Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Scanverra
CLI Scanverra

Analysez depuis votre terminal,
ou depuis votre pipeline CI.

@scanverra/cli analyse les secrets, les problèmes SAST, les CVE de dépendances, les erreurs de configuration IaC et les problèmes de qualité sur votre propre machine. Aucune connexion GitHub ou Bitbucket nécessaire, et seuls les résultats sont envoyés à Scanverra.

Nécessite Node.js 18 ou une version plus récente, ainsi qu'un forfait Pro, Team ou Enterprise.

Lire le démarrage rapide
scanverra scan .
Scanverra CLI scan output: files scanned, score, and a severity breakdown

Conçu pour le terminal et la CI

Les mêmes vérifications que le tableau de bord, exécutées là où se trouve déjà votre code.

Fonctionne partout

Une seule commande, dans n'importe quel shell, n'importe quel runner CI ou un hook pre-commit. Aucune connexion de compte ni configuration OAuth au préalable.

Sortie native pour la CI

SARIF pour GitHub code scanning et l'import Sonar, JSON pour vos propres outils, et des codes de sortie pour conditionner un build avec --fail-on.

Le même moteur que le tableau de bord

Secrets, SAST, CVE de dépendances, vérifications IaC et qualité. Les résultats correspondent à ceux d'une analyse lancée depuis Scanverra, quel que soit l'endroit où vous l'exécutez.

Filtrez ce qui déclenche l'échec

Limitez une vérification de build aux résultats security et dependency avec --category, et laissez les avis de qualité hors de la CI.

Fonctionnement

De l'installation à un résultat dans votre tableau de bord.

Installez, ou exécutez une seule fois

npx @scanverra/cli, ou npm i -g @scanverra/cli pour obtenir une commande scanverra permanente.

Connectez-vous

Collez une clé API une seule fois. En CI, définissez plutôt SCANVERRA_API_KEY comme secret.

Analysez

scanverra scan . lit vos fichiers, exécute les vérifications en local et affiche les résultats.

Examinez ou conditionnez le build

Ouvrez le lien dans votre tableau de bord, ou laissez --fail-on arrêter le build en cas de problème réel.

Liste complète des vérifications

Tout ce que vérifie l'analyseur web, disponible en ligne de commande.

Fonctionne avec n'importe quel hébergeur git, pas seulement GitHub ou Bitbucket
Aucune connexion de dépôt ni OAuth requise
Vérifications secrets, SAST, CVE de dépendances, IaC et qualité
Respecte .gitignore, ainsi qu'un fichier .scanverraignore
Suppression en ligne via // scanverra-ignore ou # nosec
Sortie JSON pour vos propres outils
Sortie SARIF 2.1.0 pour GitHub code scanning et l'import Sonar
Codes de sortie pour le gating CI avec --fail-on et --fail-on-gate
Filtrez les résultats par catégorie : security, dependency, iac, quality
Fonctionne hors ligne une fois les règles mises en cache
Les lignes de code concernées restent en local sauf activation de --include-code
Le même résumé rédigé par IA et la même page de résultats qu'une analyse web
Analyse des CVE de dépendances npm, yarn et pnpm
Gratuit à essayer, forfait Pro pour l'exécuter

Ajoutez-le à votre pipeline dès aujourd'hui

Une seule commande, aucune connexion de dépôt, et votre code ne quitte jamais le runner.