CLI für SCA und das Scannen von Abhängigkeitsschwachstellen.
Radar prüft Abhängigkeitsrisiken anhand gebündelter und zwischengespeicherter Schwachstellendaten und bietet Entwicklern eine CLI für Software Composition Analysis unterstützter Lockfiles.
radar scan . --quickSchwachstellenscanner für Lockfiles
Scanne gängige Paketökosysteme und gib Advisory-Kennungen in derselben Ausgabe zur Merge-Bereitschaft aus.
- Cargo.lock
- package-lock.json
- pnpm-lock.yaml
- requirements.txt
Zu prüfender Nachweis
Nutze „CLI für SCA und das Scannen von Abhängigkeitsschwachstellen.“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.
Diesen Check lokal ausführen
SCA for Entwickler
Erzeuge SARIF und JSON, damit Abhängigkeitsbefunde neben Code-Scanning-Warnungen erscheinen, ohne die lokale Review auf mehrere Tools aufzuteilen.
Primärquellen
Den Workflow am eigenen Code validieren.
Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „CLI für SCA und das Scannen von Abhängigkeitsschwachstellen.“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.