UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

29 lines (28 loc) 825 B
rules: - id: skip-tls-verify-service pattern: | spec: ... insecureSkipTLSVerify: true message: >- Service is disabling TLS certificate verification when communicating with the server. This makes your HTTPS connections insecure. Remove the 'insecureSkipTLSVerify: true' key to secure communication. metadata: cwe: - 'CWE-319: Cleartext Transmission of Sensitive Information' references: - https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.20/#apiservice-v1-apiregistration-k8s-io category: security technology: - kubernetes owasp: - A03:2017 - Sensitive Data Exposure - A02:2021 - Cryptographic Failures subcategory: - vuln likelihood: MEDIUM impact: MEDIUM confidence: MEDIUM languages: [yaml] severity: WARNING