← プロダクト一覧に戻る

codescan

SaaS

GitHubリポジトリのセキュリティ診断サービス

GitHubリポジトリのURLを入力するだけでセキュリティリスクを診断できるWebサービスです。危険なコードパターン、露出したAPIキー・認証情報、既知の脆弱性を持つ古い依存パッケージを検出し、共有可能なレターグレードのレポートを生成します。インストールやGitHub App連携は不要で、コードは保存せずスキャン結果のみを保持します。

主な機能

  • 危険なコードパターン検出 - セキュリティリスクのあるコードをファイル・行番号付きで指摘
  • シークレット検出 - 露出したAPIキーや認証情報をスキャン
  • 依存パッケージ診断 - 既知の脆弱性を持つ古いパッケージを検出
  • レターグレード評価 - リポジトリのセキュリティ状態を一目で分かるグレードで可視化
  • プライベートリポジトリ対応 - GitHubアカウント連携で非公開リポジトリも診断可能

技術スタック

TypeScript

外部リンク