[{"data":1,"prerenderedAt":660},["ShallowReactive",2],{"tool-semgrep-hu":3},{"slug":4,"published":5,"minutes":6,"category":7,"tags":8,"keywords":14,"about":21,"sources":28,"cover":53,"og":54,"expertise":55,"locales":56,"lang":59,"title":60,"description":61,"coverAlt":62,"url":24,"pricing":63,"kind":64,"metaTitle":65,"takeaways":66,"faq":72,"toc":85,"blocks":110,"others":449},"semgrep","2026-08-14",10,"security",[9,10,11,12,13],"SAST","Static analysis","CI security","Rule authoring","AppSec",[4,15,16,17,18,19,20],"semgrep vs codeql","semgrep rules","semgrep pricing","semgrep pro engine","free sast tools","semgrep ci github actions",[22,25],{"name":23,"url":24},"Semgrep","https:\u002F\u002Fsemgrep.dev",{"name":26,"url":27},"Static application security testing","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FStatic_application_security_testing",[29,32,35,38,41,44,47,50],{"title":30,"url":31},"Semgrep pricing: Free, Teams and Enterprise","https:\u002F\u002Fsemgrep.dev\u002Fpricing\u002F",{"title":33,"url":34},"Semgrep Community Edition","https:\u002F\u002Fsemgrep.dev\u002Fproducts\u002Fcommunity-edition",{"title":36,"url":37},"Semgrep documentation: cross-file analysis","https:\u002F\u002Fdocs.semgrep.dev\u002Fsemgrep-code\u002Fsemgrep-pro-engine-intro\u002F",{"title":39,"url":40},"Semgrep documentation: usage and billing","https:\u002F\u002Fdocs.semgrep.dev\u002Fusage-and-billing\u002Foverview\u002F",{"title":42,"url":43},"Semgrep releases: v1.179.0","https:\u002F\u002Fgithub.com\u002Fsemgrep\u002Fsemgrep\u002Freleases",{"title":45,"url":46},"Semgrep Rules License v1.0","https:\u002F\u002Fsemgrep.dev\u002Flegal\u002Frules-license\u002F",{"title":48,"url":49},"Important updates to Semgrep OSS, 13 December 2024","https:\u002F\u002Fsemgrep.dev\u002Fblog\u002F2024\u002Fimportant-updates-to-semgrep-oss\u002F",{"title":51,"url":52},"OpenGrep repository","https:\u002F\u002Fgithub.com\u002Fopengrep\u002Fopengrep","\u002Fimages\u002Fblog\u002Fsemgrep\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fsemgrep\u002Fog.jpg","ai-engineer",[57,58,59],"en","de","hu","Semgrep: statikus elemzés, amely belefér egy pull requestbe","A Semgrep 30 nyelvet parse-ol, és YAML-mintákat illeszt másodpercek alatt; az engine LGPL-2.1 alatt ingyenes. A cross-file elemzés, a szabálykészletek és az AI-triage fizetős csomagban van.","A Semgrep szkennelési pipeline diagramja: forráskódok fájlokon, parse-on és szabályillesztésen át a jelentett találatokig","Free · from $30 per seat","Static analysis with AI rules","Semgrep: ingyenes SAST, fizetős határ · Balázs Csorba",[67,68,69,70,71],"A Semgrep engine LGPL-2.1 alatt áll, és offline több mint 30 nyelvet szkennel; a cross-file elemzéshez proprietáris bináris és fiók kell.","Az ingyenes csomag 10 közreműködőt és 10 privát repót fed le, a közreműködőket pedig gördülő 90 napos git logból számolja.","2024. december 13. óta a Semgrep által karbantartott szabályokon a Semgrep Rules License v1.0 érvényes, amely tiltja a továbbterjesztést és a szolgáltatásként használatot; az OpenGrep az LGPL fork, amely erre válaszol.","A cross-file elemzés 5 GB memória vagy három óra után csendben fájlalapúra esik vissza, így egy nagy repó bukás nélkül veszít mélységből.","Az AI Autofix találatonként 20 kreditet kér, miközben a Teams közreműködője havonta 20 kreditet kap, így az autofix a csomag legdrágább művelete.",[73,76,79,82],{"q":74,"a":75},"A Semgrep ingyenesen használható produkcióban?","Az engine LGPL-2.1 alatt ingyenes, a CLI pedig fiók nélkül fut. A hosztolt ingyenes csomag 10 közreműködőig és 10 privát repóig terjed, afölött a Teams 30 dollártól indul közreműködőnként havonta. A Semgrep által karbantartott szabályok csak belső, versenyt nem sértő használatra ingyenesek.",{"q":77,"a":78},"Mi a különbség a Community Edition és a Pro engine között?","A Community Edition elemzése intraprocedurális, vagyis egyetlen függvényen belül gondolkodik. A Pro engine hozzáadja a függvények közötti elemzést, amit a Semgrep Code alapból futtat, és az opcionális