Snyk Code

snyk code test

Escanea el código con Snyk Code, detectando las vulnerabilidades de la aplicación con el motor de análisis estático de Snyk.

Ejecútalo en el pipeline de CI/CD (o en el IDE) cuando quieras el SAST de Snyk: snyk code test analiza el código (multi-lenguaje) con el motor de Snyk (basado en el aprendizaje y las reglas) y reporta los hallazgos con la severidad, el CWE y la línea. Es el SAST comercial con la integración del ecosistema Snyk: el mismo flujo que el SCA (snyk test) y el container (snyk container). En el DevSecOps, Snyk Code es la pieza del pipeline de Snyk: el análisis del código en el push con el gate del pipeline.

No lo uses sin la cuenta: snyk code test requiere la autenticación (snyk auth con el token) y la cuenta de Snyk — la licencia (el free tier con límites) se revisa. Y ojo: el motor de Snyk Code detecta las vulnerabilidades de sus reglas — las específicas del dominio requieren el análisis manual; y los hallazgos se trian (los falsos positivos). El SAST de Snyk complementa al SCA (019): el código y las dependencias son análisis distintos. Para el análisis profundo semántico, CodeQL; Snyk Code para la integración del ecosistema.