Primeiro Scan

  1. Crie um runner na aplicação.
  2. Copie a API key rda_... exibida uma única vez.
  3. Execute o agent com API_URL=https://app.exposurex.io.
  4. Comece por um repositório pequeno e uma ferramenta.
  5. Revise assets e findings criados no UI.
docker run --rm \
  -v $(pwd):/scan \
  -e API_URL=https://app.exposurex.io \
  -e API_KEY=rda_xxxxxxxxxxxxxxxxxx \
  exposurex-runner:latest \
  -tools semgrep,gitleaks,trivy -target /scan -push -verbose