Coverage and concrete signals
For Astro, inspect the concrete scope below instead of relying on a category label. File-level source findings, secret checks, dependency advisories, and SARIF-ready output for Astro.
- Focus: Astro source files (.astro, .js, .ts, package-lock.json) plus npm and lockfile advisories evidence in one local review path.
- Workflow: Files: .astro, .js, .ts, package-lock.json
- Coverage and concrete signals: .astro, .js, .ts, package-lock.json, npm and lockfile advisories, SARIF
FocusExact file location, rule context, severity, confidence, and remediation guidance.Boundary
Astro source files (.astro, .js, .ts, package-lock.json) plus npm and lockfile advisories evidence in one local review path.File-level source findings, secret checks, dependency advisories, and SARIF-ready output for Astro.Coverage depends on parsers, manifests, lockfiles, and rules; runtime behavior still needs complementary testing.