Repo Scanner
Referência da API
Scanner de repositórios
Análise estática para repositórios do GitHub, Bitbucket e Azure DevOps - SAST, detecção de segredos, varredura de CVEs em dependências, verificações de IaC e sinais de qualidade de código.
/api/repo/scanasyncInicie uma varredura - qualidade de código, problemas de segurança, correções de IA
scanId. Consulte GET /api/repo/result abaixo, ou veja os resultados em https://www.scanverra.com/repo?scan={scanId}. Sua conta do GitHub, Bitbucket ou Azure DevOps deve estar conectada antes nas configurações da Scanverra — a varredura roda usando o token armazenado ali, não um que você envia por requisição.Corpo da requisição
{
"owner": "your-org",
"repo": "your-repo",
"branch": "main"
}Resposta (imediata)
{
"scanId": "clxyz..."
}Exemplo
curl -X POST https://www.scanverra.com/api/repo/scan \
-H "X-API-Key: sk_live_..." \
-H "Content-Type: application/json" \
-d '{"owner":"acme","repo":"website","branch":"main"}'/api/repo/resultsynchronousConsulte uma varredura pelo id até que seja concluída
Parâmetros de consulta
?id={scanId}Resposta
{
"id": "clxyz...",
"status": "completed",
"score": 82,
"qualityGate": "passed",
"issues": [...],
"fixes": [...],
"riskFindings": [...],
"dependencyVulns": [...],
"aiSummary": "..."
}status é um dos valores running, completed ou failed. Continue consultando até que não seja mais running.
Exemplo
curl "https://www.scanverra.com/api/repo/result?id=clxyz..." \ -H "X-API-Key: sk_live_..."
O único endpoint com gate integrado
qualityGate é calculado automaticamente: "failed" se qualquer descoberta tiver severity: "critical", ou se score < 60. score começa em 100 e é reduzido por deduções ponderadas por gravidade, limitadas por categoria (Security ≤50, Dependency ≤30, Quality ≤15, IaC ≤15). Esta é a única ferramenta em que um único campo já é um sinal pronto de aprovação/reprovação para CI — veja Integração CI/CD.