Snyk Code

snyk code test

Escaneia o código com o Snyk Code, detectando as vulnerabilidades da aplicação com o motor de análise estática da Snyk.

Execute-o no pipeline de CI/CD (ou no IDE) quando quiser o SAST da Snyk: snyk code test analisa o código (multilinguagem) com o motor da Snyk (baseado em aprendizado e regras) e reporta os achados com severidade, CWE e linha. É o SAST comercial com a integração do ecossistema Snyk: o mesmo fluxo do SCA (snyk test) e do container (snyk container). No DevSecOps, o Snyk Code é a peça do pipeline da Snyk: a análise do código no push com o gate do pipeline.

Não o use sem conta: snyk code test requer autenticação (snyk auth com token) e conta Snyk — a licença (free tier com limites) é revisada. E atenção: o motor do Snyk Code detecta vulnerabilidades das suas regras — as específicas de domínio exigem análise manual; e os achados são triados (falsos positivos). O SAST da Snyk complementa o SCA (019): código e dependências são análises distintas. Para análise semântica profunda, CodeQL; Snyk Code para integração com ecossistema.