Scan once, explore forever. One report covering build errors, dependency conflicts, and security vulnerabilities โ ranked by real severity.
Not just a scanner. A complete audit system.
Reads pom.xml, build.gradle, source tree, and build logs. Detects project type automatically.
Surfaces diamond dependency problems. Resolves transitive conflicts and version mismatches.
Cross-references every resolved dependency against OSV.dev vulnerability feed. Real CVEs, not guesses.
Parses Maven and Gradle compiler output. Extracts real errors, distinguishes failures from warnings.
Live scan progress, then queryable findings. Drill into details, filter by severity, explore fixes.
JSON, Markdown, SARIF. CI/CD pipeline ready. Same engine, interactive or headless.
Scan once, then explore without re-running.
Clean Go package layout, built for extensibility.