Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Scanverra
Extension VS Code

Repérez les failles de sécurité
avant de faire un commit.

L'extension Scanverra analyse votre espace de travail à la recherche de secrets, de failles SAST, de CVE de dépendances, de mauvaises configurations IaC et de problèmes de qualité, et affiche chaque résultat sur la ligne concernée.

Fonctionne avec VS Code 1.85 ou plus récent. Nécessite un forfait Pro, Team ou Enterprise.

La revue de sécurité, dans votre éditeur

Les mêmes contrôles que le tableau de bord et la CLI, juste à côté de votre code.

Des résultats sur la bonne ligne

Chaque résultat est souligné dans l'éditeur et listé dans le panneau Problems. Vous le corrigez là où il se trouve, sans fouiller un rapport.

Une barre latérale pensée pour le tri

Score, quality gate, filtres par gravité et recherche, résultats groupés par fichier, et CVE de dépendances avec la version à installer. Un clic mène au résultat.

Connexion sans quitter VS Code

Collez une clé API dans la barre latérale, c'est tout. Vous utilisez déjà la CLI ? L'extension reprend automatiquement la même connexion.

Votre code reste sur votre machine

Les règles signées sont téléchargées et vérifiées, puis chaque fichier est analysé en local. L'extension n'envoie jamais votre code ni de rapport.

Comment ça marche

De l'installation au premier résultat en une minute environ.

Installez

Cherchez Scanverra dans la vue Extensions, ou installez-la depuis le Visual Studio Marketplace.

Connectez-vous

Ouvrez la vue Scanverra dans la barre d'activité et collez une clé API de votre tableau de bord.

Analysez

Cliquez sur Scan Workspace. Les contrôles s'exécutent en local et le score apparaît dans la barre latérale et la barre d'état.

Corrigez

Ouvrez un résultat, lisez la correction proposée, puis relancez l'analyse pour voir le score monter.

Ce que vous obtenez

Tout ce que vérifie le moteur Scanverra, là où vous écrivez du code.

Secrets et clés API codés en dur
Vulnérabilités SAST dans les langages courants
CVE de dépendances avec la version corrigée
Mauvaises configurations IaC dans Terraform, Docker, Kubernetes et CloudFormation
Problèmes de qualité comme la complexité et les fonctions trop longues
Diagnostics dans le code et entrées dans le panneau Problems
Score et quality gate dans la barre latérale et la barre d'état
Filtrez par gravité et cherchez par fichier, règle ou titre
Une suggestion de correction pour chaque résultat
Résultats conservés par espace de travail, même après un redémarrage
Connexion et déconnexion depuis la barre latérale
Connexion partagée avec la CLI Scanverra
Rien n'est envoyé, les analyses tournent entièrement sur votre machine
Installation gratuite, forfait Pro pour analyser

Intégrez Scanverra à votre éditeur

Installez l'extension, collez votre clé API et voyez vos premiers résultats en moins d'une minute.