CLI d’analyse des secrets pour les clés codées en dur et les jetons d’API.

Utilisez Radar comme CLI locale de secret scanning pour détecter secrets codés en dur, clés API, identifiants privés et placeholders risqués avant la revue.

radar scan . --quick

Scanner de secrets codés en dur

Radar signale les jetons validés et les littéraux ressemblant à des identifiants avec les constats SAST, dépendances et qualité afin de donner un signal unique avant merge.

  • Scanner de clés API
  • Alternative de scanner de secrets Git
  • privé credential résultats
  • Sévérité prête pour la revue

Preuve à inspecter

Utilisez « CLI d’analyse des secrets pour les clés codées en dur et les jetons d’API. » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.

CritèrePreuve à inspecterLimite
Périmètre d'entréeFichiers sélectionnés, configuration, mode et règles actives.Seuls les chemins et contrôles inclus sont évalués.
Détail du findingFichier, ligne, règle, gravité, explication et correction.La sortie illustrative n'est pas un résultat de votre dépôt.
Transfert du workflowRésultat local, rapport, contexte agent et signal CI optionnel.Activez exports ou CI seulement si le workflow l'exige.
AdéquationAppliquez les mêmes critères à un vrai dépôt avant de choisir.Aucun gagnant universel ni résultat garanti n'est revendiqué.

Exécuter ce contrôle en local

Fonctionne avant le push et dans la CI

Exécutez les contrôles de secrets localement, depuis un Git hook ou dans GitHub Actions avec le même modèle de rapport.

radar scan . --quick
radar hook install
radar scan . --format sarif --fail-on high

Validez le workflow sur votre propre code.

Appliquez les preuves de cette page à un dépôt réel. Pour « CLI d’analyse des secrets pour les clés codées en dur et les jetons d’API. », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.