Detecta problemas de seguridad
antes de hacer commit.
La extensión de Scanverra analiza tu espacio de trabajo en busca de secretos, problemas SAST, CVE de dependencias, errores de configuración de IaC y problemas de calidad, y muestra cada hallazgo justo en la línea donde está.
Funciona en VS Code 1.85 o posterior. Requiere un plan Pro, Team o Enterprise.
Scanverra: Scan Results
Quality gate failed
184 files · 14 findings
Scanned just now
Hardcoded AWS access key
scanverra(secrets/aws-access-key)
Revisión de seguridad dentro de tu editor
Las mismas comprobaciones que el panel y la CLI, junto a tu código.
Hallazgos en la línea exacta
Cada hallazgo aparece subrayado en el editor y como entrada en el panel Problems, así lo corriges donde está en lugar de buscarlo en un informe.
Una barra lateral para priorizar
Puntuación, quality gate, filtros por severidad y búsqueda, hallazgos agrupados por archivo, y CVE de dependencias con la versión a la que actualizar. Haz clic en un hallazgo para ir a él.
Inicia sesión sin salir de VS Code
Pega una clave de API en la barra lateral y listo. ¿Ya usas la CLI? La extensión usa el mismo inicio de sesión automáticamente.
Tu código se queda en tu equipo
Las reglas firmadas se descargan y se verifican, y después cada archivo se analiza en local. La extensión nunca sube tu código ni un informe.
Cómo funciona
De la instalación a tu primer hallazgo en un minuto.
Instala
Busca Scanverra en la vista de Extensiones o instálala desde el Visual Studio Marketplace.
Inicia sesión
Abre la vista de Scanverra en la barra de actividades y pega una clave de API de tu panel.
Analiza
Haz clic en Scan Workspace. Las comprobaciones se ejecutan en local y la puntuación aparece en la barra lateral y la barra de estado.
Corrige
Abre un hallazgo, lee la corrección sugerida y vuelve a analizar para ver subir la puntuación.
Qué obtienes
Todo lo que comprueba el motor de Scanverra, donde escribes código.
Lectura relacionada
Automating Code Quality and Dependency Audits in CI/CD
How to catch vulnerable dependencies, license issues, and quality drift on every pull request instead of during a quarterly cleanup.
npm audit vs. Snyk vs. Dependabot: Choosing the Right Dependency Scanner
Three names that come up constantly, doing genuinely different jobs - and why most teams end up using more than one, not choosing just one.
Understanding CVSS Scores: How to Prioritize Vulnerability Fixes
A 9.8 and a 7.5 aren't just "high" and "medium" - what actually goes into a CVSS score, and why the number alone shouldn't decide what you patch first.
CLI de Scanverra
Ejecuta el mismo análisis en tu terminal o CI
Repo Scanner
Code quality & dependency health
Security Scanner
Headers, secrets, SSL & CSRF risk
Website Audit
Performance, SEO & accessibility
Lleva Scanverra a tu editor
Instala la extensión, pega tu clave de API y ve tus primeros hallazgos en menos de un minuto.