Docs
Configuración del scanner
Ajusta perfiles de escaneo, salida de informes, caché, datos de vulnerabilidades, exclusiones y umbrales de política de Code Radar.
Resumen
Configuración del escáner
Ajusta perfiles de escaneo, salida de informes, caché, datos de vulnerabilidades, exclusiones y umbrales de política de Code Radar.
Crear la configuración
Usa `radar init` para crear una configuración inicial y ajústala para cada proyecto.
radar init
radar scan . --config .radar.tomlExcluye los falsos positivos revisados
Usa exclusiones de hallazgos para falsos positivos revisados. Funcionan en escaneos locales, herramientas MCP, hooks pre-commit y GitHub Actions porque el escáner marca los hallazgos coincidentes como suprimidos antes de calcular scorecards y gates.
[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"
[[exclusions.findings]]
fingerprint = "finding-fingerprint-from-json"
reason = "False positive confirmed in review"