fájlokon átívelő elemzést. Külön bináris, amely a semgrep login után semgrep install-semgrep-pro segítségével települ.",{"q":80,"a":81},"Mennyire pontos a Semgrep?","Nincs közzétett pontossági szám, ezért a becsületes válasz szerkezeti: az illesztés szintaktikai fán történik, így egy találat vagy pontos mintailleszkedés, vagy túl lazán írt szabály. A gyakorlati zaj legnagyobb része a meta változós feltétel nélküli szabályokból jön, nem az engine-ből.",{"q":83,"a":84},"A Semgrep felküldi a forráskódot a felhőbe?","Helyben vagy teljesen a saját CI-ben futtatva a forráskód marad; a szolgáltatásba csak szkennelési metaadatok mennek. Az AI-funkciók a találatot tartalmazó fájlt adják át egy modellnek, a Managed Scan pedig a szkennelés idejére klónozza a repót, és utána törli a klónt.",[86,89,92,95,98,101,104,107],{"id":87,"title":88},"what-it-is","Mi ez",{"id":90,"title":91},"how-it-works","Hogyan működik",{"id":93,"title":94},"getting-started","Első lépések",{"id":96,"title":97},"pricing","Árazás és a szabályok licence",{"id":99,"title":100},"scaling-in-ci","CI-ben futtatva",{"id":102,"title":103},"where-it-shingles","Hol csikorog",{"id":105,"title":106},"verdict","Ítélet",{"id":108,"title":109},"sources","Források",[111,115,118,121,124,149,150,153,162,169,179,180,183,185,212,228,229,232,271,274,277,320,328,329,332,344,345,348,395,398,399,402,415,421,422],{"type":112,"content":113},"paragraph",[114],"A Semgrep mintaillesztésre épülő statikus elemző: a forráskódot szintaktikai fává parse-olja, majd minden helyet jelent, ahol egy YAML-szabály mintája erre a fára illeszkedik. Az engine LGPL-2.1 alatt nyílt forráskódú, hálózat nélkül fut a laptopon, és egy tipikus repót másodpercek alatt befejez. Az itt képviselt álláspont: ez a legolcsóbb hihető első SAST-eszköz, amelyet egy kis csapat CI-be tehet, az ingyenes csomag pedig jól megépített rámpa, nem kész termék, mert a zajt leginkább megszűnő elemzés, a mellékelt szabálykészletek és az AI-triage is belépés mögött ül.",{"type":112,"content":116},[117],"A meglévő linterek és a security mérnököt igénylő nehéz szkennerek közé ül. Gyakorlatban a CodeQL-lel versenyez mélységben, a SonarQube-dzal a pull request kapujáért, a Snyk Code-dzal a fejlesztői élményért; a nyílt forráskódú OpenGrep fork a licencért versenyez. Leggyakrabban egy félig karbantartott grep-minták mappát vált le.",{"type":119,"level":120,"id":87,"text":88},"heading",2,{"type":112,"content":122},[123],"Parancssori szkenner plusz hosztolt platform. A parancssor végzi a munkát: megadod a célmappát és egy vagy több szabálykészletet, cserébe találatokat kapsz szabályazonosítóval, súlyossággal, üzenettel és a találat tartományával. A platform, Semgrep AppSec Platform néven, vezérlőpultot, szabályzatot, pull request kommenteket, Supply Chaint, titokkeresést és az AI-funkciókat ad hozzá. A platform alatti minden a Community Edition.",{"type":125,"ordered":126,"items":127},"list",false,[128,130,132,138,140,142,144],[129],"Engine-licenc: LGPL-2.1; legújabb kiadás 1.179.0, 2026. október 1.",[131],"Több mint 30 nyelv a Community Editionben, több mint 35 a Semgrep Codehoz",[133,134],"Több mint 3 000 közösségi szabály, továbbá előtaggal hívható készletek, például ",{"tag":135,"children":136},"code",[137],"p\u002Fpython",[139],"Ingyenes csomag: 10 közreműködő, 10 privát repo, havonta 60 AI-kredit",[141],"Teams 30 dollártól közreműködőnként havonta, a Secrets 15 dollár",[143],"A közreműködőket gördülő 90 napos ablakból, a git logból számolják",[145,146],"A cross-file elemzéshez proprietáris bináris kell: ",{"tag":135,"children":147},[148],"semgrep install-semgrep-pro",{"type":119,"level":120,"id":90,"text":91},{"type":112,"content":151},[152],"Minden nyelvhez van parser, túlnyomórészt tree-sitter alapú, amely a fájlt szintaktikai fává alakítja. A szabály egy ilyen fára írt minta, $X és $F metaváltozókkal, továbbá opcionális feltételekkel a patterns, pattern-not, metavariable-regex és a taint mode kulcsokban. Az illesztés szerkezeti, nem szöveges: a szóköz, az átnevezett