Scanner di vulnerabilità del codice sorgente con finding azionabili.

Radar si concentra sulle vulnerabilità del codice sorgente necessarie ai reviewer prima del merge: percorsi di injection, autenticazione non sicura, traversal, segreti e API rischiose.

radar scan . --quick

Controlli statici locali

Le regole girano nel motore locale e producono finding azionabili con file, gravità, confidenza e indicazioni di correzione.

  • SQL injection
  • Iniezione di comandi
  • Traversal dei percorsi
  • Segreti hardcoded

Prova da ispezionare

Usa «Scanner di vulnerabilità del codice sorgente con finding azionabili.» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.

CriterioProva da ispezionareConfine
Ambito di inputFile selezionati, configurazione, modalità e regole attive.Sono valutati solo percorsi e controlli inclusi.
Dettaglio findingFile, riga, ID regola, gravità, spiegazione e riparazione.L'output illustrativo non è un risultato del tuo repository.
Passaggio del workflowRisultato locale, report, contesto agente e segnale CI opzionale.Abilita export o CI solo quando servono al workflow.
Fit decisionaleApplica gli stessi criteri a un repository reale prima di scegliere.Non viene dichiarato un vincitore universale né un risultato garantito.

Esegui questo controllo in locale

evidenza over scores

Ogni finding può includere perché è importante, come correggerlo e un prompt pronto da copiare per l’agente di codice.

Valida il workflow sul tuo codice.

Applica le prove di questa pagina a un repository reale. Per «Scanner di vulnerabilità del codice sorgente con finding azionabili.», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.