mcp-server-semgrep
Version:
MCP Server for Semgrep Integration - static code analysis with AI
25 lines (24 loc) • 688 B
YAML
rules:
- id: detected-jwt-token
pattern-regex: |-
eyJ[A-Za-z0-9-_=]{14,}\.[A-Za-z0-9-_=]{13,}\.?[A-Za-z0-9-_.+/=]*?
languages: [regex]
message: JWT token detected
severity: ERROR
metadata:
source-rule-url: https://github.com/Yelp/detect-secrets/blob/master/detect_secrets/plugins/jwt.py
category: security
technology:
- secrets
- jwt
confidence: LOW
references:
- https://semgrep.dev/blog/2020/hardcoded-secrets-unverified-tokens-and-other-common-jwt-mistakes/
cwe:
- 'CWE-321: Use of Hard-coded Cryptographic Key'
owasp:
- A02:2021 - Cryptographic Failures
subcategory:
- audit
likelihood: LOW
impact: MEDIUM