extension phase skips all built-in Go scanner modules and runs only your extensions, giving you full control over the scanning logic.
Quick Start
The Extension Phase
When you use--only extension (or its alias ext), Vigolium:
- Skips all discovery, spidering, SPA, and ingestion phases
- Disables all built-in Go scanner modules
- Enables extensions automatically
- Runs only your JS/YAML extension modules during dynamic assessment
Loading Extensions
CLI Flags
Both flags automatically enable extensions. They can be combined with any scan command.
Config File
Enable and configure extensions invigolium-configs.yaml:
Extension Types
Extensions plug into four points of the scanner pipeline:
Both JavaScript and YAML formats support all four types.
Managing Extensions
Preset Extensions
Vigolium ships with starter extension presets. Install them withvigolium ext preset:
Presets are installed to
~/.vigolium/extensions/.
Extensions vs Built-in Modules
Use
--only extension when developing or testing extensions. Use --ext with a normal scan to add extensions on top of built-in modules.
Common Scenarios
Further Reading
- Writing Extensions, Full guide to writing JS and YAML extensions
- Extension API Reference, Complete
vigolium.*API surface vigolium ext docs: Built-in API documentation with examples
