اكتشف مشكلات الأمان
قبل أن تقوم بالـ commit.
تفحص إضافة Scanverra مساحة العمل المفتوحة بحثًا عن الأسرار ومشكلات SAST وثغرات CVE في الاعتماديات وأخطاء إعداد IaC ومشكلات الجودة، وتعرض كل نتيجة في السطر الذي تنتمي إليه.
تعمل مع VS Code 1.85 أو أحدث. تتطلب خطة Pro أو Team أو Enterprise.
Scanverra: Scan Results
Quality gate failed
184 files · 14 findings
Scanned just now
Hardcoded AWS access key
scanverra(secrets/aws-access-key)
مراجعة أمنية داخل المحرر
الفحوصات نفسها الموجودة في لوحة التحكم وCLI، بجوار الكود مباشرة.
النتائج في السطر الصحيح
تظهر كل نتيجة كخط متموج في المحرر وكعنصر في لوحة Problems، فتصلحها في مكانها بدل البحث عنها في تقرير.
شريط جانبي مصمم للفرز
الدرجة وبوابة الجودة وفلاتر الخطورة والبحث، والنتائج مجمعة حسب الملف، مع ثغرات الاعتماديات والإصدار الذي يجب الترقية إليه. انقر على أي نتيجة للانتقال إليها.
سجّل الدخول دون مغادرة VS Code
الصق مفتاح API في الشريط الجانبي وانتهى الأمر. تستخدم CLI بالفعل؟ تستخدم الإضافة تسجيل الدخول نفسه تلقائيًا.
الكود يبقى على جهازك
تُنزَّل القواعد الموقّعة ويُتحقق منها، ثم يُفحص كل ملف محليًا. لا ترفع الإضافة الكود أو أي تقرير أبدًا.
كيف تعمل
من التثبيت إلى أول نتيجة في دقيقة تقريبًا.
التثبيت
ابحث عن Scanverra في عرض الإضافات، أو ثبّتها من Visual Studio Marketplace.
تسجيل الدخول
افتح عرض Scanverra في شريط النشاط والصق مفتاح API من لوحة التحكم.
الفحص
انقر على Scan Workspace. تعمل الفحوصات محليًا وتظهر الدرجة في الشريط الجانبي وشريط الحالة.
الإصلاح
افتح نتيجة واقرأ الإصلاح المقترح، ثم أعد الفحص لترى الدرجة ترتفع.
ما الذي تحصل عليه
كل ما يفحصه محرك Scanverra، في المكان الذي تكتب فيه الكود.
قراءات ذات صلة
Automating Code Quality and Dependency Audits in CI/CD
How to catch vulnerable dependencies, license issues, and quality drift on every pull request instead of during a quarterly cleanup.
npm audit vs. Snyk vs. Dependabot: Choosing the Right Dependency Scanner
Three names that come up constantly, doing genuinely different jobs - and why most teams end up using more than one, not choosing just one.
Understanding CVSS Scores: How to Prioritize Vulnerability Fixes
A 9.8 and a 7.5 aren't just "high" and "medium" - what actually goes into a CVSS score, and why the number alone shouldn't decide what you patch first.
Scanverra CLI
شغّل الفحص نفسه في الطرفية أو CI
Repo Scanner
Code quality & dependency health
Security Scanner
Headers, secrets, SSL & CSRF risk
Website Audit
Performance, SEO & accessibility
أحضر Scanverra إلى محررك
ثبّت الإضافة والصق مفتاح API وشاهد أول النتائج في أقل من دقيقة.