Führe einen lokalen Code-Security-Scanner dort aus, wo der Code bereits liegt.
Die CLI gibt Entwicklern einen nativen SAST- und Code-Health-Loop: ausführen, prüfen, korrigieren und erneut scannen, ohne Source Code an einen Remote-Scanner hochzuladen.
radar scan . --quickInteraktives Cockpit
Beim Ausführen von `radar` öffnet sich ein tastaturgesteuertes Cockpit mit den Ansichten Dashboard, Einstellungen, Integrationen, Lizenz und Ergebnisse.
- Schnelle und vollständige Profile
- Lesbare Finding-Details
- Konfigurationsgenerierung
- Lizenzstatus
Zu prüfender Nachweis
Nutze „Führe einen lokalen Code-Security-Scanner dort aus, wo der Code bereits liegt.“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.
Diesen Check lokal ausführen
Skriptbare Ausgabe
Automatisierung bleibt vorhersehbar. Nutze dieselbe Scan-Engine für Terminalzusammenfassungen, SARIF, JSON und HTML.
radar scan . --format json > radar-report.json
radar scan . --format sarif --fail-on highPrimärquellen
Den Workflow am eigenen Code validieren.
Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „Führe einen lokalen Code-Security-Scanner dort aus, wo der Code bereits liegt.“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.