CLI per la scansione dei segreti per chiavi codificate e token API.

Usa Radar come CLI locale di secret scanning per rilevare secrets hardcoded, chiavi API, credenziali private e placeholder rischiosi prima della review.

radar scan . --quick

Scanner di segreti hardcoded

Radar segnala token confermati e valori simili a credenziali insieme ai finding SAST, dipendenze e code health, offrendo un unico segnale prima del merge.

  • Scanner di chiavi API
  • Alternativa per la scansione dei segreti Git
  • privato credential findings
  • Severità pronta per la review

Prova da ispezionare

Usa «CLI per la scansione dei segreti per chiavi codificate e token API.» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.

CriterioProva da ispezionareConfine
Ambito di inputFile selezionati, configurazione, modalità e regole attive.Sono valutati solo percorsi e controlli inclusi.
Dettaglio findingFile, riga, ID regola, gravità, spiegazione e riparazione.L'output illustrativo non è un risultato del tuo repository.
Passaggio del workflowRisultato locale, report, contesto agente e segnale CI opzionale.Abilita export o CI solo quando servono al workflow.
Fit decisionaleApplica gli stessi criteri a un repository reale prima di scegliere.Non viene dichiarato un vincitore universale né un risultato garantito.

Esegui questo controllo in locale

Funziona prima del push e nella CI

Esegui i controlli dei segreti in locale, da un Git hook o in GitHub Actions con lo stesso modello di report.

radar scan . --quick
radar hook install
radar scan . --format sarif --fail-on high

Valida il workflow sul tuo codice.

Applica le prove di questa pagina a un repository reale. Per «CLI per la scansione dei segreti per chiavi codificate e token API.», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.