ページ内ナビ
概要
Opengrepはコードパターンと意味的な解析を使ってセキュリティ上の問題を検出するオープンソースのSASTエンジンです。Semgrepからforkされ、既存のSemgrepルールとの互換性を維持しながら独自の解析機能を拡張しています。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
主な特徴
既存のSemgrepルールをそのまま活用する
Semgrep互換のルールとrulesetを利用できるため、既存の静的解析ルールを移行しやすく、JSONやSARIFで結果を他のセキュリティ・CI基盤へ渡せます。
出典:[2]
パターン検索とtaint解析で脆弱性候補を追う
単純な文字列検索ではなく構文を理解したパターンマッチとtaint解析を行い、フィールド代入、メソッド間の流れ、高階関数などを追跡する機能を備えています。
出典:[2]
30以上の言語を一つのCLIで解析する
JavaScript、TypeScript、Python、Go、Java、PHP、C#、Rust、Terraformなど30以上の言語を対象にし、同じopengrep scanコマンド体系で実行できます。
出典:[2]
向いている用途
導入前の確認
参考にした公式資料
- [1]opengrep/opengrep repository(2026-09-30)
- [2]Opengrep README(2026-09-30)
- [3]Opengrep v1.30.0 release(2026-09-30)
- [4]Opengrep LGPL-2.1 license(2026-09-30)
編集部からの補足
既存のSemgrepルール資産を活かしながら、オープンなSASTエンジンとしてローカルやCIで使える点が特徴です。2026年9月時点ではv1.30.0が安定版で、1.30.1 candidateや2.0 alphaはprereleaseとして分けて評価する必要があります。
3ステップで試す
- 1
Opengrep v1.30.0を導入
公式インストーラーで安定版v1.30.0を固定して導入します。
curl -fsSL https://raw.githubusercontent.com/opengrep/opengrep/main/install.sh | bash -s -- -v v1.30.0 - 2
最小ルールと検査対象を作成
JavaScriptのeval呼び出しを検出する簡単なローカルルールとサンプルコードを用意します。
mkdir -p rules code && printf 'rules:\n- id: risky-eval\n pattern: eval(...)\n message: Avoid eval\n languages: [javascript]\n severity: WARNING\n' > rules/demo.yml && printf 'eval(userInput);\n' > code/demo.js - 3
静的解析を実行
rules配下のルールでcode配下を解析し、検出結果をCLIで確認します。CI連携ではJSONやSARIF出力へ拡張できます。
opengrep scan -f rules code
成長
成長の推移 · 直近30日
3,124 Stars
推移データを蓄積中です。
Built with
カテゴリとタグ
GitHubデータ
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- CodeceptJS4,242 Stars
共通タグ 1件 · 共通カテゴリ 2件
PlaywrightなどのE2E操作を利用者視点の
JavaScriptIステップへ統一するテストフレームワーク - Ladle2,989 Stars
共通タグ 1件 · 共通カテゴリ 2件
Reactコンポーネントの状態をストーリーとして切り出し、単独で開発・共有する
TypeScript - NUnit2,627 Stars
共通タグ 1件 · 共通カテゴリ 2件
.NETのtest fixture・parameterized test・constraint assertionを属性中心で記述するunit/integration test framework
C# - fake-indexeddb695 Stars
共通タグ 1件 · 共通カテゴリ 2件
Node.jsのテストでIndexedDB互換APIをメモリ上に再現する
JavaScript - Argos633 Stars
共通タグ 1件 · 共通カテゴリ 2件
画面差分をPull Requestごとに比較し、UI変更をレビューする
TypeScript - RSpec117 Stars
共通タグ 1件 · 共通カテゴリ 2件
Rubyの振る舞いをexample・expectation・test doubleで記述し、CLIで実行するBDDテスト基盤
Ruby
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。