Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Scanverra
VS Code 拡張機能

セキュリティの問題を、
コミットする前に発見。

Scanverra 拡張機能は、開いているワークスペースのシークレット、SAST の問題、依存関係の CVE、IaC の設定ミス、コード品質の問題をスキャンし、各検出結果を該当する行に表示します。

VS Code 1.85 以降で動作します。Pro、Team、Enterprise プランが必要です。

エディターの中でセキュリティレビュー

ダッシュボードや CLI と同じチェックを、コードのすぐ横で。

該当する行に検出結果を表示

すべての検出結果はエディター上の波線と問題パネルの項目として表示されます。レポートを探し回らず、その場で修正できます。

トリアージのためのサイドバー

スコア、品質ゲート、重大度フィルターと検索、ファイルごとの検出結果、さらに更新先のバージョン付きの依存関係 CVE。クリックすると該当箇所に移動します。

VS Code から離れずにログイン

サイドバーに API キーを貼り付けるだけで準備完了。CLI をお使いなら、同じログイン情報が自動的に使われます。

コードはマシンの外に出ません

署名付きのルールをダウンロードして検証し、すべてのファイルをローカルでスキャンします。コードやレポートがアップロードされることはありません。

使い方

インストールから最初の検出結果まで約 1 分。

インストール

拡張機能ビューで Scanverra を検索するか、Visual Studio Marketplace からインストールします。

ログイン

アクティビティバーで Scanverra ビューを開き、ダッシュボードで作成した API キーを貼り付けます。

スキャン

Scan Workspace をクリックします。チェックはローカルで実行され、スコアがサイドバーとステータスバーに表示されます。

修正

検出結果を開いて修正案を確認し、再スキャンしてスコアの上昇を確認します。

主な機能

Scanverra エンジンのすべてのチェックを、コードを書く場所で。

ハードコードされたシークレットと API キー
主要な言語に対応した SAST の脆弱性検出
修正済みバージョン付きの依存関係 CVE
Terraform、Docker、Kubernetes、CloudFormation の IaC 設定ミス
複雑さや長すぎる関数などのコード品質の問題
インライン診断と問題パネルへの表示
サイドバーとステータスバーにスコアと品質ゲートを表示
重大度で絞り込み、ファイル・ルール・タイトルで検索
すべての検出結果に修正案
ワークスペースごとに結果を保存、再起動後も保持
サイドバーからログイン・ログアウト
Scanverra CLI とログイン情報を共有
アップロードは一切なし、スキャンはすべてマシン上で実行
インストールは無料、スキャンには Pro プラン

Scanverra をエディターに

拡張機能をインストールして API キーを貼り付ければ、1 分以内に最初の検出結果を確認できます。