Extensao do SecurStack para executar scans de seguranca em repositorios locais a partir do VS Code.
Responsabilidades
- Configurar a API key do usuario com storage seguro.
- Acionar scans via
securstack-cli. - Mostrar progresso e ocorrencias em uma view lateral do SecurStack.
- Exibir resumo, risk score, grafico de severidade e listagem paginada.
- Manter ultimo scan e historico por workspace.
- Ignorar tipos de ocorrencia por workspace e administrar os ignorados.
- Gerar prompt de insights de correcao para ferramentas de IA.
- Renderizar diagnostics por arquivo e linha.
- Permitir scan pelo menu de contexto de arquivos e diretorios.
- Configurar, remover e consultar Git hook de pre-commit via CLI.
Dependencia operacional
Este plugin usa o securstack-cli como cliente local reutilizavel para comunicacao com a API do SecurStack.
A chamada e sincrona do ponto de vista da IDE, mas o scan e executado pelos motores SaaS do SecurStack por meio da API de producao https://api.securstack.io/api.
Plataformas suportadas
A extensao suporta VS Code em macOS, Linux e Windows.
Requisitos:
- Node.js 20 ou superior disponivel para o
securstack-cli. securstack-cliinstalado noPATH, configurado emsecurstack.cliPathou mantido como repositorio irmao durante desenvolvimento.- No Windows, a extensao resolve
securstack.cmd/securstack.exequando o CLI foi instalado via npm. - Git for Windows/Git Bash para executar hooks
pre-commitno Windows.
Comandos
SecurStack: Configure API KeySecurStack: Scan RepositorySecurStack: Scan Selected File or FolderSecurStack: Show FindingsSecurStack: Generate AI InsightsSecurStack: Manage Ignored OccurrencesSecurStack: Configure Git HookSecurStack: Remove Git HookSecurStack: Git Hook Status
Configure securstack.cliPath quando o binario securstack nao estiver no PATH do VS Code.
Publisher Verification
The GitHub account @securstack is authorized to represent SecurStack and manage the SecurStackio publisher for this extension.
Official website: https://securstack.io
Visual Studio Marketplace publisher: https://marketplace.visualstudio.com/publishers/SecurStackio
Open VSX namespace: https://open-vsx.org/namespace/SecurStackio
Desenvolvimento
Para testar rapidamente durante o desenvolvimento:
npm install
code --extensionDevelopmentPath .
Para empacotar:
npx vsce package
Privacidade
A extensao chama o securstack-cli, que envia os arquivos elegiveis do workspace para a API do SecurStack. Configure .securstackignore para excluir arquivos sensiveis, binarios, caches, artefatos de build ou diretorios que nao devem ser enviados.