Scanverra
Repo Scanner

Referência da API

Scanner de repositórios

Análise estática para repositórios do GitHub, Bitbucket e Azure DevOps - SAST, detecção de segredos, varredura de CVEs em dependências, verificações de IaC e sinais de qualidade de código.

POST/api/repo/scanasync

Inicie uma varredura - qualidade de código, problemas de segurança, correções de IA

As varreduras de repositório são executadas de forma assíncrona e retornam imediatamente apenas um scanId. Consulte GET /api/repo/result abaixo, ou veja os resultados em https://www.scanverra.com/repo?scan={scanId}. Sua conta do GitHub, Bitbucket ou Azure DevOps deve estar conectada antes nas configurações da Scanverra — a varredura roda usando o token armazenado ali, não um que você envia por requisição.

Corpo da requisição

{
  "owner": "your-org",
  "repo": "your-repo",
  "branch": "main"
}

Resposta (imediata)

{
  "scanId": "clxyz..."
}

Exemplo

curl -X POST https://www.scanverra.com/api/repo/scan \
  -H "X-API-Key: sk_live_..." \
  -H "Content-Type: application/json" \
  -d '{"owner":"acme","repo":"website","branch":"main"}'
GET/api/repo/resultsynchronous

Consulte uma varredura pelo id até que seja concluída

Parâmetros de consulta

?id={scanId}

Resposta

{
  "id": "clxyz...",
  "status": "completed",
  "score": 82,
  "qualityGate": "passed",
  "issues": [...],
  "fixes": [...],
  "riskFindings": [...],
  "dependencyVulns": [...],
  "aiSummary": "..."
}

status é um dos valores running, completed ou failed. Continue consultando até que não seja mais running.

Exemplo

curl "https://www.scanverra.com/api/repo/result?id=clxyz..." \
  -H "X-API-Key: sk_live_..."

O único endpoint com gate integrado

qualityGate é calculado automaticamente: "failed" se qualquer descoberta tiver severity: "critical", ou se score < 60. score começa em 100 e é reduzido por deduções ponderadas por gravidade, limitadas por categoria (Security ≤50, Dependency ≤30, Quality ≤15, IaC ≤15). Esta é a única ferramenta em que um único campo já é um sinal pronto de aprovação/reprovação para CI — veja Integração CI/CD.