AcademyServidores MCPDesarrollo

Escáner de seguridad local para código JS y TS con IA

Equipos de desarrollo y seguridad que revisan el código antes de que llegue a producción.

  • Recomendadonuestra valoración
  • 48estrellas en GitHub
  • Apache-2.0licencia
  • hace 7 díasúltima actualización

Úsalo ahora

claude mcp add codeinspectus -- npx -y codeinspectus
README.md

Cargando el archivo...

Qué hace

Un servidor MCP y una CLI de seguridad en local que analizan código JavaScript y TypeScript, incluido el escrito con herramientas de IA. Combina Opengrep, Gitleaks y Trivy, y revisa secretos expuestos, la seguridad a nivel de fila de Supabase y la inyección de prompts. Funciona en tu equipo y no envía código por la red durante los análisis.

Casos de uso

  1. 01Comprueba un repositorio en busca de secretos expuestos
  2. 02Revisa la configuración de seguridad por filas de Supabase
  3. 03Ejecuta un análisis, corrige los hallazgos y vuelve a analizar

Preguntas sobre
Escáner de seguridad local para código JS y TS con IA.

¿Para qué sirve Escáner de seguridad local para código JS y TS con IA?

Equipos de desarrollo y seguridad que revisan el código antes de que llegue a producción. Un servidor MCP y una CLI de seguridad en local que analizan código JavaScript y TypeScript, incluido el escrito con herramientas de IA. Combina Opengrep, Gitleaks y Trivy, y revisa secretos expuestos, la seguridad a nivel de fila de Supabase y la inyección de prompts. Funciona en tu equipo y no envía código por la red durante los análisis.

¿Cómo instalo Escáner de seguridad local para código JS y TS con IA?

Ejecuta en tu terminal: claude mcp add codeinspectus -- npx -y codeinspectus

¿Escáner de seguridad local para código JS y TS con IA es de código abierto?

Sí. El código está publicado en GitHub (Synvoya/codeinspectus) con licencia Apache-2.0.

¿Es seguro usar Escáner de seguridad local para código JS y TS con IA?

Superó nuestro análisis automático de robo de credenciales, instrucciones ocultas y comandos de instalación peligrosos. Software de código abierto de terceros. Sabemos AI no lo mantiene. Revisa el código y los permisos antes de conectarlo a datos de la empresa.