Lokales SAST für Entwickler und CI

Entwicklerorientierte statische Anwendungssicherheitstests, die Quellcode lokal scannen, SARIF für GitHub Code Scanning erzeugen und Coding-Agenten deterministischen Fix-Kontext liefern.

radar scan . --quick

SAST ohne weiteren Quellcode-Upload

Führe Sicherheitsprüfungen im Entwickler-Workspace oder im GitHub-Actions-Runner aus. Radar konzentriert sich auf Merge-blockierende Befunde wie Injection, unsichere Authentifizierung, Path Traversal, Secrets und riskante APIs.

  • lokaler Scan engine
  • Keine Einrichtung eines gehosteten Projekts
  • Schweregrad-Schwellenwerte
  • File-level Nachweis

Zu prüfender Nachweis

Nutze „Lokales SAST für Entwickler und CI“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.

KriteriumZu prüfender NachweisGrenze
EingabeumfangAusgewählte Dateien, Konfiguration, Scanmodus und aktive Regeln.Nur einbezogene Pfade und Checks werden bewertet.
Finding-DetailsDatei, Zeile, Regel-ID, Schweregrad, Erklärung und Reparaturweg.Illustrative Ausgabe ist kein Ergebnis deines Repositorys.
Workflow-ÜbergabeLokales Ergebnis, Bericht, Agent-Kontext und optionales CI-Signal.Exporte oder CI nur bei tatsächlichem Workflow-Bedarf aktivieren.
EntscheidungsfitDieselben Kriterien vor der Wahl in einem echten Repository anwenden.Kein universeller Gewinner oder garantiertes Ergebnis.

Diesen Check lokal ausführen

Für den Review-Zyklus entwickelt

Derselbe Scanner unterstützt lokale CLI-Reviews, Reparaturprompts für Agenten und CI-Gates, sodass Befunde vor und nach der Erstellung eines Pull Requests dieselbe Form behalten.

radar scan . --quick
radar prompt . --diff --copy
radar scan . --format sarif --fail-on high

Den Workflow am eigenen Code validieren.

Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „Lokales SAST für Entwickler und CI“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.