100% Gratuit

Scanner de Sécurité

Action GitHub gratuite qui analyse vos repos pour détecter les secrets, vulnérabilités et erreurs de configuration. Sécurité automatisée à chaque push.

# .github/workflows/security.yml
name: Security Scan

on:
  push:
    branches: [main]
  pull_request:
    branches: [main]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: h2security/scanner@v1
Voir sur GitHub Obtenir les Agents

Sécurité en 2 minutes

Ajoutez un fichier à votre repo. Obtenez une analyse de sécurité à chaque push.

Detection de secrets

Détectez automatiquement les clés API, mots de passe, tokens et identifiants avant qu'ils ne fuient.

Audit des dépendances

Analysez les dépendances npm, pip et Go pour détecter les vulnérabilités connues.

Commentaires PR

Recevez les résultats d'analyse directement sur vos pull requests pour une revision facile.

Analyses rapides

Termine generalement en moins de 2 minutes. Ne ralentit pas votre CI/CD.

Rapports

Rapports Markdown avec tous les résultats. Téléchargez en tant qu'artefacts pour la conformité.

Open Source

Licence MIT. Gratuit pour toujours. Pas d'inscription, pas de tracking, pas de complications.

Ce qui est analyse

Secrets

Propulse par Gitleaks

Cles AWS
Tokens GitHub
Cles API
URLs de base de donnees
Cles privees
Mots de passe

Dépendances

npm audit, pip-audit, govulncheck

Node.js (npm)
Python (pip)
Modules Go
Detection CVE
Niveaux de severite
Versions correctives

Conteneurs

Propulse par Trivy

Problemes Dockerfile
Bonnes pratiques
Verification utilisateur root
Erreurs de configuration

Besoin de plus ?

Le scanner gratuit couvre les bases. Nos agents vont plus loin.

Fonctionnalite Scanner Gratuit Agents IA
Analyse des secrets
Audit des dépendances
Analyse des conteneurs
Analyse propulsee par l'IA -
Conseils de remediation -
SAST/DAST -
Mapping de conformité (SOC2, CIS) -
Methodologie pentest -
Chat interactif -

Prêt pour une sécurité approfondie ?

Obtenez des agents de sécurité propulsés par l'IA avec méthodologie pentest, mapping de conformité et conseils interactifs.