változók és a sorba rendezett utasítások nem rejtik el a találatot, ezért a téves pozitív arány elég alacsony marad egy pull request kapuhoz.",{"type":154,"attrs":155,"inner":159,"caption":160},"diagram",{"viewBox":156,"role":157,"aria-labelledby":158},"0 0 720 300","img","sg-t sg-d","\u003Ctitle id=\"sg-t\">Semgrep: how a scan turns source into findings\u003C\u002Ftitle>\u003Cdesc id=\"sg-d\">Source files are parsed into a syntax tree, matched against rule patterns, and reported as findings. Rulesets from the registry and the optional Pro engine feed the matching step, and findings leave as terminal output, JSON or SARIF.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">Semgrep: source in, findings out\u003C\u002Ftext>\u003Ctext x=\"700\" y=\"28\" text-anchor=\"end\" class=\"d-label\">semgrep.dev\u003C\u002Ftext>\u003Ctext x=\"20\" y=\"56\" class=\"d-label\">EVERY SCAN\u003C\u002Ftext>\u003Crect x=\"20\" y=\"70\" width=\"120\" height=\"64\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"80\" y=\"98\" text-anchor=\"middle\" class=\"d-text\">Source files\u003C\u002Ftext>\u003Ctext x=\"80\" y=\"119\" text-anchor=\"middle\" class=\"d-small\">src, git\u003C\u002Ftext>\u003Cpath d=\"M140 102 H152\" class=\"d-line\" \u002F>\u003Cpath d=\"M160 102 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"160\" y=\"70\" width=\"120\" height=\"64\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"220\" y=\"98\" text-anchor=\"middle\" class=\"d-text\">Parser\u003C\u002Ftext>\u003Ctext x=\"220\" y=\"119\" text-anchor=\"middle\" class=\"d-small\">tree-sitter AST\u003C\u002Ftext>\u003Cpath d=\"M280 102 H292\" class=\"d-line\" \u002F>\u003Cpath d=\"M300 102 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"300\" y=\"70\" width=\"120\" height=\"64\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"360\" y=\"98\" text-anchor=\"middle\" class=\"d-text\">Rule match\u003C\u002Ftext>\u003Ctext x=\"360\" y=\"119\" text-anchor=\"middle\" class=\"d-small\">patterns, taint\u003C\u002Ftext>\u003Cpath d=\"M420 102 H432\" class=\"d-line\" \u002F>\u003Cpath d=\"M440 102 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"440\" y=\"70\" width=\"120\" height=\"64\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"500\" y=\"98\" text-anchor=\"middle\" class=\"d-text\">Findings\u003C\u002Ftext>\u003Ctext x=\"500\" y=\"119\" text-anchor=\"middle\" class=\"d-small\">id, severity\u003C\u002Ftext>\u003Cpath d=\"M560 102 H572\" class=\"d-line\" \u002F>\u003Cpath d=\"M580 102 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"580\" y=\"70\" width=\"120\" height=\"64\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"640\" y=\"98\" text-anchor=\"middle\" class=\"d-text\">Report\u003C\u002Ftext>\u003Ctext x=\"640\" y=\"119\" text-anchor=\"middle\" class=\"d-small\">json, SARIF\u003C\u002Ftext>\u003Ctext x=\"20\" y=\"172\" class=\"d-label\">WHAT FEEDS THE MATCH\u003C\u002Ftext>\u003Cpath d=\"M185 186 C185 158 350 168 356 152\" class=\"d-line\" \u002F>\u003Cpath d=\"M358 144 l-5 10 h10 z\" class=\"d-head\" \u002F>\u003Cpath d=\"M535 186 C535 158 380 168 372 152\" class=\"d-line\" \u002F>\u003Cpath d=\"M370 144 l-5 10 h10 z\" class=\"d-head\" \u002F>\u003Crect x=\"20\" y=\"186\" width=\"330\" height=\"64\" rx=\"10\" class=\"d-mint\" \u002F>\u003Ctext x=\"185\" y=\"214\" text-anchor=\"middle\" class=\"d-text\">Registry rulesets\u003C\u002Ftext>\u003Ctext x=\"185\" y=\"235\" text-anchor=\"middle\" class=\"d-small\">auto, p\u002Fpython\u003C\u002Ftext>\u003Crect x=\"370\" y=\"186\" width=\"330\" height=\"64\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"535\" y=\"214\" text-anchor=\"middle\" class=\"d-text\">Pro engine\u003C\u002Ftext>\u003Ctext x=\"535\" y=\"235\" text-anchor=\"middle\" class=\"d-small\">cross-file, login\u003C\u002Ftext>",[161],"A szabály dönti el, mi számít találatnak; az engine csak azt dönti el, hol illeszkedik egy minta.",{"type":112,"content":163},[164,165,168],"A találatok szabályazonosítót, súlyosságot és üzenetet hordoznak, és soronként egy ",{"tag":135,"children":166},[167],"nosemgrep"," kommenttel, illetve szabályonként egy ignore bejegyzéssel elnémíthatók. A kimenet a terminálra, JSON-ba vagy SARIF-be kerül, ezt olvassák be a vezérlőpultok.",{"type":112,"content":170},[171,172,175,176,178],"A döntő határ a kiterjedés. A Community Edition elemzése intraprocedurális: egyetlen függvényen belül gondolkodik. A függvények közötti és a fájlokon átívelő elemzés a Pro engine-en fut, amely külön bináris, és csak ",{"tag":135,"children":173},[174],"semgrep login",", majd ",{"tag":135,"children":177},[148]," után aktiválódik.",{"type":119,"level":120,"id":93,"text":94},{"type":112,"content":181},[182],"A CLI pip, pipx, uv vagy brew segíthetővel telepíthető; közösségi szabályokkal szkennelni nem kell fiók. A szabályfájl elég kicsi ahhoz, hogy a védett kód mellett lakjon.",{"type":135,"code":184},"# rules\u002Fno-pickle.yaml\nrules:\n  - id: avoid-pickle-load\n    languages: [python]\n    severity: WARNING\n    message: |\n      pickle.load executes whatever is in the stream. Only feed it\n      bytes that never left this machine; use json.loads otherwise.\n    pattern: pickle.load($STREAM)",{"type":112,"content":186},[187,188,191,192,195,196,199,200,203,204,207,208,211],"Futtasd a ",{"tag":135,"children":189},[190],"semgrep scan --config rules\u002Fno-pickle.yaml src\u002F"," parancsot egy készlethez, a ",{"tag":135,"children":193},[194],"semgrep scan --config p\u002Fpython src\u002F","-t registry előtaghoz, vagy a ",{"tag":135,"children":197},[198],"semgrep --config auto","-t, hogy az eszköz a felismert nyelvekhez válasszon készletet. Tedd hozzá a ",{"tag":135,"children":201},[202],"--json"," vagy ",{"tag":135,"children":205},[206],"--sarif"," kapcsolót gépi olvasatú kimenethez, és a ",{"tag":135,"children":209},[210],"semgrep ci","-t, amint a repo össze van kötve egy deployyal.",{"type":213,"variant":214,"title":215,"body":216},"callout","tip","Hová kerül a forráskód",[217,226],[218,219,203,222,225],"Helyben vagy teljesen a saját CI-ben futtatva a forráskód nem hagyja el a gépet; a szolgáltatásba csak metaadatok mennek, ahogy a pricing FAQ írja. A metrika ",{"tag":135,"children":220},[221],"--metrics off",{"tag":135,"children":223},[224],"SEMGREP_SEND_METRICS=off"," kapcsolóval kikapcsolható.",[227],"Két dolog mégis kiküldi a kódot: az AI-funkciók, amelyek a találatot tartalmazó fájlt adják át, és a Managed Scanek, amelyek a szkennelés idejére klónozzák a repót, majd a klónt törlik.",{"type":119,"level":120,"id":96,"text":97},{"type":112,"content":230},[231],"Az engine ingyenes, az érdekes pénz körülötte van. Az október 2026-i árlista három csomagot sorol fel, az ingyenes pedig úgy van korlátozva, hogy a határ csak a tizenegyedik közreműködőnél látszik.",{"type":233,"head":234,"rows":243},"table",[235,237,239,241],[236],"Csomag",[238],"Ár",[240],"Korlátok",[242],"Mit nyit meg",[244,253,262],[245,247,249,251],[246],"Free",[248],"$0",[250],"10 közreműködő, 10 privát repo",[252],"Code és Supply Chain, havonta 60 AI-kredit",[254,256,258,260],[255],"Teams",[257],"30 dollártól közreműködőnként havonta",[259],"500 privát repo",[261],"SSO, szerepalapú hozzáférés, Secrets 15 dollárért, fejenként 20 AI-kredit",[263,265,267,269],[264],"Enterprise",[266],"Egyedi",[268],"Korlátlan repo és közreműködő",[270],"Helyben futó forráskódkezelés, saját CI, 50 AI-kredit, kapcsolattartó",{"type":112,"content":272},[273],"A licenc más kérdés, mint az ár. Az engine megmarad LGPL-2.1-nek, de 2024. december 13. óta a Semgrep által karbantartott szabályok a Semgrep Rules License v1.0 szerint érkeznek: belső, versenyt nem sértő használat megengedett, a továbbterjesztés és a szabályok szolgáltatásként kínálása nem. A tanácsadók és a belső használó cégek ezen belül maradnak, az ebből versengő SAST-terméket építő szállító nem. Ez a változás hozta létre az OpenGrepet, egy LGPL-2.1 forkot, amelyet az Aikido, az Endor Labs, a Jit és az Orca Security biztonsági cégekből álló konzorcium karbantart.",{"type":112,"content":275},[276],"Az