Repo Security Auditor
Extensão para VS Code que audita repositórios, dependências e extensões instaladas para encontrar sinais de risco de segurança.
Funcionalidades
- auditoria do repositório atual
- busca por arquivos sensíveis e segredos
- checagem de scripts de instalação perigosos
- varredura de dependências e vulnerabilidades do npm
- verificação de workflows do GitHub
- análise de extensões instaladas no VS Code
- recomendações de melhoria de segurança
- exportação em JSON e HTML
- painel visual de dashboard
Como usar
- Abra a pasta do projeto no VS Code.
- Pressione F5 para executar a extensão em modo de desenvolvimento.
- Abra a paleta de comandos.
- Execute:
- Auditar segurança do repositório e extensões
- Exportar relatório de segurança em JSON
- Exportar relatório de segurança em HTML
Recomendações de segurança
- Não versionar arquivos .env, .pem, .key, .pfx ou tokens.
- Usar variáveis de ambiente em produção.
- Adicionar regras de exclusão em .gitignore.
- Revisar scripts de instalação e pós-instalação.
- Limitar permissões em workflows de CI/CD.
- Atualizar dependências quando houver vulnerabilidades.
- Validar extensões antes de instalá-las em ambientes sensíveis.
Estrutura do projeto
- package.json: configuração da extensão
- src/extension.ts: lógica principal da auditoria
- out/: saída compilada
- README.md: instruções e uso
- SECURITY_CHECKLIST.md: checklist prático
Verificação
A extensão foi validada com compilação TypeScript bem-sucedida:
npm run compile
| |