CLI für SCA und das Scannen von Abhängigkeitsschwachstellen.

Radar prüft Abhängigkeitsrisiken anhand gebündelter und zwischengespeicherter Schwachstellendaten und bietet Entwicklern eine CLI für Software Composition Analysis unterstützter Lockfiles.

radar scan . --quick

Schwachstellenscanner für Lockfiles

Scanne gängige Paketökosysteme und gib Advisory-Kennungen in derselben Ausgabe zur Merge-Bereitschaft aus.

  • Cargo.lock
  • package-lock.json
  • pnpm-lock.yaml
  • requirements.txt

Zu prüfender Nachweis

Nutze „CLI für SCA und das Scannen von Abhängigkeitsschwachstellen.“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.

KriteriumZu prüfender NachweisGrenze
EingabeumfangAusgewählte Dateien, Konfiguration, Scanmodus und aktive Regeln.Nur einbezogene Pfade und Checks werden bewertet.
Finding-DetailsDatei, Zeile, Regel-ID, Schweregrad, Erklärung und Reparaturweg.Illustrative Ausgabe ist kein Ergebnis deines Repositorys.
Workflow-ÜbergabeLokales Ergebnis, Bericht, Agent-Kontext und optionales CI-Signal.Exporte oder CI nur bei tatsächlichem Workflow-Bedarf aktivieren.
EntscheidungsfitDieselben Kriterien vor der Wahl in einem echten Repository anwenden.Kein universeller Gewinner oder garantiertes Ergebnis.

Diesen Check lokal ausführen

SCA for Entwickler

Erzeuge SARIF und JSON, damit Abhängigkeitsbefunde neben Code-Scanning-Warnungen erscheinen, ohne die lokale Review auf mehrere Tools aufzuteilen.

Den Workflow am eigenen Code validieren.

Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „CLI für SCA und das Scannen von Abhängigkeitsschwachstellen.“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.