UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

30 lines (29 loc) 721 B
rules: - id: avoid_using_app_run_directly patterns: - pattern-not-inside: | if __name__ == '__main__': ... - pattern-not-inside: | def $X(...): ... - pattern: app.run(...) message: top-level app.run(...) is ignored by flask. Consider putting app.run(...) behind a guard, like inside a function metadata: cwe: - 'CWE-668: Exposure of Resource to Wrong Sphere' owasp: - A01:2021 - Broken Access Control category: security technology: - flask references: - https://owasp.org/Top10/A01_2021-Broken_Access_Control subcategory: - vuln likelihood: LOW impact: MEDIUM confidence: MEDIUM languages: [python] severity: WARNING