Repérez le code risqué avant qu’il n’arrive en revue.

Lancez un scan local. Voyez le fichier, la règle et le chemin de correction exacts. Le code source reste dans votre environnement.

radar scan . --quick
01

Installer

Choisissez l'installateur natif signé pour votre plateforme.

02

Scanner

Exécutez une commande locale et inspectez la preuve exacte du finding.

03

Décider

Corrigez, supprimez, exportez ou envoyez vers CI uniquement les signaux fiables.

Exécution locale

Le scanner s'exécute sur la machine du développeur ou le runner CI.

Aucun upload de source

Le contenu du dépôt reste dans l'environnement du scan.

Exports au choix

Générez SARIF, JSON, HTML ou le contexte agent seulement si nécessaire.

Ce qu’est Code Radar et où il s’intègre

Code Radar est un scanner local de sécurité du code pour développeurs et petites équipes. Il détecte motifs risqués, secrets exposés, dépendances vulnérables et problèmes de qualité avant revue, puis exporte les preuves au besoin.

  • Évaluez le produit sur un constat vérifiable : fichier et ligne, règle, sévérité, explication, trace ou dépendance, direction de correction et résultat propre après réparation.
  • Radar ne remplace ni test d’intrusion, ni test à l’exécution, ni modélisation des menaces, ni plateforme AppSec d’entreprise complète. La preuve statique exige contexte et revue responsable.
  • Lancez Free Preview sur un dépôt représentatif, examinez le rapport exemple si nécessaire et choisissez une offre seulement lorsque preuve et limites sont claires.

Benchmark vérifié

Mesuré sur un fixture maintenu, pas inventé pour une landing page.

Les chiffres viennent de Criterion avec environnement, fixture, commit et intervalle reproductibles.

Mesuré
2026-08-08
Version
1.0.0 · 0fb2efc
Méthode
Criterion 0.5.1 · radar-bench/parse_and_query
Parsing TypeScript · sans cache10,753 ms

10,703–10,819 ms

Toutes les règles AST maintenues25,266 ms

25,185–25,368 ms

Résumé du scan · cache vide13,538 ms

13,494–13,586 ms

FixtureSynthetic TypeScript · 5,002 lines · 130,884 bytes
EnvironnementApple M2 · 8 cores · 16 GB · macOS 27.0 · arm64
MéthodeProfil de benchmark optimisé · échauffement de 3 s · 100 échantillons mesurés
Limite de portée

Ces mesures couvrent le fixture maintenu du parser, des règles et de la session. Elles ne garantissent pas la vitesse de bout en bout pour tout dépôt, machine, règles ou réseau.

Méthode →

Validez le workflow sur votre propre code.

Commencez par un scan local, inspectez les preuves, puis étendez aux rapports, agents ou à la CI seulement si le signal est utile.