Scanner de sécurité pre-commit pour les workflows Git locaux.

Installez un hook Git local qui exécute Radar avant que du code risqué n'atteigne un commit, avec des seuils configurables pour SAST, secrets, dépendances et code health.

radar scan . --quick

scan code avant commit

Utilisez Radar comme SAST pre-commit et scanner de sécurité via git hook lorsqu’un dépôt a besoin d’un garde-fou local avant la CI.

  • Pre-commit sécurité scanner
  • Scanner de sécurité via Git hook
  • Seuils fail-on
  • Aucun upload de source

Preuve à inspecter

Utilisez « Scanner de sécurité pre-commit pour les workflows Git locaux. » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.

CritèrePreuve à inspecterLimite
Périmètre d'entréeFichiers sélectionnés, configuration, mode et règles actives.Seuls les chemins et contrôles inclus sont évalués.
Détail du findingFichier, ligne, règle, gravité, explication et correction.La sortie illustrative n'est pas un résultat de votre dépôt.
Transfert du workflowRésultat local, rapport, contexte agent et signal CI optionnel.Activez exports ou CI seulement si le workflow l'exige.
AdéquationAppliquez les mêmes critères à un vrai dépôt avant de choisir.Aucun gagnant universel ni résultat garanti n'est revendiqué.

Exécuter ce contrôle en local

Commandes de hook gérées

Radar installe, vérifie et supprime son hook sans écraser les hooks externes à Radar, sauf action forcée.

radar hook install
radar hook status
radar hook uninstall

Validez le workflow sur votre propre code.

Appliquez les preuves de cette page à un dépôt réel. Pour « Scanner de sécurité pre-commit pour les workflows Git locaux. », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.