Encontre problemas de segurança
antes de fazer commit.
A extensão Scanverra escaneia seu workspace em busca de segredos, problemas de SAST, CVEs de dependências, configurações incorretas de IaC e problemas de qualidade, e mostra cada achado na linha onde ele está.
Funciona no VS Code 1.85 ou mais recente. Requer um plano Pro, Team ou Enterprise.
Scanverra: Scan Results
Quality gate failed
184 files · 14 findings
Scanned just now
Hardcoded AWS access key
scanverra(secrets/aws-access-key)
Revisão de segurança dentro do editor
As mesmas verificações do painel e da CLI, ao lado do seu código.
Achados na linha exata
Cada achado vira um sublinhado no editor e um item no painel Problems, para você corrigir onde ele está em vez de procurar em um relatório.
Uma barra lateral feita para triagem
Pontuação, quality gate, filtros de severidade e busca, achados agrupados por arquivo, além de CVEs de dependências com a versão para atualizar. Clique em um achado para ir até ele.
Faça login sem sair do VS Code
Cole uma chave de API na barra lateral e pronto. Já usa a CLI? A extensão aproveita o mesmo login automaticamente.
Seu código fica na sua máquina
As regras assinadas são baixadas e verificadas, e cada arquivo é escaneado localmente. A extensão nunca envia seu código nem um relatório.
Como funciona
Da instalação ao primeiro achado em cerca de um minuto.
Instale
Procure Scanverra na visualização de Extensões ou instale pelo Visual Studio Marketplace.
Faça login
Abra a visualização Scanverra na barra de atividades e cole uma chave de API do seu painel.
Escaneie
Clique em Scan Workspace. As verificações rodam localmente e a pontuação aparece na barra lateral e na barra de status.
Corrija
Abra um achado, leia a correção sugerida e escaneie de novo para ver a pontuação subir.
O que você recebe
Tudo o que o motor da Scanverra verifica, onde você escreve código.
Leitura relacionada
Automating Code Quality and Dependency Audits in CI/CD
How to catch vulnerable dependencies, license issues, and quality drift on every pull request instead of during a quarterly cleanup.
npm audit vs. Snyk vs. Dependabot: Choosing the Right Dependency Scanner
Three names that come up constantly, doing genuinely different jobs - and why most teams end up using more than one, not choosing just one.
Understanding CVSS Scores: How to Prioritize Vulnerability Fixes
A 9.8 and a 7.5 aren't just "high" and "medium" - what actually goes into a CVSS score, and why the number alone shouldn't decide what you patch first.
CLI da Scanverra
Rode o mesmo escaneamento no terminal ou no CI
Repo Scanner
Code quality & dependency health
Security Scanner
Headers, secrets, SSL & CSRF risk
Website Audit
Performance, SEO & accessibility
Leve a Scanverra para o seu editor
Instale a extensão, cole sua chave de API e veja os primeiros achados em menos de um minuto.