高速なローカルセキュリティレビュー向け CodeQL 代替。

Code Radar は、より深い GitHub コードスキャン手順が走る前に即時のレビュー信号が必要なチーム向けの高速なローカルセキュリティおよび品質ゲートです。

radar scan . --quick

needed 場合は both を使います

GitHub code scanning での深いセマンティック分析には CodeQL を使用します。PR 作成前に開発者やエージェントが即時のローカルシグナルを必要とする場合は Radar を使用します。

  • 高速なローカルフィードバック
  • エージェント修正プロンプト
  • Git フック
  • セキュリティと品質のレーン

確認する証拠

「高速なローカルセキュリティレビュー向け CodeQL 代替。」を判断対象として、インストールや購入の前に入力、finding の詳細、workflow の引き継ぎ、製品境界を確認してください。

基準確認する証拠境界
入力範囲選択ファイル、設定、スキャンモード、有効なルール。含まれるパスと設定済みチェックだけを評価します。
結果詳細ファイル、行、ルール ID、重大度、説明、修正方針。説明用出力はあなたのリポジトリの結果ではありません。
ワークフロー連携ローカル結果、レポート、エージェント文脈、任意の CI 信号。必要な場合だけエクスポートや CI を有効にします。
判断適合性ツールやプラン選択前に実リポジトリへ同じ基準を適用します。普遍的な勝者や保証結果は主張しません。

Code Radar をローカルで実行

Radar はスキャン周辺のワークフローをカバーします

Radar は trend history、README badge、ローカル hooks、MCP handoff、HTML reports を追加し、コードレビューリスクが正しい方向へ動いているかをチームが確認できるようにします。

radar hook install
radar scan . --format sarif --fail-on high
radar badge

一次情報

自分のコードでワークフローを検証します。

このページの evidence を実際の repository で検証してください。「高速なローカルセキュリティレビュー向け CodeQL 代替。」で生成される finding、提案された次の手順の再現性、local scan・report・agent・CI をどこまで広げるべきかを確認します。