Coverage and concrete signals
For JavaScript, inspect the concrete scope below instead of relying on a category label. File-level source findings, secret checks, dependency advisories, and SARIF-ready output for JavaScript.
- Focus: JavaScript source files (.js, .jsx, package.json, package-lock.json) plus npm and lockfile advisories evidence in one local review path.
- Workflow: Files: .js, .jsx, package.json, package-lock.json
- Coverage and concrete signals: .js, .jsx, package.json, package-lock.json, npm and lockfile advisories, SARIF
FocusExact file location, rule context, severity, confidence, and remediation guidance.Boundary
JavaScript source files (.js, .jsx, package.json, package-lock.json) plus npm and lockfile advisories evidence in one local review path.File-level source findings, secret checks, dependency advisories, and SARIF-ready output for JavaScript.Coverage depends on parsers, manifests, lockfiles, and rules; runtime behavior still needs complementary testing.