scan", "codeql analysis", "build codeql database", or "find vulnerabilities with codeql". Supports "run all" (security-and-quality + security-experimental suites) and "important only" (high-precision security findings) scan modes. Also handles creating data extension models and processing CodeQL SARIF output.

Trail of Bits 3668eaa 18 files · 108.7 KB Updated 7k repo stars

File contents

trailofbits/skills commit 3668eaaec4

Frequently asked questions

npx skillmds add trailofbits/codeql-2