Lancez un scanner sécurité local là où le code existe déjà.

La CLI donne aux ingénieurs une boucle native de SAST et de code health : exécuter, examiner, corriger et rescanner sans envoyer le code source à un scanner distant.

radar scan . --quick

Cockpit interactif

L’exécution de `radar` ouvre un cockpit piloté au clavier avec les écrans Tableau de bord, Paramètres, Intégrations, Licence et Résultats.

  • Profils rapides et complets
  • Détail des findings lisible
  • Génération de configuration
  • Statut de licence

Preuve à inspecter

Utilisez « Lancez un scanner sécurité local là où le code existe déjà. » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.

CritèrePreuve à inspecterLimite
Périmètre d'entréeFichiers sélectionnés, configuration, mode et règles actives.Seuls les chemins et contrôles inclus sont évalués.
Détail du findingFichier, ligne, règle, gravité, explication et correction.La sortie illustrative n'est pas un résultat de votre dépôt.
Transfert du workflowRésultat local, rapport, contexte agent et signal CI optionnel.Activez exports ou CI seulement si le workflow l'exige.
AdéquationAppliquez les mêmes critères à un vrai dépôt avant de choisir.Aucun gagnant universel ni résultat garanti n'est revendiqué.

Exécuter ce contrôle en local

Sortie scriptable

L'automatisation reste prévisible. Utilisez le même moteur de scan pour les résumés terminal, SARIF, JSON et HTML.

radar scan . --format json > radar-report.json
radar scan . --format sarif --fail-on high

Validez le workflow sur votre propre code.

Appliquez les preuves de cette page à un dépôt réel. Pour « Lancez un scanner sécurité local là où le code existe déjà. », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.