AI-funkciókat külön kreditben mérik, a költségek pedig nyilvánosak. A pull requesten lévő komment ingyenes, a triage találatonként egy kredit, az Autofix, amely javító pull requestet nyit, pedig húsz.",{"type":233,"head":278,"rows":285},[279,281,283],[280],"AI-művelet",[282],"Kredit",[284],"Mit csinál",[286,293,300,307,314],[287,289,291],[288],"AI-komment a pull requesten",[290],"0",[292],"Útmutatás a PR-n",[294,296,298],[295],"AI-elemzés találatonként",[297],"1 találatonként",[299],"Triage, javítási útmutatás, komponens-címkézés",[301,303,305],[302],"AI Autofix",[304],"20 találatonként",[306],"Pull requestet nyit a javítással",[308,310,312],[309],"AI-alapú detekciós szkennelés",[311],"Változó",[313],"A szkennelés méretétől és összetettségétől függ",[315,317,318],[316],"Agentic Workflow futtatás",[311],[319],"Többlépéses elemzés, több token, mint egy detekciós szkennelés",{"type":213,"variant":321,"title":322,"body":323},"warn","Mit küldenek ki az AI-funkciók",[324,326],[325],"Az AI-elemzés a találatot tartalmazó fájlt egy modellnek adja át. A jogosultsági kreditek a szerződés végén lejárnak és nem halmozódnak, így a csendes negyedév elveszett büdzsét jelent.",[327],"Az Autofix találatonként 20 kredit, a Teams csomagban pedig közreműködőnként havonta 20 jár: egyetlen Autofix kiüríti a teljes havi keretet.",{"type":119,"level":120,"id":99,"text":100},{"type":112,"content":330},[331],"A Semgrep abban szokatlan, hogy az ingyenes csomag valóban gyors, és ez megváltoztatja, mi éri meg a kaput. A nagy repókban a hibák a mélységről és a memóriáról szólnak, nem magáról a szkennelésről.",{"type":125,"ordered":126,"items":333},[334,336,338,340,342],[335],"A diff-aware szkennelés csak azt vizsgálja, amit a pull request érintett; a cross-file elemzés teljes szkennelésen fut, pull request szkennelésen soha.",[337],"A cross-file elemzés egyszerű fájlalapúra esik vissza, ha a szkennelés átlépi a 5 GB memóriát vagy a három órát, így egy nagy repó csendben veszít a mélységből, ahelyett hogy elbukna.",[339],"A monorepo-támogatás minden csomagban darabokra bontja a repót; a több gépes elosztott szkennelés a Teams-től indul.",[341],"A join mode, az open engine egyetlen eszköze a szabályokon átívelő találat-összekapcsolásra, a dokumentáció szerint kísérleti, és nem gondozzák aktívan.",[343],"A szabályok a registry-n keresztül oszthatók meg; a belső logikát a szervezetben tartó privát szabályokhoz Teams kell.",{"type":119,"level":120,"id":102,"text":103},{"type":112,"content":346},[347],"A plafon hamarabb jön, mint ahogy az árlista sejteti. A Community Edition csak egy függvényen belül gondolkodik, egy helperen átmenő szennyezett érték láthatatlan, amíg valaki nem fizet a Pro engine-ért, és a típusinferencia valamint a konstanspropagáció ugyanígy jár. A második határ a szabályminőség: meta változós feltétel nélküli általános minták elég zajt termelnek, hogy egy csapat megtanulja figyelmen kívül hagyni az eszközt, a szoros szabályok megírása pedig készség, amit a csapatnak meg kell szereznie. A harmadik a számtan: 30 dollár közreműködőnként havonta, egy gördülő 90 napos számlálóból a git logból, és mindenki számlázva van, aki abban az ablakban privát repóba commitolt, akár még a projekten van, akár nem.",{"type":233,"head":349,"rows":358},[350,352,354,356],[351],"Eszköz",[353],"Elemzés mélysége",[355],"Szabályírás",[357],"Mennyibe kerül",[359,368,377,386],[360,362,364,366],[361],"Semgrep CE",[363],"Intraprocedurális, egyszerre egy függvény",[365],"Olvasható YAML-minták",[367],"Ingyenes engine, a Semgrep-szabályok csak belső használatra",[369,371,373,375],[370],"CodeQL",[372],"Adatfolyam az egész adatbázison át",[374],"QL, valódi tanulási görbével rendelkező lekérdezésnyelv",[376],"Nyilvános repókhoz ingyenes, máshogy GitHub Code Security",[378,380,382,384],[379],"SonarQube",[381],"Minőség plusz alapszintű security, taint csak fizetős csomagban",[383],"Egyéni szabályokhoz Java plugin kell",[385],"Community Build ingyenes, a fizetős csomagok gépenként",[387,389,391,393],[388],"Snyk