UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

32 lines (31 loc) 1.19 kB
rules: - id: incorrect-default-permission message: Detected file permissions that are set to more than `0600` (user/owner can read and write). Setting file permissions to higher than `0600` is most likely unnecessary and violates the principle of least privilege. Instead, set permissions to be `0600` or less for os.Chmod, os.Mkdir, os.OpenFile, os.MkdirAll, and ioutil.WriteFile metadata: cwe: "CWE-276: Incorrect Default Permissions" source_rule_url: https://github.com/securego/gosec category: correctness references: - https://github.com/securego/gosec/blob/master/rules/fileperms.go technology: - go severity: WARNING languages: [go] patterns: - pattern-either: - pattern: os.Chmod($NAME, $PERM) - pattern: os.Mkdir($NAME, $PERM) - pattern: os.OpenFile($NAME, $FLAG, $PERM) - pattern: os.MkdirAll($NAME, $PERM) - pattern: ioutil.WriteFile($NAME, $DATA, $PERM) - metavariable-comparison: metavariable: $PERM comparison: $PERM > 0o600 base: 8 - focus-metavariable: - $PERM fix: | 0600