scan_all
Run all security scanners (secrets, SAST, dependencies, IaC) and get a unified, deduplicated report. Optionally scan git history for leaked secrets before push or PR.
Instructions
Run every installed scanner (secrets, SAST, dependencies, IaC) and return one unified, deduplicated report. Set include_git_history=true to also scan git commit history for leaked secrets — recommended before push/PR.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| path | Yes | Absolute or relative path to the project directory to scan. | |
| severity_threshold | No | Minimum severity to include in results (default: info — all severities). | |
| include_git_history | No | Also scan git commit history for secrets, not just current files. Finds secrets deleted from source but still in old commits. |