Code",[390],"Adatfolyam hosztolt engine-ben",[392],"Szállítói szabályok, kevés saját írnivaló",[394],"Fizetős, fejlesztőnként árazva",{"type":112,"content":396},[397],"Az erősebb változat: egy nyolc fős csapatnál a mélység kevésbé számít, mint az, hogy elolvassák. Egy olyan szabálykészletet, amit egy fejlesztő ért és YAML-ban bővíteni tud, alkalmazni fognak; egy olyan adatbázis-lekérdezési nyelvet, amire senkinek nincs ideje, nem. Amint a fenyegetési modell a szolgáltatáshatáron átívelő adatfolyam, a Semgrep CE nem tud választ adni, és a 30 dolláros csomag olcsóbb, mint a szabályok QL-re költöztetése.",{"type":119,"level":120,"id":105,"text":106},{"type":112,"content":400},[401],"Vidd alapértelmezett első szkennernek, nyitott szemmel arra nézve, hol ül a fizetős plafon.",{"type":125,"ordered":403,"items":404},true,[405,407,409,411,413],[406],"Az ingyenes Community Editiont használd, ha a cél egy működő security kapu a CI-ben egy héten belül, és a csapatban senki sem ír lekérdezésnyelvet.",[408],"Fizess a Teamsért, ha az egyetlen függvényes elemzés olyan találatokat ad, amiken a fejlesztők vitatkoznak, és az SSO, a vezérlőpult és a privát szabályok követelménnyé váltak.",[410],"Ne kezeld 30 dollárnak az árat: 30 dollár közreműködőnként havonta, gördülő 90 napos számlálón, a korlátlan repo, a helyben futó forráskódkezelés és a saját CI-integráció pedig az Enterpriseban van.",[412],"Válaszd a CodeQL-t, ha arról van szó, hogyan ér el az adat egy sinket lefordított kódban, a SonarQube-ot pedig, ha a kapu a karbantarthatóságról is szól, nem csak a biztonságról.",[414],"Ha a szabályokat tovább kell adni vagy szolgáltatásként kínálni, csak a Semgrep-szabálykészletek nélküli engine vagy az OpenGrep olyan megoldás, amelyhez nem kell egyeztetni a szállítóval.",{"type":213,"variant":416,"title":417,"body":418},"note","Az az állítás, amivel vitatkozni lehet",[419],[420],"Hogy az ingyenes statikus elemzés a legtöbb csapatnak elég, megvédhető. Hogy elég is marad, nem: az egyetlen függvényes elemzés ésszerű kompromisszum volt, amikor a Semgrep még mintakeresés volt, és ezért fizetnek a csapatok. Aki az ingyenes csomagot veszi, már a használatba vétel napján írja le, melyik találat indokolná a váltást, különben egy incidens dönt a terv helyett.",{"type":119,"level":120,"id":108,"text":109},{"type":125,"ordered":403,"items":423},[424,428,431,434,437,440,443,446],[425],{"tag":426,"href":31,"children":427},"a",[30],[429],{"tag":426,"href":34,"children":430},[33],[432],{"tag":426,"href":37,"children":433},[36],[435],{"tag":426,"href":40,"children":436},[39],[438],{"tag":426,"href":43,"children":439},[42],[441],{"tag":426,"href":46,"children":442},[45],[444],{"tag":426,"href":49,"children":445},[48],[447],{"tag":426,"href":52,"children":448},[51],[450,512,569,626],{"slug":451,"published":452,"minutes":6,"category":7,"tags":453,"keywords":458,"about":466,"sources":476,"cover":504,"og":505,"expertise":55,"locales":506,"lang":59,"title":507,"description":508,"coverAlt":509,"url":510,"pricing":511,"kind":455},"guardrails-ai","2026-09-29",[454,455,456,457],"Guardrails","Output validation","LLM reliability","Python",[459,460,461,462,463,464,465],"guardrails ai","guardrails ai validators","llm output validation python","guardrails vs nemo guardrails","guardrails on_fail actions","llm guardrails framework","pii validation llm output",[467,470,473],{"name":468,"url":469},"NVIDIA","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FNVIDIA",{"name":471,"url":472},"Apache License","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FApache_License",{"name":474,"url":475},"Large language model","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FLarge_language_model",[477,480,483,486,489,492,495,498,501],{"title":478,"url":479},"Guardrails AI on GitHub: README, news and FAQ","https:\u002F\u002Fgithub.com\u002Fguardrails-ai\u002Fguardrails",{"title":481,"url":482},"guardrails-ai 0.11.0 on PyPI","https:\u002F\u002Fpypi.org\u002Fproject\u002Fguardrails-ai\u002F",{"title":484,"url":485},"Guardrails