Führe einen lokalen Code-Security-Scanner dort aus, wo der Code bereits liegt.

Die CLI gibt Entwicklern einen nativen SAST- und Code-Health-Loop: ausführen, prüfen, korrigieren und erneut scannen, ohne Source Code an einen Remote-Scanner hochzuladen.

radar scan . --quick

Interaktives Cockpit

Beim Ausführen von `radar` öffnet sich ein tastaturgesteuertes Cockpit mit den Ansichten Dashboard, Einstellungen, Integrationen, Lizenz und Ergebnisse.

  • Schnelle und vollständige Profile
  • Lesbare Finding-Details
  • Konfigurationsgenerierung
  • Lizenzstatus

Zu prüfender Nachweis

Nutze „Führe einen lokalen Code-Security-Scanner dort aus, wo der Code bereits liegt.“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.

KriteriumZu prüfender NachweisGrenze
EingabeumfangAusgewählte Dateien, Konfiguration, Scanmodus und aktive Regeln.Nur einbezogene Pfade und Checks werden bewertet.
Finding-DetailsDatei, Zeile, Regel-ID, Schweregrad, Erklärung und Reparaturweg.Illustrative Ausgabe ist kein Ergebnis deines Repositorys.
Workflow-ÜbergabeLokales Ergebnis, Bericht, Agent-Kontext und optionales CI-Signal.Exporte oder CI nur bei tatsächlichem Workflow-Bedarf aktivieren.
EntscheidungsfitDieselben Kriterien vor der Wahl in einem echten Repository anwenden.Kein universeller Gewinner oder garantiertes Ergebnis.

Diesen Check lokal ausführen

Skriptbare Ausgabe

Automatisierung bleibt vorhersehbar. Nutze dieselbe Scan-Engine für Terminalzusammenfassungen, SARIF, JSON und HTML.

radar scan . --format json > radar-report.json
radar scan . --format sarif --fail-on high

Den Workflow am eigenen Code validieren.

Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „Führe einen lokalen Code-Security-Scanner dort aus, wo der Code bereits liegt.“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.