CodeQL-Alternative für schnelles lokales Security-Review.

Code Radar ist ein schnelles lokales Security- und Quality-Gate für Teams, die sofortiges Review-Signal brauchen, bevor tiefere GitHub-Code-Scanning-Workflows laufen.

radar scan . --quick

Nutze both, wenn needed

Nutze CodeQL für tiefgehende semantische Analysen in GitHub Code Scanning. Nutze Radar, wenn Entwickler und Agenten bereits vor dem PR ein sofortiges lokales Signal benötigen.

  • Schnelles lokales Feedback
  • Agent-Fix-Prompts
  • Git-Hooks
  • Security- und Quality-Lanes

Zu prüfender Nachweis

Nutze „CodeQL-Alternative für schnelles lokales Security-Review.“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.

KriteriumZu prüfender NachweisGrenze
EingabeumfangAusgewählte Dateien, Konfiguration, Scanmodus und aktive Regeln.Nur einbezogene Pfade und Checks werden bewertet.
Finding-DetailsDatei, Zeile, Regel-ID, Schweregrad, Erklärung und Reparaturweg.Illustrative Ausgabe ist kein Ergebnis deines Repositorys.
Workflow-ÜbergabeLokales Ergebnis, Bericht, Agent-Kontext und optionales CI-Signal.Exporte oder CI nur bei tatsächlichem Workflow-Bedarf aktivieren.
EntscheidungsfitDieselben Kriterien vor der Wahl in einem echten Repository anwenden.Kein universeller Gewinner oder garantiertes Ergebnis.

Code Radar lokal ausführen

Radar deckt den Workflow rund um den Scan ab

Radar ergänzt Trendverlauf, README-Badges, lokale Hooks, MCP-Handoff und HTML-Reports, damit das Team erkennt, ob sich Review-Risiko in die richtige Richtung bewegt.

radar hook install
radar scan . --format sarif --fail-on high
radar badge

Primärquellen

Den Workflow am eigenen Code validieren.

Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „CodeQL-Alternative für schnelles lokales Security-Review.“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.