Coverage and concrete signals
For TypeScript, inspect the concrete scope below instead of relying on a category label. File-level source findings, secret checks, dependency advisories, and SARIF-ready output for TypeScript.
- Focus: TypeScript source files (.ts, .tsx, package.json, package-lock.json) plus npm and lockfile advisories evidence in one local review path.
- Workflow: Files: .ts, .tsx, package.json, package-lock.json
- Coverage and concrete signals: .ts, .tsx, package.json, package-lock.json, npm and lockfile advisories, SARIF
FocusExact file location, rule context, severity, confidence, and remediation guidance.Boundary
TypeScript source files (.ts, .tsx, package.json, package-lock.json) plus npm and lockfile advisories evidence in one local review path.File-level source findings, secret checks, dependency advisories, and SARIF-ready output for TypeScript.Coverage depends on parsers, manifests, lockfiles, and rules; runtime behavior still needs complementary testing.