Coverage and concrete signals
For MDX, inspect the concrete scope below instead of relying on a category label. File-level source findings, secret checks, dependency advisories, and SARIF-ready output for MDX.
- Focus: MDX source files (.mdx, .jsx, .tsx, package-lock.json) plus npm and lockfile advisories evidence in one local review path.
- Workflow: Files: .mdx, .jsx, .tsx, package-lock.json
- Coverage and concrete signals: .mdx, .jsx, .tsx, package-lock.json, npm and lockfile advisories, SARIF
FocusExact file location, rule context, severity, confidence, and remediation guidance.Boundary
MDX source files (.mdx, .jsx, .tsx, package-lock.json) plus npm and lockfile advisories evidence in one local review path.File-level source findings, secret checks, dependency advisories, and SARIF-ready output for MDX.Coverage depends on parsers, manifests, lockfiles, and rules; runtime behavior still needs complementary testing.