Repérez les failles de sécurité
avant de faire un commit.
L'extension Scanverra analyse votre espace de travail à la recherche de secrets, de failles SAST, de CVE de dépendances, de mauvaises configurations IaC et de problèmes de qualité, et affiche chaque résultat sur la ligne concernée.
Fonctionne avec VS Code 1.85 ou plus récent. Nécessite un forfait Pro, Team ou Enterprise.
Scanverra: Scan Results
Quality gate failed
184 files · 14 findings
Scanned just now
Hardcoded AWS access key
scanverra(secrets/aws-access-key)
La revue de sécurité, dans votre éditeur
Les mêmes contrôles que le tableau de bord et la CLI, juste à côté de votre code.
Des résultats sur la bonne ligne
Chaque résultat est souligné dans l'éditeur et listé dans le panneau Problems. Vous le corrigez là où il se trouve, sans fouiller un rapport.
Une barre latérale pensée pour le tri
Score, quality gate, filtres par gravité et recherche, résultats groupés par fichier, et CVE de dépendances avec la version à installer. Un clic mène au résultat.
Connexion sans quitter VS Code
Collez une clé API dans la barre latérale, c'est tout. Vous utilisez déjà la CLI ? L'extension reprend automatiquement la même connexion.
Votre code reste sur votre machine
Les règles signées sont téléchargées et vérifiées, puis chaque fichier est analysé en local. L'extension n'envoie jamais votre code ni de rapport.
Comment ça marche
De l'installation au premier résultat en une minute environ.
Installez
Cherchez Scanverra dans la vue Extensions, ou installez-la depuis le Visual Studio Marketplace.
Connectez-vous
Ouvrez la vue Scanverra dans la barre d'activité et collez une clé API de votre tableau de bord.
Analysez
Cliquez sur Scan Workspace. Les contrôles s'exécutent en local et le score apparaît dans la barre latérale et la barre d'état.
Corrigez
Ouvrez un résultat, lisez la correction proposée, puis relancez l'analyse pour voir le score monter.
Ce que vous obtenez
Tout ce que vérifie le moteur Scanverra, là où vous écrivez du code.
Lectures connexes
Automating Code Quality and Dependency Audits in CI/CD
How to catch vulnerable dependencies, license issues, and quality drift on every pull request instead of during a quarterly cleanup.
npm audit vs. Snyk vs. Dependabot: Choosing the Right Dependency Scanner
Three names that come up constantly, doing genuinely different jobs - and why most teams end up using more than one, not choosing just one.
Understanding CVSS Scores: How to Prioritize Vulnerability Fixes
A 9.8 and a 7.5 aren't just "high" and "medium" - what actually goes into a CVSS score, and why the number alone shouldn't decide what you patch first.
CLI Scanverra
Lancez la même analyse dans votre terminal ou votre CI
Repo Scanner
Code quality & dependency health
Security Scanner
Headers, secrets, SSL & CSRF risk
Website Audit
Performance, SEO & accessibility
Intégrez Scanverra à votre éditeur
Installez l'extension, collez votre clé API et voyez vos premiers résultats en moins d'une minute.