@andesyte-oss/scanner-core
v0.1.4
Published
Local security scanning core for Andesyte: dependency and code scanning primitives.
Readme
@andesyte-oss/scanner-core
Bounded local scanning primitives and scan/v1 results used by the Andesyte CLI and MCP adapters. Code detection requires caller-supplied local rules and an external Semgrep engine; dependency matching sends canonical coordinates to OSV.
This is a library, not an executable. Install @andesyte-oss/cli for andesyte.
The current qualified dependency parsers cover npm lock v2/v3, qualified pnpm
schemas and a narrow exact Python requirements subset. Other recognized inputs
are unsupported coverage. No resolver or repository-security guarantee is implied.
complete, partial and failed describe selected-scope execution. Fingerprints,
suppression totals and adapter scope evidence are composed by the CLI application
module. Direct core consumers must apply their own documented project policy.
Retained public IDs remain stable; scan/v1 evidence fields are additive.
See the repository capabilities, architecture and security documents for limits. MIT.
