GitHubSecurityLab/gh-mrva
GitHub: GitHubSecurityLab/gh-mrva
一个 GitHub CLI 扩展,用于跨多个代码仓库大规模运行 CodeQL 安全查询。
Stars: 61 | Forks: 5
# gh-mrva
## 配置
配置文件将创建在 `~/.config/gh-mrva/config.yml`。支持以下选项:
- `codeql_path`:CodeQL 发行版的路径([codeql 仓库](https://github.com/github/codeql)的检出)
- `controller`:要使用的 MRVA 控制器的 NWO
- `list_file`:包含目标仓库的 JSON 文件的路径
## 使用方法
### 提交新查询
```
gh mrva submit [--codeql-path] [--controller ] --language --session [--list-file
- ] --list
- [--query
标签:CodeQL, DAST, EVTX分析, EVTX分析, EVTX分析, GitHub Actions, GitHub CLI, MRVA, SAST, 云安全监控, 代码安全, 变体分析, 多仓库分析, 大规模扫描, 安全评估工具, 开发安全, 恶意软件分析, 日志审计, 漏洞枚举, 盲注攻击, 网络调试, 自动化, 自动笔记, 静态分析