Hub: 65 validators","https:\u002F\u002Fwww.guardrailsai.com\u002Fhub",{"title":487,"url":488},"Guardrails documentation: error remediation and on-fail actions","https:\u002F\u002Fwww.guardrailsai.com\u002Fdocs\u002Fconcepts\u002Ferror_remediation",{"title":490,"url":491},"Guardrails documentation: use on-fail actions","https:\u002F\u002Fwww.guardrailsai.com\u002Fguardrails\u002Fdocs\u002Fhow-to-guides\u002Fuse_on_fail_actions",{"title":493,"url":494},"Migration issue 1560: moving off hosted remote inferencing","https:\u002F\u002Fgithub.com\u002Fguardrails-ai\u002Fguardrails\u002Fissues\u002F1560",{"title":496,"url":497},"NVIDIA NeMo Guardrails on GitHub","https:\u002F\u002Fgithub.com\u002FNVIDIA-NeMo\u002FGuardrails",{"title":499,"url":500},"NVIDIA NeMo Guardrails documentation","https:\u002F\u002Fdocs.nvidia.com\u002Fnemo\u002Fguardrails\u002Flatest\u002Findex.html",{"title":502,"url":503},"OpenAI API pricing, including moderation","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fpricing","\u002Fimages\u002Fblog\u002Fguardrails-ai\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fguardrails-ai\u002Fog.jpg",[57,58,59],"Guardrails AI: ellenőrizni, amit a modell visszaad","A Guardrails AI értékelése: 65 validátor, nyolc on-fail művelet, a bérelt inferencing megszűnése 2026 augusztusában, és mikor jobb a NeMo Guardrails.","Guardrails AI borítógrafika validátor-pipeline feliratokkal","https:\u002F\u002Fwww.guardrailsai.com","Apache-2.0",{"slug":513,"published":514,"minutes":515,"category":7,"tags":516,"keywords":520,"about":529,"sources":535,"cover":560,"og":561,"expertise":55,"locales":562,"lang":59,"title":563,"description":564,"coverAlt":565,"url":566,"pricing":567,"kind":568},"lakera-guard","2026-08-04",9,[517,454,518,519],"Prompt injection","LLM security","Content moderation",[521,522,523,524,525,526,527,528],"lakera guard","lakera guard review","prompt injection filter","prompt injection detection","llm guardrails comparison","pint benchmark","check point ai guardrails","lakera pricing",[530,532],{"name":517,"url":531},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrompt_injection",{"name":533,"url":534},"Check Point","https:\u002F\u002Fwww.checkpoint.com\u002F",[536,539,542,545,548,551,554,557],{"title":537,"url":538},"Lakera documentation: Guard API","https:\u002F\u002Fdocs.lakera.ai\u002Fdocs\u002Fapi\u002Fguard",{"title":540,"url":541},"Guard API endpoint reference","https:\u002F\u002Fdocs.lakera.ai\u002Fapi-reference\u002Flakera-api\u002Fguard\u002Fscreen-content",{"title":543,"url":544},"Lakera documentation: projects","https:\u002F\u002Fdocs.lakera.ai\u002Fdocs\u002Fprojects",{"title":546,"url":547},"Lakera documentation: self-hosting","https:\u002F\u002Fdocs.lakera.ai\u002Fdocs\u002Fselfhosting",{"title":549,"url":550},"Lakera platform pricing","https:\u002F\u002Fplatform.lakera.ai\u002Fpricing",{"title":552,"url":553},"PINT benchmark on GitHub","https:\u002F\u002Fgithub.com\u002Flakeraai\u002Fpint-benchmark",{"title":555,"url":556},"Lakera homepage","https:\u002F\u002Fwww.lakera.ai\u002F",{"title":558,"url":559},"Check Point press release on the Lakera acquisition","https:\u002F\u002Fwww.checkpoint.com\u002Fpress-releases\u002Fcheck-point-acquires-lakera-to-deliver-end-to-end-ai-security-for-enterprises\u002F","\u002Fimages\u002Fblog\u002Flakera-guard\u002Fcover.webp","\u002Fimages\u002Fblog\u002Flakera-guard\u002Fog.jpg",[57,58,59],"Lakera Guard: promptinjectiós szűrés a kérés határán","A Lakera Guard értékelése: egyetlen végpont a modell előtt, a pontszámok mögött álló PINT-benchmark, és miért áll meg az ingyenes csomag havi 10 000 kérésnél.","A Lakera Guard teszt borítóképe: szűrő a nyelvi modell előtt","https:\u002F\u002Fwww.lakera.ai","Free tier · from $20 per month","Prompt injection filter",{"slug":570,"published":571,"minutes":6,"category":7,"tags":572,"keywords":577,"about":584,"sources":591,"cover":619,"og":620,"expertise":55,"locales":621,"lang":59,"title":622,"description":623,"coverAlt":624,"url":594,"pricing":511,"kind":625},"detect-secrets","2026-08-03",[573,574,575,576],"Secret