Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Scanverra
Scanverra CLI

Scannen vom Terminal aus,
oder aus Ihrer CI-Pipeline.

@scanverra/cli prüft Secrets, SAST-Probleme, Dependency-CVEs, IaC-Fehlkonfigurationen und Qualitätsprobleme auf Ihrem eigenen Rechner. Keine GitHub- oder Bitbucket-Verbindung nötig, und nur die Funde werden an Scanverra gesendet.

Erfordert Node.js 18 oder neuer sowie einen Pro-, Team- oder Enterprise-Plan.

Schnellstart lesen
scanverra scan .
Scanverra CLI scan output: files scanned, score, and a severity breakdown

Für Terminal und CI gebaut

Dieselben Prüfungen wie im Dashboard, ausgeführt dort, wo Ihr Code schon liegt.

Läuft überall

Ein Befehl in jeder Shell, jedem CI-Runner oder einem Pre-Commit-Hook. Keine Kontoverbindung oder OAuth vorab nötig.

CI-native Ausgabe

SARIF für GitHub Code Scanning und den Sonar-Import, JSON für eigene Tools, und Exit-Codes, um einen Build mit --fail-on zu gaten.

Dieselbe Engine wie das Dashboard

Secrets, SAST, Dependency-CVEs, IaC- und Qualitätsprüfungen. Die Ergebnisse entsprechen einem in Scanverra gestarteten Scan, unabhängig davon, wo Sie ihn ausführen.

Filtern, worauf Sie gaten

Beschränken Sie eine Build-Prüfung mit --category auf Security- und Dependency-Funde, und lassen Sie Qualitätsmeinungen aus der CI heraus.

So funktioniert es

Von der Installation bis zum Ergebnis in Ihrem Dashboard.

Installieren oder einmal ausführen

npx @scanverra/cli, oder npm i -g @scanverra/cli für einen dauerhaften scanverra-Befehl.

Anmelden

Fügen Sie einmalig einen API-Schlüssel ein. In CI setzen Sie stattdessen SCANVERRA_API_KEY als Secret.

Scannen

scanverra scan . liest Ihre Dateien, führt die Prüfungen lokal aus und gibt die Ergebnisse aus.

Prüfen oder gaten

Öffnen Sie den Link in Ihrem Dashboard, oder lassen Sie --fail-on den Build bei einem echten Problem stoppen.

Vollständige Checkliste

Alles, was der Web-Scanner prüft, über die Kommandozeile verfügbar.

Funktioniert mit jedem Git-Host, nicht nur GitHub oder Bitbucket
Keine Repository-Verbindung oder OAuth erforderlich
Secrets-, SAST-, Dependency-CVE-, IaC- und Qualitätsprüfungen
Respektiert .gitignore, plus eine .scanverraignore-Datei
Inline-Unterdrückung über // scanverra-ignore oder # nosec
JSON-Ausgabe für eigene Tools
SARIF-2.1.0-Ausgabe für GitHub Code Scanning und den Sonar-Import
Exit-Codes für CI-Gating mit --fail-on und --fail-on-gate
Funde nach Kategorie filtern: security, dependency, iac, quality
Funktioniert offline, sobald die Regeln zwischengespeichert sind
Betroffene Codezeilen bleiben lokal, außer Sie aktivieren --include-code
Dieselbe KI-Zusammenfassung und Dashboard-Ergebnisseite wie bei einem Web-Scan
npm-, yarn- und pnpm-Dependency-CVE-Scanning
Kostenlos testen, Pro-Plan zum Ausführen

Heute zu Ihrer Pipeline hinzufügen

Ein Befehl, keine Repo-Verbindung, und Ihr Code verlässt den Runner nie.