Scanverra
Repo-Scanner

Der Zustand deiner Codebasis,
auf einen Blick

Verbinde GitHub oder Bitbucket und scanne jedes Repo auf SAST-Probleme in JS, TS und Python, fest codierte Secrets, Dependency-CVEs mit Erkennung veralteter Pakete und IaC-Fehlkonfigurationen - mit KI-generierten Fixes und PR-Erstellung per Klick.

Scanne dein Repo kostenlos
github.com/acme/storefront
76B

Fair · Repo Health

Quality Gate: FAILED

1

Secrets

4

SAST

2

Dep CVEs

SecurityQualityIaC
Hardcoded AWS secret keyconfig/aws.ts:12
SSRF via unvalidated fetch URLlib/proxy.ts:44
AI fix ready · Open PR in one click

Was wir analysieren

Dependencies, Schwachstellen und Codequalität - alles in einem Durchlauf.

SAST- & Secrets-Erkennung

Statische Analyse für JS, TS und Python - deckt SSRF, NoSQL-Injection, Open Redirect, Template-Injection, Sandbox-Escapes, unsichere Deserialisierung und Secret-Muster inklusive entropiebasierter Erkennung ab.

Dependency-CVE-Scan

npm-, yarn- und pnpm-Lockfiles werden gegen die npm-Advisory-Datenbank geprüft. CVEs werden nach Schweregrad mit Fix-Versionen bewertet, zusätzlich zeigt die Erkennung veralteter Pakete die jeweils neueste verfügbare Version.

IaC- & Konfigurationssicherheit

Dockerfile, docker-compose, Kubernetes (Security-Kontexte, Capabilities, ConfigMap-Secrets) und GitHub Actions - gepinnte Actions, write-all-Berechtigungen und Script-Injection werden allesamt geprüft.

KI-Fixes & PR-Erstellung

Jeder Fund kommt mit einem KI-generierten Fix. Wähle die gewünschten aus, und Scanverra öffnet einen Pull Request auf GitHub - Titel, Beschreibung und Diff sind vorausgefüllt. Falsch-Positive lassen sich per Inline-Kommentar unterdrücken.

So funktioniert's

Vom Scan zum gemergten PR - ohne den Browser zu verlassen.

GitHub oder Bitbucket verbinden

OAuth mit einem Klick - wir fordern nur die Berechtigungen an, die zum Lesen deines Codes und optional zum Öffnen von Pull Requests auf GitHub nötig sind.

Repo und Branch auswählen

Wähle ein beliebiges Repo aus der Liste. Bestimme den zu scannenden Branch - standardmäßig der Default-Branch deines Repos.

Funde nach Kategorie prüfen

Die Tabs Security, Quality, IaC, Dependencies und Analysis schlüsseln jeden Fund nach Schweregrad, Dateipfad und Zeilennummer auf.

Fixes anwenden und PR erstellen

Übernimm die KI-vorgeschlagenen Fixes, passe den Code bei Bedarf an und öffne dann mit einem Klick einen Pull Request auf GitHub.

Vollständige Prüfliste

Umfassende Signale zu SAST, Secrets, Dependencies, IaC und Codequalität.

JS/TS SAST - XSS, Injection, SSRF, Open Redirect, ReDoS
Python SAST - eval, pickle, SQL-Injection, subprocess, yaml.load
Erkennung von NoSQL- & Template-Injection
vm-Sandbox-Escape & unsichere Deserialisierung
Secret-Muster inklusive entropiebasierter Erkennung
Erkennung von AWS-, GitHub-, Stripe-, OpenAI-, Anthropic-, GCP- und Cloudflare-Keys
CVE-Scan für npm-, yarn- und pnpm-Dependencies
Schweregrad-Bewertung Critical / High / Medium / Low
Erkennung veralteter Pakete mit Vergleich zur neuesten Version
Liste direkter Dependencies mit Sicherheitsstatus je Paket
IaC-Regeln für Dockerfile, docker-compose, Kubernetes, GitHub Actions
Kubernetes-Security-Kontext-Checks (runAsNonRoot, allowPrivilegeEscalation)
Kubernetes-ConfigMap-Secret-Erkennung & Capability-Audit
GitHub Actions: gepinnte Actions, write-all-Berechtigungen, Script-Injection
Codequalität - zyklomatische Komplexität, Funktionslänge, Dateigröße
Erkennung von TypeScript-'any'-Nutzung & leeren Catch-Blöcken
Code-Duplizierung & Marker für technische Schulden
Security-Score mit Quality Gate (Pass/Fail)
Inline-Unterdrückung via // scanverra-ignore oder # nosec
Unterstützung für GitHub- & Bitbucket-Repositories
KI-generierte Code-Fixes mit zeilengenauem Kontext
PR-Erstellung auf GitHub per Klick
Kostenlos - vor der Übernahme prüfen

Scannen, fixen, ausliefern - in Minuten

Verbinde dein Repo, prüfe jeden Fund und öffne einen PR nur, wenn du es sagst.