Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Scanverra
Scanverra CLI

افحص من الطرفية،
أو من خط أنابيب CI.

تفحص @scanverra/cli الأسرار ومشكلات SAST وثغرات CVE في التبعيات وأخطاء إعداد IaC ومشكلات الجودة على جهازك الخاص. دون الحاجة لربط GitHub أو Bitbucket، ولا يُرسَل إلى Scanverra سوى النتائج.

يتطلب Node.js 18 أو أحدث، وخطة Pro أو Team أو Enterprise.

اقرأ البداية السريعة
scanverra scan .
Scanverra CLI scan output: files scanned, score, and a severity breakdown

مصممة للطرفية وCI

نفس فحوصات لوحة التحكم، تعمل حيث يوجد الكود بالفعل.

تعمل في أي مكان

أمر واحد في أي shell، وأي عامل CI، أو خطاف pre-commit. دون الحاجة لربط حساب أو إعداد OAuth مسبقًا.

مخرجات مخصصة لـ CI

SARIF لـ GitHub code scanning واستيراد Sonar، وJSON للأدوات الخاصة، ورموز خروج لربط نجاح البناء عبر --fail-on.

نفس محرك لوحة التحكم

فحوصات الأسرار وSAST وثغرات CVE في التبعيات وIaC والجودة. تتطابق النتائج مع نتائج فحص بدأ من Scanverra، أينما شغّلته.

صفِّ ما تعتمد عليه في البناء

ركّز فحص البناء على نتائج security وdependency باستخدام --category، واترك ملاحظات الجودة خارج CI.

كيف تعمل

من التثبيت إلى النتيجة في لوحة التحكم الخاصة بك.

ثبّت، أو شغّلها مرة واحدة

npx @scanverra/cli، أو npm i -g @scanverra/cli للحصول على أمر scanverra دائم.

سجّل الدخول

الصق مفتاح API مرة واحدة. في CI، عيّن SCANVERRA_API_KEY كسر بدلًا من ذلك.

افحص

تقرأ scanverra scan . ملفاتك، وتشغّل الفحوصات محليًا، وتعرض النتائج.

راجع أو اربط بنجاح البناء

افتح الرابط في لوحة التحكم الخاصة بك، أو دع --fail-on يوقف البناء عند وجود مشكلة حقيقية.

قائمة الفحوصات الكاملة

كل ما يفحصه الماسح عبر الويب، متاح من سطر الأوامر.

تعمل مع أي مستضيف git، وليس فقط GitHub أو Bitbucket
لا حاجة لربط المستودع أو OAuth
فحوصات الأسرار وSAST وثغرات CVE في التبعيات وIaC والجودة
تحترم .gitignore، بالإضافة إلى ملف .scanverraignore
إخفاء مضمَّن عبر تعليق // scanverra-ignore أو # nosec
مخرجات JSON للأدوات الخاصة
مخرجات SARIF 2.1.0 لـ GitHub code scanning واستيراد Sonar
رموز خروج لربط CI بالنتائج عبر --fail-on وfail-on-gate--
تصفية النتائج حسب الفئة: security أو dependency أو iac أو quality
تعمل دون اتصال بمجرد تخزين القواعد مؤقتًا
تبقى أسطر الكود المطابقة محلية ما لم تفعِّل --include-code
نفس الملخص المكتوب بالذكاء الاصطناعي وصفحة النتائج في لوحة التحكم كفحص الويب
فحص ثغرات CVE في تبعيات npm وyarn وpnpm
تجربة مجانية، وخطة Pro للتشغيل

أضفها إلى خط الأنابيب اليوم

أمر واحد، دون ربط مستودع، ولا يغادر الكود العامل (runner) أبدًا.