Trois commandes. Audit complet.
Initialiser, scanner et consulter. Sans prise de tête.
Initialiser
Enregistrez votre projet avec un UUID unique et une configuration auto-générée.
./run_audit.py /path --init
Auditer
Lancez l'audit complet. 698 règles, tests unitaires, validation des fixtures, comparaison historique.
./run_audit.py /path
Consulter
Ouvrez le rapport HTML autonome. Graphiques interactifs, findings, score de santé. Partagez partout.
open SCA-REPORT-*.html
Fonctionnalités du rapport
Rapport HTML autonome avec 12+ graphiques interactifs, sans serveur.
12+ graphiques interactifs
Distribution des sévérités, répartition par catégorie, analyse des temps, tendances historiques.
Score de santé
Score logarithmique basé sur les findings sécurité, normalisé par la taille du projet (LOC), avec barre de progression colorée.
Comparaison baseline
Suivi des problèmes nouveaux, résolus et persistants sur jusqu'à 10 snapshots d'audit.
Export SARIF 2.1.0
Compatible GitHub Code Scanning et GitLab SAST. Intégrez dans votre pipeline CI/CD.
Génération SBOM
Software Bill of Materials CycloneDX 1.5. Identifiez chaque composant de votre projet.
Intégration Git Blame
Résolution automatique du commiteur par finding pour la responsabilité d'équipe.