Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Scanverra
CLI da Scanverra

Escaneie pelo terminal,
ou pelo seu pipeline de CI.

O @scanverra/cli verifica segredos, problemas de SAST, CVEs de dependências, erros de configuração de IaC e problemas de qualidade na sua própria máquina. Sem precisar conectar GitHub ou Bitbucket, e apenas os resultados são enviados à Scanverra.

Requer Node.js 18 ou mais recente, e um plano Pro, Team ou Enterprise.

Ler o início rápido
scanverra scan .
Scanverra CLI scan output: files scanned, score, and a severity breakdown

Feito para o terminal e a CI

As mesmas verificações do painel, executadas onde o seu código já está.

Roda em qualquer lugar

Um comando em qualquer shell, runner de CI ou hook de pre-commit. Sem conectar uma conta ou configurar OAuth antes.

Saída nativa para CI

SARIF para o GitHub code scanning e a importação no Sonar, JSON para ferramentas próprias, e códigos de saída para condicionar um build com --fail-on.

O mesmo mecanismo do painel

Segredos, SAST, CVEs de dependências, e verificações de IaC e qualidade. Os resultados coincidem com os de uma varredura iniciada na Scanverra, não importa onde você a execute.

Filtre o que condiciona o build

Restrinja uma verificação de build a achados de security e dependency com --category, e deixe as opiniões de qualidade fora da CI.

Como funciona

Da instalação até um resultado no seu painel.

Instale, ou execute uma vez

npx @scanverra/cli, ou npm i -g @scanverra/cli para ter o comando scanverra de forma permanente.

Faça login

Cole uma chave de API uma vez. Na CI, defina SCANVERRA_API_KEY como um secret em vez disso.

Escaneie

scanverra scan . lê seus arquivos, executa as verificações localmente e mostra os resultados.

Revise ou condicione o build

Abra o link no seu painel, ou deixe o --fail-on interromper o build diante de um problema real.

Lista completa de verificações

Tudo o que o scanner web verifica, disponível pela linha de comando.

Funciona com qualquer provedor git, não só GitHub ou Bitbucket
Não requer conexão com o repositório nem OAuth
Verificações de segredos, SAST, CVEs de dependências, IaC e qualidade
Respeita o .gitignore, além de um arquivo .scanverraignore
Supressão em linha via // scanverra-ignore ou # nosec
Saída JSON para ferramentas próprias
Saída SARIF 2.1.0 para o GitHub code scanning e a importação no Sonar
Códigos de saída para gating em CI com --fail-on e --fail-on-gate
Filtra os achados por categoria: security, dependency, iac, quality
Funciona offline assim que as regras estão em cache
As linhas de código encontradas ficam locais, a menos que você ative --include-code
O mesmo resumo escrito por IA e a mesma página de resultados de uma varredura web
Varredura de CVEs de dependências em npm, yarn e pnpm
Grátis para testar, plano Pro para executar

Adicione ao seu pipeline hoje

Um comando, sem conectar o repositório, e seu código nunca sai do runner.