Scan the registry.
Open the Deep Scan.
This is the at-a-glance layer: outcome, severity, and a risk read for every exact Marketplace version. Open any extension for the full Deep Scan — files, evidence, capabilities, and release changes.
Extensions
ms-toolsai.jupyter@2026.6.2026071001The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-toolsai.jupyter@2026.6.2026071501The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-python.debugpy@2026.7.11831007The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-python.debugpy@2026.7.11831009The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-python.debugpy@2026.7.11831010The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-python.debugpy@2026.7.11831011The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-python.vscode-pylance@2026.2.106The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-python.vscode-pylance@2026.2.107The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-python.vscode-pylance@2026.2.108The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-python.vscode-pylance@2026.2.109The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-python.python@2026.5.2026052901Expected: activation, ide contributions, process execution
ms-python.python@2026.5.2026060901Expected: activation, ide contributions, process execution
ms-python.python@2026.5.2026061001Expected: activation, ide contributions, process execution
ms-python.python@2026.5.2026070801Expected: activation, ide contributions, process execution
dbaeumer.vscode-eslint@3.0.34Expected: activation, dynamic code, filesystem, ide contributions, lifecycle scripts, process execution
semgrep.semgrep@1.17.0Expected: activation, native code, process execution
aquasecurityofficial.trivy-vulnerability-scanner@1.8.11The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
usernamehw.errorlens@3.28.0Analysis completed without actionable evidence or unapproved baseline changes.
amazonwebservices.aws-toolkit-vscode@4.10.0The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
SonarSource.sonarlint-vscode@5.5.0Expected: activation, packed artifacts, process execution
Continue.continue@2.1.0The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-vscode.cpptools@1.33.4The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
redhat.java@1.56.2026071508The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
RooVeterinaryInc.roo-cline@3.54.0The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
snyk-security.snyk-vulnerability-scanner@2.31.0Expected: activation, credential configuration, lifecycle scripts
saoudrizwan.claude-dev@4.0.8The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
rust-lang.rust-analyzer@0.4.2976Expected: activation, ide contributions, process execution
ritwickdey.LiveServer@5.7.10The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-vscode-remote.remote-ssh@0.125.2026062315The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
PKief.material-icon-theme@5.36.1Analysis completed without actionable evidence or unapproved baseline changes.
ms-vscode.azure-account@0.13.0The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-vscode-remote.remote-containers@0.467.0The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-kubernetes-tools.vscode-kubernetes-tools@1.4.0The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
GitHub.copilot-chat@0.48.1The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
mhutchie.git-graph@1.30.0The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
humao.rest-client@0.25.1The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
golang.go@0.56.0The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
ms-azuretools.vscode-docker@2.0.0Analysis completed without actionable evidence or unapproved baseline changes.
GitHub.copilot@1.388.0The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
GitHub.vscode-pull-request-github@0.159.2026071604The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
eamodio.gitlens@2026.7.160544Expected: activation
esbenp.prettier-vscode@12.4.0Analysis completed without actionable evidence or unapproved baseline changes.
formulahendry.code-runner@0.12.2The extension exposes sensitive capabilities or non-confirmed risk evidence that needs context.
dbaeumer.vscode-eslint@3.0.33Expected: activation, dynamic code, filesystem, ide contributions, lifecycle scripts, process execution
ms-toolsai.vscode-jupyter-slideshow@0.1.3Analysis completed without actionable evidence or unapproved baseline changes.
The overview shows outcome and risk. Deep Scan opens the exact artifact — every file, finding, capability, and release change.