Mira la evidencia antes de instalar.

Inspecciona la estructura exacta del informe y genera la misma evidencia en tu repositorio.

Salida de ejemplo ilustrativa

Evidencia de preparación para merge que tu equipo puede revisar.

Un informe de Radar no es solo una puntuación. Incluye ubicaciones de archivos, severidad, por qué importa el hallazgo, cómo corregirlo y formatos de exportación para CI o code scanning.

seguridad
78
Salud del código
91
Archivos
412

Estructura de ejemplo, no resultado de un cliente. Ejecuta la misma comprobación en tu repositorio para obtener evidencia real.

SeveridadReglaHallazgoUbicación
criticalSEC-SQLI-001Entrada no confiable llega a SQL sin parametrizarsrc/api/payments.ts:42
highSECRET-KEY-001Token hardcodeado confirmado en configuraciónservices/auth/.env:12
mediumSCA-GHSA-9422Dependencia transitiva vulnerable en lockfileCargo.lock
infoSLOP-SIZE-001Un archivo fuente demasiado grande es difícil de revisar con seguridadsrc/routes/admin.ts:1

Lee el informe como una decisión de revisión

El informe de ejemplo ilustra cómo Code Radar explica un hallazgo. Lee ubicación, regla, severidad, evidencia, corrección y formato en conjunto; una insignia o un contador aislado no decide si el código debe fusionarse.

  • Un hallazgo útil conecta código arriesgado con una razón comprensible y una corrección viable. Terminal, JSON, HTML, SARIF y MCP deben conservar la misma evidencia esencial.
  • La muestra no es un resultado de cliente, una promesa de rendimiento ni una garantía para otro repositorio. Los hallazgos dependen de lenguaje, archivos, configuración, reglas y código.
  • Genera el mismo formato en tu repositorio, compara salidas, corrige un hallazgo importante, vuelve a escanear y decide después si añadir agente o GitHub Actions.

Cómo validar Lee el informe como una decisión de revisión

Usa un artefacto real y un límite explícito. Una afirmación solo sirve si puede revisarse, reproducirse en el paso pertinente y entenderse lo que no demuestra.

Área de decisiónQué verificar
EvidenciaUn hallazgo útil conecta código arriesgado con una razón comprensible y una corrección viable. Terminal, JSON, HTML, SARIF y MCP deben conservar la misma evidencia esencial.
LímiteLa muestra no es un resultado de cliente, una promesa de rendimiento ni una garantía para otro repositorio. Los hallazgos dependen de lenguaje, archivos, configuración, reglas y código.
Siguiente pasoGenera el mismo formato en tu repositorio, compara salidas, corrige un hallazgo importante, vuelve a escanear y decide después si añadir agente o GitHub Actions.

Preguntas sobre Lee el informe como una decisión de revisión

Estas respuestas conectan la promesa con evidencia observable, una limitación clara y la acción que hace avanzar el flujo.

¿Qué evidencia debo revisar para Lee el informe como una decisión de revisión?

Revisa esta evidencia: Un hallazgo útil conecta código arriesgado con una razón comprensible y una corrección viable. Terminal, JSON, HTML, SARIF y MCP deben conservar la misma evidencia esencial.

¿Qué no demuestra Lee el informe como una decisión de revisión?

Mantén explícita esta limitación: La muestra no es un resultado de cliente, una promesa de rendimiento ni una garantía para otro repositorio. Los hallazgos dependen de lenguaje, archivos, configuración, reglas y código.

¿Qué hago después de revisar Lee el informe como una decisión de revisión?

Usa el siguiente paso correspondiente: Genera el mismo formato en tu repositorio, compara salidas, corrige un hallazgo importante, vuelve a escanear y decide después si añadir agente o GitHub Actions.

Continúa por la ruta de prueba o implementación adecuada.

Estas páginas conectan la decisión actual con un artefacto real, instalación, responsable del flujo o límite comercial.

Decide con evidencia, no con una afirmación genérica.

Verifica el alcance, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.

radar scan . --quick
radar scan . --format html > radar.html
radar scan . --format sarif --fail-on high
radar scan . --format json > radar.json

Valida el flujo en tu propio código.

Empieza con un escaneo local, revisa la evidencia y amplía a informes, agentes o CI solo cuando la señal sea útil.