Codacy is an automated code analysis and security platform designed to evaluate source code for quality and security issues across more than 40 programming languages. Its technical capabilities include Static Application Security Testing (SAST), Software Composition Analysis (SCA) for dependency vulnerabilities, Dynamic Application Security Testing (DAST), and Infrastructure-as-Code (IaC) scanning. The system identifies issues such as vulnerabilities, hardcoded secrets, misconfigurations, and code quality metrics like duplication and complexity. It integrates with Git repositories to analyze pull requests and enforce automated security and quality merge gates.
The platform provides centralized dashboards to monitor metrics for code quality, security risks, and unit test coverage. It automates the finding lifecycle by opening and closing issues based on source detection and allows for the customization of severity rules and the management of vulnerability deadlines. Codacy includes an IDE extension that provides real-time scanning and remediation for both human-written and AI-generated code. Programmatic access and integration are available through a dedicated API for data export and workflow automation.