Бесплатный Semgrep ловит 48% уязвимостей — платный в 2026-м добирает ещё 75%
Сканируете весь кодбейс за 10 секунд — и бесплатно. Semgrep OSS выдаёт такой фокус, но пропускает межфайловые потоки, на которые клюют хакеры. Полный расклад ниже.
⚡ Key Takeaways
- Semgrep OSS безлимитный и готов к продакшну: ловит 44–48% уязвимостей на 2800 правилах.
- Cloud Platform поднимает до 72–75% за счёт межфайлового анализа, ИИ-триажа и 20 тысяч Pro-правил.
- Как Git против GitHub: OSS прививает привычку, платный масштабирует сику в эпоху ИИ.
Worth sharing?
Get the best Developer Tools stories of the week in your inbox — no noise, no spam.
Originally reported by dev.to