A saúde do seu código,
em um relance
Conecte GitHub ou Bitbucket e escaneie qualquer repositório em busca de problemas SAST em JS, TS e Python, segredos codificados diretamente no código, CVEs de dependências com detecção de pacotes desatualizados e configurações incorretas de IaC - com correções escritas por IA e criação de PR com um clique.
Escaneie seu repositório grátisFair · Repo Health
Quality Gate: FAILED1
Secrets
4
SAST
2
Dep CVEs
O que analisamos
Dependências, vulnerabilidades e qualidade de código - tudo em uma única passagem.
Detecção de SAST e segredos
Análise estática para JS, TS e Python - cobrindo SSRF, injeção NoSQL, redirecionamento aberto, injeção de template, escapes de sandbox, desserialização insegura e padrões de segredos, incluindo detecção baseada em entropia.
Varredura de CVEs em dependências
Lockfiles de npm, yarn e pnpm verificados contra a base de avisos do npm. CVEs classificados por gravidade com versões de correção, além de detecção de pacotes desatualizados mostrando a última versão disponível.
Segurança de IaC e configuração
Dockerfile, docker-compose, Kubernetes (contextos de segurança, capabilities, segredos em ConfigMap) e GitHub Actions - actions fixadas, permissões write-all e injeção de script são todos verificados.
Correções com IA e criação de PR
Cada descoberta vem com uma correção escrita por IA. Selecione as que você quiser e o Scanverra abre um pull request no GitHub - título, descrição e diff já preenchidos. Suprima falsos positivos com comentários inline.
Como funciona
Do escaneamento ao PR mesclado - sem sair do navegador.
Conecte GitHub ou Bitbucket
OAuth com um clique - solicitamos apenas as permissões necessárias para ler seu código e, opcionalmente, abrir pull requests no GitHub.
Selecione um repositório e uma branch
Escolha qualquer repositório da lista. Selecione a branch a ser escaneada - por padrão, a branch padrão do seu repositório.
Revise as descobertas por categoria
As abas Security, Quality, IaC, Dependencies e Analysis detalham cada descoberta com gravidade, caminho do arquivo e número da linha.
Aplique correções e crie um PR
Aceite as correções sugeridas pela IA, ajuste o código se necessário e depois abra um pull request no GitHub com um clique.
Lista completa de verificações
Sinais abrangentes de SAST, segredos, dependências, IaC e qualidade de código.
Escaneie, corrija e publique - em minutos
Conecte seu repositório, revise cada descoberta e abra um PR somente quando você decidir.