Abdeckung und konkrete Signale
Bei JavaScript zählt der konkrete Umfang unten, nicht nur ein Kategoriename. Exakte Datei, Regelkontext, Schweregrad, Konfidenz und Hinweise zur Behebung. .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF. Terminalausgabe sowie SARIF-, JSON- oder HTML-Artefakte aus demselben Finding-Satz.
- Fokus: Bei JavaScript zählt der konkrete Umfang unten, nicht nur ein Kategoriename. Fokus: sprachbezogene Sicherheit; .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF.
- Workflow: Dateien: .js, .jsx, package.json, package-lock.json
- Abdeckung und konkrete Signale: .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF
FokusExakte Datei, Regelkontext, Schweregrad, Konfidenz und Hinweise zur Behebung.Grenze
Bei JavaScript zählt der konkrete Umfang unten, nicht nur ein Kategoriename. Fokus: sprachbezogene Sicherheit; .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF.Exakte Datei, Regelkontext, Schweregrad, Konfidenz und Hinweise zur Behebung. .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF. Terminalausgabe sowie SARIF-, JSON- oder HTML-Artefakte aus demselben Finding-Satz.Die Abdeckung hängt von unterstützten Parsern, Manifesten, Lockfiles und Regeln ab. Prüfen Sie aktuelle Checks und ergänzen Sie Tests für Laufzeitverhalten.