UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

25 lines (24 loc) 688 B
rules: - id: detected-jwt-token pattern-regex: |- eyJ[A-Za-z0-9-_=]{14,}\.[A-Za-z0-9-_=]{13,}\.?[A-Za-z0-9-_.+/=]*? languages: [regex] message: JWT token detected severity: ERROR metadata: source-rule-url: https://github.com/Yelp/detect-secrets/blob/master/detect_secrets/plugins/jwt.py category: security technology: - secrets - jwt confidence: LOW references: - https://semgrep.dev/blog/2020/hardcoded-secrets-unverified-tokens-and-other-common-jwt-mistakes/ cwe: - 'CWE-321: Use of Hard-coded Cryptographic Key' owasp: - A02:2021 - Cryptographic Failures subcategory: - audit likelihood: LOW impact: MEDIUM