Sicherheitsprobleme finden,
bevor Sie committen.
Die Scanverra-Erweiterung scannt Ihren geöffneten Workspace auf Secrets, SAST-Probleme, Abhängigkeits-CVEs, IaC-Fehlkonfigurationen und Qualitätsprobleme und zeigt jeden Befund genau in der Zeile, zu der er gehört.
Funktioniert mit VS Code 1.85 oder neuer. Erfordert einen Pro-, Team- oder Enterprise-Plan.
Scanverra: Scan Results
Quality gate failed
184 files · 14 findings
Scanned just now
Hardcoded AWS access key
scanverra(secrets/aws-access-key)
Sicherheitsprüfung direkt im Editor
Dieselben Prüfungen wie im Dashboard und in der CLI, direkt neben Ihrem Code.
Befunde in der richtigen Zeile
Jeder Befund wird als Unterstreichung im Editor und als Eintrag im Problems-Panel angezeigt. So beheben Sie ihn dort, wo er steht, statt einen Bericht zu durchsuchen.
Eine Seitenleiste zur Priorisierung
Score, Quality Gate, Schweregrad-Filter und Suche, Befunde nach Datei gruppiert, dazu Abhängigkeits-CVEs mit der Version, auf die Sie aktualisieren sollten. Ein Klick springt zum Befund.
Anmelden, ohne VS Code zu verlassen
Fügen Sie einen API-Schlüssel in die Seitenleiste ein, fertig. Sie nutzen bereits die CLI? Dann übernimmt die Erweiterung dieselbe Anmeldung automatisch.
Ihr Code bleibt auf Ihrem Rechner
Die signierten Regeln werden heruntergeladen und geprüft, dann wird jede Datei lokal gescannt. Die Erweiterung lädt weder Ihren Code noch einen Bericht hoch.
So funktioniert es
Von der Installation zum ersten Befund in etwa einer Minute.
Installieren
Suchen Sie in der Erweiterungsansicht nach Scanverra oder installieren Sie es aus dem Visual Studio Marketplace.
Anmelden
Öffnen Sie die Scanverra-Ansicht in der Aktivitätsleiste und fügen Sie einen API-Schlüssel aus Ihrem Dashboard ein.
Scannen
Klicken Sie auf Scan Workspace. Die Prüfungen laufen lokal, und der Score erscheint in der Seitenleiste und der Statusleiste.
Beheben
Öffnen Sie einen Befund, lesen Sie den Lösungsvorschlag und scannen Sie erneut, um den Score steigen zu sehen.
Das erhalten Sie
Alles, was die Scanverra-Engine prüft, dort, wo Sie Code schreiben.
Weiterführende Artikel
Automating Code Quality and Dependency Audits in CI/CD
How to catch vulnerable dependencies, license issues, and quality drift on every pull request instead of during a quarterly cleanup.
npm audit vs. Snyk vs. Dependabot: Choosing the Right Dependency Scanner
Three names that come up constantly, doing genuinely different jobs - and why most teams end up using more than one, not choosing just one.
Understanding CVSS Scores: How to Prioritize Vulnerability Fixes
A 9.8 and a 7.5 aren't just "high" and "medium" - what actually goes into a CVSS score, and why the number alone shouldn't decide what you patch first.
Scanverra CLI
Denselben Scan im Terminal oder in der CI ausführen
Repo Scanner
Code quality & dependency health
Security Scanner
Headers, secrets, SSL & CSRF risk
Website Audit
Performance, SEO & accessibility
Holen Sie Scanverra in Ihren Editor
Erweiterung installieren, API-Schlüssel einfügen und die ersten Befunde in unter einer Minute sehen.