Coverage and concrete signals
For Svelte, inspect the concrete scope below instead of relying on a category label. File-level source findings, secret checks, dependency advisories, and SARIF-ready output for Svelte.
- Focus: Svelte source files (.svelte, .js, .ts, package-lock.json) plus npm and lockfile advisories evidence in one local review path.
- Workflow: Files: .svelte, .js, .ts, package-lock.json
- Coverage and concrete signals: .svelte, .js, .ts, package-lock.json, npm and lockfile advisories, SARIF
FocusExact file location, rule context, severity, confidence, and remediation guidance.Boundary
Svelte source files (.svelte, .js, .ts, package-lock.json) plus npm and lockfile advisories evidence in one local review path.File-level source findings, secret checks, dependency advisories, and SARIF-ready output for Svelte.Coverage depends on parsers, manifests, lockfiles, and rules; runtime behavior still needs complementary testing.