Alternativa a CodeQL per review sicurezza locale veloce.

Code Radar è un gate locale rapido di sicurezza e qualità per team che hanno bisogno di segnale di review immediato prima dei workflow GitHub code scanning più profondi.

radar scan . --quick

Usa both quando needed

Usa CodeQL per l’analisi semantica approfondita in GitHub code scanning. Usa Radar quando sviluppatori e agenti necessitano di un segnale locale immediato prima che esista la PR.

  • Feedback locale rapido
  • Prompt di fix per agenti
  • Hook Git
  • Corsie sicurezza e qualità

Prova da ispezionare

Usa «Alternativa a CodeQL per review sicurezza locale veloce.» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.

CriterioProva da ispezionareConfine
Ambito di inputFile selezionati, configurazione, modalità e regole attive.Sono valutati solo percorsi e controlli inclusi.
Dettaglio findingFile, riga, ID regola, gravità, spiegazione e riparazione.L'output illustrativo non è un risultato del tuo repository.
Passaggio del workflowRisultato locale, report, contesto agente e segnale CI opzionale.Abilita export o CI solo quando servono al workflow.
Fit decisionaleApplica gli stessi criteri a un repository reale prima di scegliere.Non viene dichiarato un vincitore universale né un risultato garantito.

Esegui Code Radar in locale

Radar copre il workflow attorno alla scansione

Radar aggiunge storico trend, badge README, hook locali, handoff MCP e report HTML così il team vede se il rischio di code review si muove nella direzione giusta.

radar hook install
radar scan . --format sarif --fail-on high
radar badge

Fonti primarie

Valida il workflow sul tuo codice.

Applica le prove di questa pagina a un repository reale. Per «Alternativa a CodeQL per review sicurezza locale veloce.», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.