Lokales SAST für Entwickler und CI
Entwicklerorientierte statische Anwendungssicherheitstests, die Quellcode lokal scannen, SARIF für GitHub Code Scanning erzeugen und Coding-Agenten deterministischen Fix-Kontext liefern.
radar scan . --quickSAST ohne weiteren Quellcode-Upload
Führe Sicherheitsprüfungen im Entwickler-Workspace oder im GitHub-Actions-Runner aus. Radar konzentriert sich auf Merge-blockierende Befunde wie Injection, unsichere Authentifizierung, Path Traversal, Secrets und riskante APIs.
- lokaler Scan engine
- Keine Einrichtung eines gehosteten Projekts
- Schweregrad-Schwellenwerte
- File-level Nachweis
Zu prüfender Nachweis
Nutze „Lokales SAST für Entwickler und CI“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.
Diesen Check lokal ausführen
Für den Review-Zyklus entwickelt
Derselbe Scanner unterstützt lokale CLI-Reviews, Reparaturprompts für Agenten und CI-Gates, sodass Befunde vor und nach der Erstellung eines Pull Requests dieselbe Form behalten.
radar scan . --quick
radar prompt . --diff --copy
radar scan . --format sarif --fail-on highPrimärquellen
Den Workflow am eigenen Code validieren.
Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „Lokales SAST für Entwickler und CI“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.