Вход
Регистрация

CodeScoring выпустила плагины для VS Code и JetBrains IDE

CodeScoring выпустила плагины для VS Code и JetBrains IDE

Российская платформа CodeScoring представила плагины для популярных сред разработки Visual Studio Code и JetBrains IDE. Инструменты позволяют анализировать зависимости проекта и выявлять уязвимости прямо в процессе написания кода, что ускоряет исправление проблем безопасности и снижает количество возвратов с этапа сборки.

Плагины поддерживают VS Code версии 1.95.0 и выше и IntelliJ-based IDE 2024.1+ (включая PyCharm, GoLand, WebStorm и другие). Они работают через консольный агент Johnny, который выполняет полный анализ проекта и формирует SBoM-файлы с информацией об используемых пакетах и их версиях. Это позволяет отслеживать изменения в манифестах и сравнивать состав зависимостей между версиями приложения.

Найденные уязвимости отображаются прямо в редакторе кода и в отдельном окне плагина, где доступны поиск и группировка. Также реализована проверка соответствия политикам безопасности и формирование HTML-отчётов с итогами анализа.

Для исправления проблем предусмотрена функция обновления зависимостей «в один клик» — можно массово обновить уязвимые пакеты или выбрать точечное исправление. Это делает работу с безопасностью в IDE максимально удобной для разработчиков.



Самое читаемое

635 | Управление ИТ-активамиОбъем рынка систем резервного копирования превысил 10 млрд рублей. 502 | Акции и скидкиПредпродажа ЛИРА-САПФИР 2026 открыта! 453 | САПРРабота с тяжелыми BIM/ТИМ-моделями в nanoCAD BIM Строительство: 8 шагов к стабильной производительности 339 | Акции и скидкиКорпоративный мессенджер и видеоконференции Compass на вашем сервере со скидкой до 70% 181 | Новости вендоровКомпания «Индид» представила Indeed ITDR 2.1 177 | Акции и скидкиAnyDesk со скидкой до 15% 172 | Новости вендоровPositive Technologies обновила NTA/NDR решение PT NAD до версии 13 148 | Новости вендоров«Лира Сервис» представила предварительный обзор версии ЛИРА-САПФИР 2026 144 | Новости вендоровВышел релиз решения RuDesktop 3.0 115 | Автоматизация бизнесаМедиаконтент — слепая зона корпоративной безопасности. Как вернуть контроль над цифровыми активами предприятия 89 | ВебинарыСерия вебинаров: «Российские инструменты для разработки ПО: архитектура, миграция и внедрение» 77 | Записи вебинаровАппаратный балансировщик Angie ADC: отказоустойчивость и балансировка нагрузки в высоконагруженных системах 77 | Записи вебинаровПовышение осведомленности сотрудников по ИБ в 2026 году: как выполнить требования регулятора с помощью StopPhish 74 | ВебинарыДва способа создать спецификацию в nanoCAD BIM Строительство: сравнительный тест‑драйв 27 | Новости Сиссофт«Системный софт» и «Биорг» заключили договор о поставке решений для распознавания и анализа данных