Docs

Configuración del scanner

Ajusta perfiles de escaneo, salida de informes, caché, datos de vulnerabilidades, exclusiones y umbrales de política de Code Radar.

Resumen

Configuración del escáner

Ajusta perfiles de escaneo, salida de informes, caché, datos de vulnerabilidades, exclusiones y umbrales de política de Code Radar.

Crear la configuración

Usa `radar init` para crear una configuración inicial y ajústala para cada proyecto.

radar init
radar scan . --config .radar.toml

Excluye los falsos positivos revisados

Usa exclusiones de hallazgos para falsos positivos revisados. Funcionan en escaneos locales, herramientas MCP, hooks pre-commit y GitHub Actions porque el escáner marca los hallazgos coincidentes como suprimidos antes de calcular scorecards y gates.

[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"

[[exclusions.findings]]
fingerprint = "finding-fingerprint-from-json"
reason = "False positive confirmed in review"