Der Zustand deiner Codebasis,
auf einen Blick
Verbinde GitHub oder Bitbucket und scanne jedes Repo auf SAST-Probleme in JS, TS und Python, fest codierte Secrets, Dependency-CVEs mit Erkennung veralteter Pakete und IaC-Fehlkonfigurationen - mit KI-generierten Fixes und PR-Erstellung per Klick.
Scanne dein Repo kostenlosFair · Repo Health
Quality Gate: FAILED1
Secrets
4
SAST
2
Dep CVEs
Was wir analysieren
Dependencies, Schwachstellen und Codequalität - alles in einem Durchlauf.
SAST- & Secrets-Erkennung
Statische Analyse für JS, TS und Python - deckt SSRF, NoSQL-Injection, Open Redirect, Template-Injection, Sandbox-Escapes, unsichere Deserialisierung und Secret-Muster inklusive entropiebasierter Erkennung ab.
Dependency-CVE-Scan
npm-, yarn- und pnpm-Lockfiles werden gegen die npm-Advisory-Datenbank geprüft. CVEs werden nach Schweregrad mit Fix-Versionen bewertet, zusätzlich zeigt die Erkennung veralteter Pakete die jeweils neueste verfügbare Version.
IaC- & Konfigurationssicherheit
Dockerfile, docker-compose, Kubernetes (Security-Kontexte, Capabilities, ConfigMap-Secrets) und GitHub Actions - gepinnte Actions, write-all-Berechtigungen und Script-Injection werden allesamt geprüft.
KI-Fixes & PR-Erstellung
Jeder Fund kommt mit einem KI-generierten Fix. Wähle die gewünschten aus, und Scanverra öffnet einen Pull Request auf GitHub - Titel, Beschreibung und Diff sind vorausgefüllt. Falsch-Positive lassen sich per Inline-Kommentar unterdrücken.
So funktioniert's
Vom Scan zum gemergten PR - ohne den Browser zu verlassen.
GitHub oder Bitbucket verbinden
OAuth mit einem Klick - wir fordern nur die Berechtigungen an, die zum Lesen deines Codes und optional zum Öffnen von Pull Requests auf GitHub nötig sind.
Repo und Branch auswählen
Wähle ein beliebiges Repo aus der Liste. Bestimme den zu scannenden Branch - standardmäßig der Default-Branch deines Repos.
Funde nach Kategorie prüfen
Die Tabs Security, Quality, IaC, Dependencies und Analysis schlüsseln jeden Fund nach Schweregrad, Dateipfad und Zeilennummer auf.
Fixes anwenden und PR erstellen
Übernimm die KI-vorgeschlagenen Fixes, passe den Code bei Bedarf an und öffne dann mit einem Klick einen Pull Request auf GitHub.
Vollständige Prüfliste
Umfassende Signale zu SAST, Secrets, Dependencies, IaC und Codequalität.
Scannen, fixen, ausliefern - in Minuten
Verbinde dein Repo, prüfe jeden Fund und öffne einen PR nur, wenn du es sagst.