VS Code Extension
Guías
Extensión de VS Code
Analiza tu espacio de trabajo desde VS Code. Los hallazgos aparecen en el editor, en el panel Problems y en la barra lateral de Scanverra, y tu código nunca sale de tu equipo.
Instalación
La extensión está publicada en el Visual Studio Marketplace con el nombre Scanverra.
- Abre la vista de Extensiones (Ctrl+Shift+X, o Cmd+Shift+X en macOS).
- Busca Scanverra y haz clic en Instalar.
- Aparece un icono de escudo en la barra de actividades. Esa es la vista de Scanverra.
O pega esto en Quick Open (Ctrl+P, o Cmd+P en macOS)
ext install scanverra.scanverra-vscode
Iniciar sesión
Los análisis necesitan una clave de API de Scanverra. Crea una en tu panel, en API Keys.
- Abre la vista de Scanverra. Si no has iniciado sesión, muestra una tarjeta de inicio de sesión.
- Pega tu clave de API y haz clic en Save API key. La clave se comprueba con Scanverra antes de guardarse.
- También puedes ejecutar Scanverra: Log In with API Key desde la paleta de comandos.
La extensión y la CLI de Scanverra usan el mismo inicio de sesión guardado. Si ya ejecutaste scanverra login, la extensión también tiene la sesión iniciada, y al iniciar sesión desde VS Code también la inicias en la CLI.
Haz clic en Log out en la vista de Scanverra o ejecuta Scanverra: Log Out. Esto elimina la clave guardada para la extensión y la CLI en este equipo.
Analiza tu espacio de trabajo
- Abre una carpeta en VS Code.
- Haz clic en Scan Workspace en la vista de Scanverra, en el escudo de la barra de estado, o ejecuta Scanverra: Scan Workspace.
- Los hallazgos aparecen subrayados en el editor y en el panel Problems, y agrupados por archivo en la barra lateral.
- Usa los chips de severidad y el cuadro de búsqueda para acotar la lista, y haz clic en View para ir a un hallazgo o en Fix para leer la corrección sugerida.
- Haz clic en Clear para descartar los resultados.
Cómo funciona
Diagnósticos en línea
Cada hallazgo se muestra en su línea del editor y aparece en el panel Problems.
Barra lateral para priorizar
Puntuación, quality gate, filtros por severidad, hallazgos por archivo y vulnerabilidades de dependencias en una pestaña aparte.
Análisis en local
El mismo motor que la CLI. Los archivos se leen y se comprueban en tu propio equipo.
Recuerda el último análisis
Los resultados se guardan por espacio de trabajo, así que siguen ahí al reiniciar VS Code.
Comandos
Todos los comandos están disponibles en la paleta de comandos (Ctrl+Shift+P, o Cmd+Shift+P en macOS).
| Comando | Descripción |
|---|---|
Scanverra: Scan Workspace | Analiza la carpeta abierta y muestra los resultados |
Scanverra: Clear Scan Results | Quita los hallazgos del editor y de la barra lateral |
Scanverra: Open Full View | Abre los resultados en una pestaña completa del editor |
Scanverra: Log In with API Key | Pega y verifica una clave de API |
Scanverra: Get an API Key | Abre la página de API Keys en tu navegador |
Scanverra: Log Out | Elimina la clave de API guardada |
Qué sale de tu equipo
La extensión descarga las reglas firmadas del escáner desde Scanverra, las verifica y ejecuta todas las comprobaciones en tu equipo. Nunca sube tus archivos, las líneas de código detectadas ni un informe. Solo se envía la clave de API, para comprobar tu cuenta y tu plan.
Limitaciones actuales
- Los análisis se ejecutan cuando los pides. Aún no hay análisis al guardar.
- Los hallazgos se resaltan en toda la línea, no en una columna concreta.
- En un espacio de trabajo con varias raíces, solo se analiza la primera carpeta.
Solución de problemas
| Mensaje | Qué hacer |
|---|---|
Log in to Scanverra | Pega una clave de API en la vista de Scanverra o ejecuta Scanverra: Log In with API Key |
That API key was rejected | La clave es incorrecta o se revocó. Crea una nueva en API Keys |
Your saved API key was rejected | La clave guardada ya no funciona. Pega una nueva en la tarjeta de inicio de sesión |
Requires a Pro, Team or Enterprise plan | Mejora tu plan y vuelve a analizar |
Open a folder to scan | Abre una carpeta con Archivo > Abrir carpeta y luego analiza |
No scannable files found | Revisa la carpeta y tu .gitignore o .scanverraignore |
¿Listo para analizar desde tu editor?
Crea una clave de API, instala la extensión y ejecuta tu primer análisis.