Docs

Configurazione scanner

Configura profili di scansione, output report, cache, dati vulnerabilità, esclusioni e soglie policy di Code Radar.

Riepilogo

Configurazione scanner

Configura profili di scansione, output report, cache, dati vulnerabilità, esclusioni e soglie policy di Code Radar.

Crea la configurazione

Usa `radar init` per creare una configurazione iniziale e adattala a ogni progetto.

radar init
radar scan . --config .radar.toml

Escludi i falsi positivi verificati

Usa le esclusioni dei finding per i falsi positivi verificati. Funzionano nelle scansioni locali, negli strumenti MCP, negli hook pre-commit e in GitHub Actions perché lo scanner contrassegna i finding corrispondenti come soppressi prima di calcolare scorecard e gate.

[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"

[[exclusions.findings]]
fingerprint = "finding-fingerprint-from-json"
reason = "False positive confirmed in review"