Собственные правила
Ваши собственные правила Semgrep и Nuclei, включая генерацию правила Nuclei с помощью AI.
ScanSuite поддерживает ваши собственные правила сканирования как для статического анализа (Semgrep), так и для динамического (Nuclei).
Создание правила
Выберите тип правила — Nuclei или Semgrep, вставьте текст правила и нажмите Upload:

Просмотр и редактирование
Выберите существующее правило в выпадающем меню, чтобы просмотреть или изменить его.
Генерация правила Nuclei с помощью AI
Правило Nuclei можно сгенерировать по описанию proof of concept уязвимости. Вставьте описание, включая те части HTTP-запроса и ответа, которые используются для обнаружения, и нажмите Gen with AI:

Правило генерируется и вставляется в то же поле. Проверьте его, при необходимости отредактируйте и нажмите Upload.
Проверяйте сгенерированные правила перед загрузкой. Правило со слишком широким срабатыванием превращается в шум при каждом последующем сканировании, а правило, которое не срабатывает ни на чём, бесполезно — и вы об этом не узнаете.
Для этого должен быть настроен AI-провайдер — см. AI-провайдеры и стоимость.
Правила Semgrep
Правила Semgrep управляются так же, но генерация правил с помощью AI для них пока не поддерживается.
Запуск правил
Чтобы запустить сканирование по вашим сохранённым правилам, выберите сканер Custom Rules в соответствующем разделе сканирования — он доступен для статических, веб- и инфраструктурных сканирований.
Проверено: 2026-08-16