Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Scanverra
VS-Code-Erweiterung

Sicherheitsprobleme finden,
bevor Sie committen.

Die Scanverra-Erweiterung scannt Ihren geöffneten Workspace auf Secrets, SAST-Probleme, Abhängigkeits-CVEs, IaC-Fehlkonfigurationen und Qualitätsprobleme und zeigt jeden Befund genau in der Zeile, zu der er gehört.

Funktioniert mit VS Code 1.85 oder neuer. Erfordert einen Pro-, Team- oder Enterprise-Plan.

Sicherheitsprüfung direkt im Editor

Dieselben Prüfungen wie im Dashboard und in der CLI, direkt neben Ihrem Code.

Befunde in der richtigen Zeile

Jeder Befund wird als Unterstreichung im Editor und als Eintrag im Problems-Panel angezeigt. So beheben Sie ihn dort, wo er steht, statt einen Bericht zu durchsuchen.

Eine Seitenleiste zur Priorisierung

Score, Quality Gate, Schweregrad-Filter und Suche, Befunde nach Datei gruppiert, dazu Abhängigkeits-CVEs mit der Version, auf die Sie aktualisieren sollten. Ein Klick springt zum Befund.

Anmelden, ohne VS Code zu verlassen

Fügen Sie einen API-Schlüssel in die Seitenleiste ein, fertig. Sie nutzen bereits die CLI? Dann übernimmt die Erweiterung dieselbe Anmeldung automatisch.

Ihr Code bleibt auf Ihrem Rechner

Die signierten Regeln werden heruntergeladen und geprüft, dann wird jede Datei lokal gescannt. Die Erweiterung lädt weder Ihren Code noch einen Bericht hoch.

So funktioniert es

Von der Installation zum ersten Befund in etwa einer Minute.

Installieren

Suchen Sie in der Erweiterungsansicht nach Scanverra oder installieren Sie es aus dem Visual Studio Marketplace.

Anmelden

Öffnen Sie die Scanverra-Ansicht in der Aktivitätsleiste und fügen Sie einen API-Schlüssel aus Ihrem Dashboard ein.

Scannen

Klicken Sie auf Scan Workspace. Die Prüfungen laufen lokal, und der Score erscheint in der Seitenleiste und der Statusleiste.

Beheben

Öffnen Sie einen Befund, lesen Sie den Lösungsvorschlag und scannen Sie erneut, um den Score steigen zu sehen.

Das erhalten Sie

Alles, was die Scanverra-Engine prüft, dort, wo Sie Code schreiben.

Hartcodierte Secrets und API-Schlüssel
SAST-Schwachstellen in gängigen Sprachen
Abhängigkeits-CVEs mit der behobenen Version
IaC-Fehlkonfigurationen in Terraform, Docker, Kubernetes und CloudFormation
Code-Qualitätsprobleme wie Komplexität und lange Funktionen
Inline-Diagnosen und Einträge im Problems-Panel
Score und Quality Gate in Seitenleiste und Statusleiste
Nach Schweregrad filtern und nach Datei, Regel oder Titel suchen
Lösungsvorschläge für jeden Befund
Ergebnisse pro Workspace gespeichert, auch nach einem Neustart
An- und Abmelden über die Seitenleiste
Teilt die Anmeldung mit der Scanverra CLI
Nichts wird hochgeladen, Scans laufen komplett auf Ihrem Rechner
Kostenlos installieren, Pro-Plan zum Scannen

Holen Sie Scanverra in Ihren Editor

Erweiterung installieren, API-Schlüssel einfügen und die ersten Befunde in unter einer Minute sehen.