コードベースの健全性を
ひと目で把握
GitHubまたはBitbucketを接続し、JS・TS・PythonにわたるSASTの問題、ハードコードされたシークレット、古いバージョン検出付きの依存関係CVE、IaCの設定ミスをリポジトリごとにスキャンします。AIによる修正案とワンクリックPR作成にも対応。
無料でリポジトリをスキャンFair · Repo Health
Quality Gate: FAILED1
Secrets
4
SAST
2
Dep CVEs
分析内容
依存関係、脆弱性、コード品質を1回のスキャンで確認。
SAST & シークレット検出
JS、TS、Pythonの静的解析 - SSRF、NoSQLインジェクション、オープンリダイレクト、テンプレートインジェクション、サンドボックスエスケープ、安全でないデシリアライゼーション、エントロピーベースの検出を含むシークレットパターンをカバーします。
依存関係CVEスキャン
npm、yarn、pnpmのロックファイルをnpmアドバイザリデータベースと照合します。CVEは深刻度別に修正バージョンとともに評価され、さらに古いパッケージ検出で最新の利用可能バージョンを表示します。
IaC & 設定のセキュリティ
Dockerfile、docker-compose、Kubernetes (セキュリティコンテキスト、capabilities、ConfigMapシークレット)、GitHub Actions - 固定されたaction、write-all権限、スクリプトインジェクションをすべてチェックします。
AI修正 & PR作成
すべての検出結果にAIが作成した修正案が付きます。必要なものを選択すると、Scanverraが GitHub上にプルリクエストを開きます - タイトル、本文、diffはあらかじめ入力済みです。誤検出はインラインコメントで抑制できます。
使い方
スキャンからマージ済みPRまで、ブラウザを離れることなく完結。
GitHubまたはBitbucketを接続
ワンクリックでOAuth連携 - コードの読み取りと、必要に応じてGitHub上でのプルリクエスト作成に必要な権限のみをリクエストします。
リポジトリとブランチを選択
リストから任意のリポジトリを選択します。スキャンするブランチを選択 - デフォルトはリポジトリのデフォルトブランチです。
カテゴリー別に結果を確認
Security、Quality、IaC、Dependencies、Analysisの各タブで、深刻度・ファイルパス・行番号ごとにすべての検出結果を確認できます。
修正を適用してPRを作成
AIが提案した修正を承認し、必要に応じてコードを調整してから、ワンクリックでGitHub上にプルリクエストを開きます。
全チェックリスト
SAST、シークレット、依存関係、IaC、コード品質にわたる包括的なシグナル。