Installa
Scegli l'installer nativo firmato per la tua piattaforma.
Esegui una scansione locale. Vedi file, regola e percorso di correzione esatti. Il codice sorgente resta nel tuo ambiente.
radar scan . --quickScegli l'installer nativo firmato per la tua piattaforma.
Esegui un comando locale e ispeziona l'evidenza esatta del finding.
Correggi, sopprimi, esporta o porta in CI solo segnali affidabili.
Trova pattern rischiosi e API non sicure prima della revisione.
↗02Code review con IADai agli agenti finding deterministici e contesto di correzione mirato.
↗03Gate di sicurezza PRPorta evidenze locali affidabili in SARIF e soglie fail-on.
↗04Confronta strumentiValuta il fit del workflow con criteri e confini espliciti.
↗Lo scanner gira sulla macchina dello sviluppatore o nel runner CI.
Il contenuto del repository resta nell'ambiente di scansione.
Genera SARIF, JSON, HTML o contesto agente solo quando serve.
Code Radar è uno scanner locale di sicurezza del codice per sviluppatori e piccoli team. Trova pattern rischiosi, secret esposti, dipendenze vulnerabili e problemi di code health prima della review, poi esporta le evidenze quando il team lo decide.
Benchmark verificato
I dati provengono da Criterion e includono ambiente, fixture, commit e intervallo riproducibili.
10,703–10,819 ms
25,185–25,368 ms
13,494–13,586 ms
Queste misure coprono il fixture mantenuto di parser, regole e sessione. Non promettono prestazioni end-to-end per ogni repository, macchina, set di regole o rete.
Metodo →Usa guide specifiche per linguaggio per capire controlli sorgente, dipendenze, evidenze e il flusso locale-verso-CI che Code Radar può dimostrare oggi.
↗02 / INTEGRATIONSEvidenze di sicurezza per gli strumenti di coding del team.Collega i finding locali di Code Radar ad agenti, contesto MCP, prompt di correzione e CI opzionale senza rendere la revisione un’ipotesi.
↗03 / RULESRegole che spiegano rischio, evidenza e correzione.Consulta regole di sicurezza, dipendenze e salute del codice con esempi, limiti di rilevamento, rimedi e comandi locali riproducibili.
↗Inizia con una scansione locale, ispeziona le prove ed estendi a report, agenti o CI solo quando il segnale è utile.