Cobertura y señales concretas
Para JavaScript, revisa el alcance concreto siguiente en lugar de confiar solo en una categoría. Archivo exacto, contexto de regla, severidad, confianza y guía de remediación. .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF. Salida de terminal y artefactos SARIF, JSON o HTML generados desde los mismos hallazgos.
- Enfoque: Para JavaScript, revisa el alcance concreto siguiente en lugar de confiar solo en una categoría. Enfoque: seguridad por lenguaje; .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF.
- Flujo: Archivos: .js, .jsx, package.json, package-lock.json
- Cobertura y señales concretas: .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF
EnfoqueArchivo exacto, contexto de regla, severidad, confianza y guía de remediación.Límite
Para JavaScript, revisa el alcance concreto siguiente en lugar de confiar solo en una categoría. Enfoque: seguridad por lenguaje; .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF.Archivo exacto, contexto de regla, severidad, confianza y guía de remediación. .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF. Salida de terminal y artefactos SARIF, JSON o HTML generados desde los mismos hallazgos.La cobertura depende de parsers, manifiestos, lockfiles y reglas compatibles. Confirma las comprobaciones actuales y añade pruebas para comportamiento de runtime.