scanning","Pre-commit","Git","DevSecOps",[570,578,579,580,581,582,583],"detect-secrets vs gitleaks","detect-secrets baseline","secret scanning tools comparison","gitleaks vs trufflehog","rotate leaked api keys","pre-commit secret hook",[585,588,590],{"name":586,"url":587},"Yelp","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FYelp",{"name":575,"url":589},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGit",{"name":471,"url":472},[592,595,598,601,604,607,610,613,616],{"title":593,"url":594},"Yelp\u002Fdetect-secrets: README and usage","https:\u002F\u002Fgithub.com\u002FYelp\u002Fdetect-secrets",{"title":596,"url":597},"Yelp\u002Fdetect-secrets: CHANGELOG (v1.5.0, 6 May 2024)","https:\u002F\u002Fgithub.com\u002FYelp\u002Fdetect-secrets\u002Fblob\u002Fmaster\u002FCHANGELOG.md",{"title":599,"url":600},"Yelp\u002Fdetect-secrets: plugin and verification documentation","https:\u002F\u002Fgithub.com\u002FYelp\u002Fdetect-secrets\u002Fblob\u002Fmaster\u002Fdocs\u002Fplugins.md",{"title":602,"url":603},"detect-secrets 1.5.0 on PyPI","https:\u002F\u002Fpypi.org\u002Fproject\u002Fdetect-secrets\u002F",{"title":605,"url":606},"Yelp\u002Fdetect-secrets: releases","https:\u002F\u002Fgithub.com\u002FYelp\u002Fdetect-secrets\u002Freleases",{"title":608,"url":609},"Gitleaks README (MIT, Go)","https:\u002F\u002Fgithub.com\u002Fgitleaks\u002Fgitleaks",{"title":611,"url":612},"TruffleHog README (AGPL-3.0, credential verification)","https:\u002F\u002Fgithub.com\u002Ftrufflesecurity\u002Ftrufflehog",{"title":614,"url":615},"GitHub Docs: About secret scanning","https:\u002F\u002Fdocs.github.com\u002Fen\u002Fcode-security\u002Fsecret-scanning\u002Fintroduction\u002Fabout-secret-scanning",{"title":617,"url":618},"betterleaks\u002Fbetterleaks","https:\u002F\u002Fgithub.com\u002Fbetterleaks\u002Fbetterleaks","\u002Fimages\u002Fblog\u002Fdetect-secrets\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fdetect-secrets\u002Fog.jpg",[57,58,59],"detect-secrets: titkos kulcsok vizsgálata becommitolt baseline-nal","Mit csinál a detect-secrets, miben különbözik a becommitolt baseline a gitleakstól és a TruffleHogtól, miért számít az ellenőrző hívás a CI-ban, és hol ér véget a tool.","Diagram: fájlok haladnak a transzformereken, plugineken, szűrőkön és az ellenőrzésen egy JSON baseline-ba, amely a pre-commit kaput és az audit menetet táplálja.","Secret detection",{"slug":627,"published":628,"minutes":515,"category":7,"tags":629,"keywords":631,"about":636,"sources":641,"cover":653,"og":654,"expertise":55,"locales":655,"lang":59,"title":656,"description":657,"coverAlt":658,"url":639,"pricing":511,"kind":659},"rebuff","2026-06-22",[517,518,454,630],"Canary tokens",[627,524,632,633,634,635],"rebuff python sdk","llm prompt injection guardrail","canary token leak detection","rebuff alternative",[637,640],{"name":638,"url":639},"Rebuff","https:\u002F\u002Fgithub.com\u002Fprotectai\u002Frebuff",{"name":474,"url":475},[642,644,647,650],{"title":643,"url":639},"Rebuff repository, archived 16 May 2025",{"title":645,"url":646},"Rebuff 0.1.1 on PyPI, released 20 January 2024","https:\u002F\u002Fpypi.org\u002Fproject\u002Frebuff\u002F",{"title":648,"url":649},"LangChain: Rebuff, detecting prompt injection attacks","https:\u002F\u002Fwww.langchain.com\u002Fblog\u002Frebuff",{"title":651,"url":652},"LLM Guard repository, archived 9 July 2026","https:\u002F\u002Fgithub.com\u002Fprotectai\u002Fllm-guard","\u002Fimages\u002Fblog\u002Frebuff\u002Fcover.webp","\u002Fimages\u002Fblog\u002Frebuff\u002Fog.jpg",[57,58,59],"Rebuff: négy rétegű prompt-injekció-észlelés, mára archiválva","A Rebuff heurisztikával, LLM-mel, korábbi támadások vektortárhelyével és canary-tokenekkel pontozta a promptokat. A repót 2025 májusában archiválták, az utolsó kiadás 2024 januárjából való.","A Rebuff észlelési útvonalának diagramja: bejövő prompt a heurisztikán, LLM-ellenőrzésen és vektorkeresésen át az ítéletig","Prompt injection detection",1791383550113]