Skip to content

Latest commit

 

History

12 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

codescanner

A fast, AI-powered static analysis CLI tool that scans JavaScript/TypeScript code for security vulnerabilities and suggests fixes using LLMs.

Features

  • Detects hardcoded secrets, API keys, and tokens
  • Detects dangerous eval() usage
  • Detects XSS vectors via innerHTML assignments
  • Detects SQL injection via string concatenation
  • AI-powered fix suggestions via Claude API

Stack

  • Rust
  • Anthropic Claude API

Usage

Build

cargo build --release

Run

export ANTHROPIC_API_KEY=your_key_here
./target/release/codescanner --path /path/to/your/code

Example Output

codescanner output

About

A lightweight CLI tool for analysing vulnerabilities in Typescript/Javascript files and suggests fixes using LLMs

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages