ローカル優先レビューのための Code Radar 機能。

ソースセキュリティ、依存関係、シークレット、コード健全性、レポート、フック、MCP、GitHub Actions をローカル起点の証拠モデルで確認します。実際の導入境界も説明します。

ローカル優先レビューのための Code Radar 機能。

11
主要カバレッジ11
01開発者と CI のためのローカル SASTソースをローカルでスキャンし、GitHub code scanning 向けの SARIF を出力し、コーディングエージェントに決定論的な修正コンテキストを提供する、開発者向けの静的アプリケーションセキュリティテストです。LOCALSARIFCI02コードが存在する場所でローカルコードセキュリティスキャナーを実行。CLI はエンジニアにネイティブな SAST と code health のスキャンループを提供します。リモートスキャナーへソースをアップロードせずに、実行、確認、修正、再スキャンできます。LOCALSARIFCI03対応可能な finding を提供するソースコード脆弱性スキャナーです。Radar は、レビュー担当者が merge 前に必要とするソースコード脆弱性、つまり injection 経路、安全でない認証、traversal、secret、危険な API に重点を置きます。LOCALSARIFCI04ハードコードされたキーと API トークンを検出するシークレットスキャン CLI。Radar をローカル secret scanning CLI として使い、レビュー前に hardcoded secrets、API key、private credential、危険な placeholder を検出します。LOCALSARIFCI05SCA と依存関係脆弱性スキャナーの CLI です。Radar は同梱およびキャッシュ済みの脆弱性データから依存関係リスクを確認し、対応する lockfile 向けのソフトウェア構成分析 CLI を提供します。LOCALSARIFCI06技術的負債とレビューリスクを検出するコード品質スキャナー。Radar は、技術的負債が pull request に入る前に、重複コード、過大なファイル、変更頻度、dead code の兆候、AI 生成変更のリスクを検出します。LOCALSARIFCI07コードセキュリティレビュー向けの SARIF、JSON、HTML、ターミナルレポート。Radar は GitHub code scanning、CI artifacts、ローカルレビュー、automation 向けに簡潔なターミナル要約と構造化 evidence を出力します。LOCALSARIFCI08ローカル Git ワークフロー向け pre-commit セキュリティスキャナー。危険なコードが commit に届く前に Radar を実行するローカル Git hook をインストールし、SAST、secrets、dependencies、code health の threshold を設定します。LOCALSARIFCI09コードがある場所で動く 静的コード解析。危険なソースパターン、安全でない API、シークレット、構造的なレビュー負債をローカルで調べ、同じ結果証拠をレポート、エージェント、CI へ渡します。実際のリポジトリで再現できる手順と境界も示します。LOCALSARIFCI10コードがある場所で動く コード複雑度解析。コード複雑度解析 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALSARIFCI11コードがある場所で動く 技術的負債スキャン。技術的負債スキャン がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALSARIFCI

ローカル優先レビューのための Code Radar 機能。 を判断用ディレクトリとして使う。

ソースセキュリティ、依存関係、シークレット、コード健全性、レポート、フック、MCP、GitHub Actions をローカル起点の証拠モデルで確認します。実際の導入境界も説明します。 目の前の判断に合うページを開き、根拠と限界を確認してから、関連する実装または検証ページへ進みます。

  • 範囲: ソースセキュリティ、依存関係、シークレット、コード健全性、レポート、フック、MCP、GitHub Actions をローカル起点の証拠モデルで確認します。実際の導入境界も説明します。
  • 根拠: 機能を有用と判断する前に、ルール ID、対象ファイル、source-to-sink の追跡、信頼度、修正手順、出力レポートを確認します。
  • 限界: 静的な検出はレビュー判断を支援しますが、実行時の悪用可能性を証明せず、脅威モデリング、テスト、人による承認を置き換えません。

実装の根拠へ進む。

ローカル優先レビューのための Code Radar 機能。 では次のページで実際の成果物を確認し、製品の境界を検証するか、説明したワークフローを実装します。

自分のコードでワークフローを検証します。

1 回のローカルスキャンから始め、証拠を確認し、信号が有用な場合だけレポート、エージェント、CI へ広げます。