Alternative à CodeQL pour revue sécurité locale rapide.
Code Radar est un gate local rapide de sécurité et qualité pour les équipes qui ont besoin d'un signal de revue immédiat avant les workflows plus profonds de GitHub code scanning.
radar scan . --quickUtilisez both quand needed
Utilisez CodeQL pour l’analyse sémantique approfondie dans GitHub code scanning. Utilisez Radar lorsque développeurs et agents ont besoin d’un signal local immédiat avant la création de la PR.
- Retour local rapide
- Prompts de correction pour agents
- Hooks Git
- Voies sécurité et qualité
Preuve à inspecter
Utilisez « Alternative à CodeQL pour revue sécurité locale rapide. » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.
Exécuter Code Radar en local
Radar couvre le workflow autour du scan
Radar ajoute historique de tendances, badges README, hooks locaux, handoff MCP et rapports HTML pour que l'équipe voie si le risque de revue évolue dans la bonne direction.
radar hook install
radar scan . --format sarif --fail-on high
radar badgeSources primaires
- GitHubCodeQL documentation
- OASIS OpenSARIF 2.1.0 standard
Validez le workflow sur votre propre code.
Appliquez les preuves de cette page à un dépôt réel. Pour « Alternative à CodeQL pour revue sécurité locale rapide. », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.