Escáner de vulnerabilidades del código fuente con hallazgos accionables.
Radar se centra en las vulnerabilidades del código fuente que los revisores necesitan antes del merge: rutas de inyección, autenticación insegura, traversal, secretos y API riesgosas.
radar scan . --quickComprobaciones estáticas locales
Las reglas se ejecutan en el motor local y producen hallazgos accionables con archivo, severidad, confianza y orientación de corrección.
- Inyección SQL
- Inyección de comandos
- Traversal de rutas
- Secretos hardcodeados
Evidencia a revisar
Usa «Escáner de vulnerabilidades del código fuente con hallazgos accionables.» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.
Ejecutar esta comprobación en local
evidencia over scores
Cada hallazgo puede incluir por qué importa, cómo corregirlo y un prompt listo para copiar para tu agente de código.
Fuentes primarias
Valida el flujo en tu propio código.
Aplica la evidencia de esta página a un repositorio real. Para «Escáner de vulnerabilidades del código fuente con hallazgos accionables.», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.