Безопасность кода
Статический анализ, зависимости и секреты в разрешённых репозиториях, ранжированные по достижимости и связанные с веб-доказательствами.
Неиспользуемая зависимость не равна зависимости на пути запроса.
Учётные данные скрыты, раскрытие аудируется, а живой сервис не тестируется.
Без вашего действия ничего не commit и не merge.
Terraform, Docker и Kubernetes проверяются на опасную конфигурацию.
Проблема runtime указывает исходный код и может повысить риск.
Статический анализ остаётся статическим; секрет сообщается, но не используется.