1つのプラットフォームで、
4つの監査方法。
Scanverraのすべてのツールを1か所に - パフォーマンス、セキュリティ、ブラウザレンダリング、コード品質。すべて同じAI生成の修正提案でサポートします。
ScanverraはAIを活用したウェブサイト監査プラットフォームで、パフォーマンス・SEO監査、セキュリティスキャナー、実ブラウザでのテスト、リポジトリのコード品質スキャナーという4つの専用ツールを中心に構成されています。すべてのツールは同じダッシュボードから利用でき、同じAI生成の修正提案を共有し、1つのランディングページの監査にも、CI/CDへの自動スキャンの組み込みにも対応します。
監査ツール
各ツールがチェックする内容
ウェブサイト監査
Scanverraのウェブサイト監査は、Core Web Vitals(LCP、CLS、TTFB)、メタディスクリプションや正規URLなどのオンページSEOシグナル、WCAGアクセシビリティの問題を一度にチェックします - 3つの別々のツールを使い分けることなく、パフォーマンス・SEO・アクセシビリティを完全に監査できます。
セキュリティスキャン
セキュリティスキャンは、HTTPレスポンスヘッダー、TLS/HTTPS設定、混在コンテンツ、CSRFトークンの欠落や漏洩したシークレットなどの一般的な脆弱性パターンを調査します。ローンチ前の軽量なセキュリティスキャナーとして、また本番環境での定期的な脆弱性スキャンとして利用できます。
ブラウザテスト
ブラウザテストは、実際のヘッドレスブラウザでサイトを読み込み、静的クローラーでは検出できないコンソールエラー、壊れたJavaScript、レイアウトの問題を検出します - PlaywrightやPuppeteerのスクリプトが必要になるような実ブラウザテストと同等のものです。
リポジトリスキャナー
リポジトリスキャナーはGitHubまたはBitbucketに接続し、リポジトリ全体のコード品質と依存関係の健全性をスキャンして、古くなった依存関係、ハードコードされたシークレット、よくあるコードの問題を本番反映前に検出します。
よくある質問
Scanverraは実際に何をチェックしますか?
4つのツール全体で、Scanverraはウェブサイトのパフォーマンス(Core Web Vitals、読み込み時間)、SEOの基本(メタタグ、正規URL、構造化データ)、アクセシビリティ(WCAGの問題)、セキュリティ(ヘッダー、HTTPS、脆弱性)、実ブラウザでのレンダリング、リポジトリのコード品質を1つのプラットフォームからチェックします。
監査を実行するために何かインストールする必要がありますか?
いいえ。すべてのツールはブラウザから利用できます - ウェブサイト監査、セキュリティスキャン、ブラウザテストにはURLを貼り付けるだけ、リポジトリスキャナーにはGitHub/Bitbucketリポジトリを接続するだけです。ローカルへのインストールは不要です。
これらのツールをCI/CDで使用できますか?
はい。すべてのツールにはREST APIがあります(APIドキュメントを参照) - GitHub Actions、GitLab CI、またはあらゆるパイプラインから直接、監査・セキュリティスキャン・ブラウザテスト・リポジトリスキャンをトリガーし、結果に基づいてビルドをゲートできます。
無料プランはありますか?
はい。クレジットカード不要で無料で監査を実行できます。有料プランでは、無制限のスキャン、チーム席、スケジュールされた監視が追加されます - 詳細は料金ページをご覧ください。
ウェブサイト監査とセキュリティスキャンの違いは何ですか?
ウェブサイト監査はパフォーマンス、SEO、アクセシビリティに焦点を当て、セキュリティスキャンはヘッダー、HTTPS/TLS設定、脆弱性パターンに特化しています。多くのチームは、ローンチ前の完全なチェックのために両方を併用しています。
リポジトリスキャナーはどのリポジトリに対応していますか?
リポジトリスキャナーはOAuth経由でGitHubおよびBitbucketのリポジトリに接続でき、保存されたアクセストークンを使ってAPI経由で自動実行することもできます - 繰り返しスキャンする際に手動での再認証は不要です。
関連コンテンツ
How to Fix Largest Contentful Paint (LCP)
Why your LCP is slow, how to find the element that's causing it, and the preload, image, and CDN fixes that actually move the number.
How to Fix Mixed Content Warnings
Why an HTTPS page loading even one resource over plain HTTP triggers browser warnings and breaks the padlock, and how to find and fix every instance.
How to Fix Outdated & Vulnerable Dependencies
Why a dependency with a known CVE sitting in package.json is one of the most common ways production apps get breached, and a practical process for triaging and updating safely.
Scanverra vs. Google PageSpeed Insights
Google's free Lighthouse-based performance report, with real-user CrUX field data alongside the lab score - no account, no pricing tiers.
Scanverra vs. Snyk
A developer-security platform scanning open-source dependencies, source code, containers, and IaC, priced per contributing developer with a capped free tier.
Scanverra vs. SonarQube (SonarSource)
A static code analysis platform for bugs, vulnerabilities, code smells, and technical debt across 30+ languages, free up to 50k lines of code.