Quellcode-Schwachstellenscanner mit umsetzbaren Befunden.
Radar konzentriert sich auf Quellcode-Schwachstellen, die Reviewer vor dem Merge benötigen: Injection-Pfade, unsichere Authentifizierung, Traversal, Secrets und riskante APIs.
radar scan . --quickLokale statische Prüfungen
Regeln laufen in der lokalen Engine und erzeugen umsetzbare Befunde mit Datei, Schweregrad, Konfidenz und Behebungshinweis.
- SQL-Injection
- Befehlsinjektion
- Pfad-Traversal
- Hartcodierte Secrets
Zu prüfender Nachweis
Nutze „Quellcode-Schwachstellenscanner mit umsetzbaren Befunden.“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.
Diesen Check lokal ausführen
Nachweis over scores
Jeder Befund kann erklären, warum er relevant ist, wie er behoben wird, und einen kopierfertigen Prompt für den Coding-Agenten enthalten.
Primärquellen
Den Workflow am eigenen Code validieren.
Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „Quellcode-Schwachstellenscanner mit umsetzbaren Befunden.“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.