Rapports SARIF, JSON, HTML et terminal pour la revue de sécurité du code.
Radar émet des résumés terminal compacts et une preuve structurée pour GitHub code scanning, les artefacts CI, la revue locale et l'automatisation.
radar scan . --quickQuatre sorties
Utilisez la sortie terminal pour le travail local, la sortie SARIF du scanner pour les workflows SARIF de GitHub code scanning, les rapports JSON pour l’automatisation et les rapports HTML pour les artefacts de revue.
radar scan . --format html > radar.html
radar scan . --format sarif --fail-on highPreuve à inspecter
Utilisez « Rapports SARIF, JSON, HTML et terminal pour la revue de sécurité du code. » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.
Exécuter ce contrôle en local
Générateur de rapports SARIF
Radar génère des rapports SARIF et de revue pour les workflows GitHub utilisant des outils d’analyse tiers qui doivent indiquer en priorité ce qui est à corriger.
Sources primaires
Validez le workflow sur votre propre code.
Appliquez les preuves de cette page à un dépôt réel. Pour « Rapports SARIF, JSON, HTML et terminal pour la revue de sécurité du code. », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.