対応可能な finding を提供するソースコード脆弱性スキャナーです。
Radar は、レビュー担当者が merge 前に必要とするソースコード脆弱性、つまり injection 経路、安全でない認証、traversal、secret、危険な API に重点を置きます。
radar scan . --quickローカル静的チェック
ルールはローカルエンジンで実行され、ファイル、重大度、信頼度、修正ガイダンスを含む実行可能な検出を生成します。
- SQL インジェクション
- コマンドインジェクション
- パストラバーサル
- ハードコードされた secret
Rules
確認する証拠
「対応可能な finding を提供するソースコード脆弱性スキャナーです。」を判断対象として、インストールや購入の前に入力、finding の詳細、workflow の引き継ぎ、製品境界を確認してください。
基準確認する証拠境界
入力範囲選択ファイル、設定、スキャンモード、有効なルール。含まれるパスと設定済みチェックだけを評価します。
結果詳細ファイル、行、ルール ID、重大度、説明、修正方針。説明用出力はあなたのリポジトリの結果ではありません。
ワークフロー連携ローカル結果、レポート、エージェント文脈、任意の CI 信号。必要な場合だけエクスポートや CI を有効にします。
判断適合性ツールやプラン選択前に実リポジトリへ同じ基準を適用します。普遍的な勝者や保証結果は主張しません。
Rules
このチェックをローカルで実行
証拠 over scores
各 finding には、重要な理由、修正方法、コーディングエージェントへそのまま渡せるプロンプトを含められます。
公式情報
一次情報
自分のコードでワークフローを検証します。
このページの evidence を実際の repository で検証してください。「対応可能な finding を提供するソースコード脆弱性スキャナーです。」で生成される finding、提案された次の手順の再現性、local scan・report・agent・CI をどこまで広げるべきかを確認します。