Este producto no es compatible con el
sitio Datadog seleccionado. (
).
Descripción general
La extensión de Datadog para VS Code y Cursor le ayuda a detectar y solucionar problemas de seguridad antes de que confirme sus cambios. Static Code Analysis detecta vulnerabilidades, errores y problemas de mantenibilidad. Secret Scanning encuentra credenciales expuestas como claves de API, tokens y contraseñas. IaC Scanning detecta configuraciones erróneas en la nube antes de que las despliegue.
Static Code Analysis
La extensión ejecuta reglas de Static Code Analysis en los archivos fuente de su espacio de trabajo. Identifica vulnerabilidades de seguridad, errores y problemas de mantenibilidad antes de que confirme sus cambios.
Static Code Analysis es compatible con muchos lenguajes de programación. Para obtener una lista completa, consulte Static Code Analysis Rules. Los problemas se muestran en el editor de código fuente y puede aplicar las correcciones sugeridas directamente.
Empiece con Static Code Analysis
Cuando abre un archivo fuente, la extensión busca code-security.datadog.yaml en la raíz de su repositorio y le solicita que cree uno si no existe.
Después de crear el archivo de configuración, el analizador se ejecuta automáticamente en segundo plano cuando abre un archivo. Para habilitar Static Code Analysis para un lenguaje específico, ejecute el comando Datadog: Configure Static Analysis Languages desde la paleta de comandos (Shift + Cmd/Ctrl + P).
Para analizar una carpeta o espacio de trabajo completo, haga clic derecho en una carpeta en el explorador de archivos y seleccione Datadog Code Security > Analyze Folder o Analyze Workspace.
Editor de reglas
Escriba y pruebe custom Static Code Analysis rules sin salir de su IDE. Utilice el editor de reglas para diseñar la lógica de detección para estándares internos, patrones de seguridad o verificaciones de mantenibilidad específicas para su base de código.
Para abrir el editor de reglas, ejecute el comando Datadog: New DDSA Rule desde la paleta de comandos (Shift + Cmd/Ctrl + P), o haga clic derecho en un archivo YAML en el explorador de archivos y seleccione Datadog Code Security > Open in DDSA Rule Editor.
El editor de reglas proporciona los siguientes paneles.
- A Tree-sitter query editor para la coincidencia de patrones contra el árbol de sintaxis abstracta.
- A JavaScript rule panel para expresar la lógica de detección y reportar violaciones.
- Archivos de prueba conformes y no conformes que se ejecutan contra la regla mientras edita, con los conteos de coincidencias esperados y reales mostrados en tiempo real.
- Una visualización de árbol AST que muestra cómo el analizador representa su código de prueba.
Importe una regla existente desde el disco, o exporte una regla terminada y súbala a Datadog.
Secret Scanning
La extensión ejecuta Secret Scanning en los archivos fuente de su espacio de trabajo. Marca las credenciales expuestas, como claves de API, tokens y contraseñas, antes de que confirme sus cambios. El contenido de los archivos se escanea localmente y los hallazgos se muestran en el editor mientras escribe.
Comience con Secret Scanning
Secret Scanning está habilitado de forma predeterminada y se ejecuta en segundo plano cada vez que abre un archivo fuente. Para escanear una carpeta o un espacio de trabajo completo, haga clic derecho en una carpeta en el explorador de archivos y seleccione Datadog Code Security > Analyze Folder o Analyze Workspace.
No se requiere configuración local; las reglas de escaneo se obtienen de Datadog. Se escanean todos los archivos de texto y se omiten los archivos binarios.
Secret Scanning requiere que inicie sesión en Datadog, porque las reglas de detección se obtienen de su organización de Datadog.
Revisar hallazgos
Los secretos detectados se muestran en tres lugares:
- En línea en el editor: cada hallazgo aparece como un subrayado en el secreto detectado, con una gravedad derivada de la prioridad de la regla.
- Panel de problemas: todos los hallazgos se enumeran con la fuente
Datadog. - Visualización de información de archivos: los hallazgos se agrupan junto con otros problemas de Code Security.
Suprimir un hallazgo
Para suprimir una detección individual, utilice la acción de código para el secreto marcado a fin de insertar un comentario no-dd-secrets en la línea superior. El comentario suprime todos los hallazgos de secretos en la línea siguiente.
Activar o desactivar Secret Scanning
Para alternar Secret Scanning, ejecute el comando Datadog: Turn on Secret Scanning o Datadog: Turn off Secret Scanning desde la paleta de comandos (Shift + Cmd/Ctrl + P), o cambie la configuración datadog.codeSecurity.setup.secretScanning.enabled.
IaC Scanning
La extensión ejecuta reglas de IaC Security en los archivos IaC compatibles en su espacio de trabajo. Detecta configuraciones erróneas en la nube, como la falta de cifrado o un acceso demasiado permisivo. Los archivos se escanean localmente a medida que los edita y los hallazgos se muestran en tiempo real.
Comience con IaC Scanning
IaC Scanning está habilitado de forma predeterminada y se ejecuta automáticamente en segundo plano cada vez que abre o edita un archivo de IaC compatible. No se requiere una configuración de escáner por separado. La extensión respeta la configuración y las exclusiones de IaC en code-security.datadog.yaml. Para ver las opciones de configuración, consulte Configure IaC Security. Para ver las reglas disponibles, consulte IaC Security Rules.
Revisar hallazgos
Las configuraciones erróneas de IaC se muestran en tres lugares:
- En línea en el editor: cada hallazgo se resalta en la línea afectada. Pase el cursor sobre él para visualizar la gravedad, la descripción y la regla.
- Panel de problemas: todos los hallazgos se enumeran con la fuente
Datadog. - Visualización de información de archivos: los hallazgos se agrupan en Infraestructura como código junto con otros Code Security issues.
Suprimir un hallazgo
Para suprimir los hallazgos de IaC en una línea, utilice la acción de código Datadog: Ignore IaC violations on this line. La extensión inserta un comentario dd-iac-scan ignore-line sobre la línea afectada utilizando la sintaxis de comentario adecuada para el archivo.
Turn IaC Scanning on or off
Para alternar el IaC Scanning, cambie la configuración datadog.iacScanning.setup.enabled.
Lecturas adicionales
Más enlaces, artículos y documentación útiles: