Uma extensão, dois modelos de ameaça
Um arquivo .ts pode renderizar no navegador ou rodar com credenciais de banco de dados. Scanners que tratam os dois da mesma forma inundam você com achados irrelevantes.
Para equipes de JavaScript e TypeScript
A Corgea classifica cada arquivo JS e TS como código de navegador ou de servidor antes de analisar: componentes React recebem regras de DOM XSS e rotas Express recebem análise de injeção e autorização, com correções prontas para revisão na PR.
+0K análises por mês — milhares de desenvolvedores confiam em nós
Dificuldades
Os desafios que as equipes enfrentam antes de incorporar Corgea em seu fluxo de trabalho.
Um arquivo .ts pode renderizar no navegador ou rodar com credenciais de banco de dados. Scanners que tratam os dois da mesma forma inundam você com achados irrelevantes.
IDOR, mass assignment e autorização ignorada são linhas que faltam, não linhas perigosas, então regras estilo grep nunca as encontram.
Server actions, route handlers e middleware do Next.js ficam ao lado de componentes cliente, e segredos vazam para os bundles por prefixos NEXT_PUBLIC_.
Centenas de pacotes transitivos geram avisos que nunca são alcançáveis, enquanto typosquats e scripts de instalação maliciosos passam despercebidos.
Como A Corgea ajuda
Análise estática sensível ao contexto para o navegador, o Node.js e tudo o que está entre eles.
Assinaturas de frameworks, imports e padrões de código direcionam cada arquivo ao conjunto de regras certo: DOM XSS, redirecionamentos abertos e abuso de postMessage para o navegador; injeção SQL e de comandos, path traversal, SSRF e bypass de autenticação para o servidor.
A Corgea entende o que uma rota deveria fazer, por isso sinaliza a verificação de propriedade ausente e o merge inseguro, não apenas o innerHTML perigoso.
Cada achado vem com uma correção pronta para revisão e uma explicação clara, entregues no pull request, na IDE ou via MCP ao seu agente de programação.
Comece a analisar gratuitamente ou solicite uma demonstração para ver como os achados e correções aparecem no seu fluxo de trabalho atual.
Resultados
Perguntas frequentes
Respostas breves para facilitar a busca e agilizar a avaliação.
A Corgea analisa JavaScript e TypeScript em React, Next.js, Angular, Vue, Express, Fastify, NestJS e Node.js puro, e suporta mais de 20 linguagens e frameworks no total.
A Corgea detecta XSS DOM, armazenado e refletido, injeção SQL e NoSQL, injeção de comandos, injeção de código via eval e motores de template, prototype pollution, desserialização insegura, SSRF, path traversal, redirecionamentos abertos, armazenamento inseguro e falhas de autorização e lógica de negócio como IDOR e mass assignment.
Sim. Antes de analisar, a Corgea classifica cada arquivo como frontend ou backend usando assinaturas de frameworks, instruções import e padrões de código, e aplica o conjunto de regras correspondente para que achados de navegador não apareçam em código de servidor e vice-versa.
Execute a CLI ou a integração da Corgea em cada pull request para analisar o diff, use regras de bloqueio por severidade e CWE para condicionar os merges e agende análises completas do repositório para cobertura total. Achados e correções aparecem como comentários no pull request.
Mais soluções
Todas as páginas de solução usam o mesmo modelo para proporcionar às equipes uma experiência de teste consistente.
Pronto para seguir em frente?
Grátis, sem cartão de crédito | Primeiros achados em minutos