リスク、証拠、修正を説明するルール。
具体例、検出境界、修正ガイド、再現可能なローカルコマンドとともに、セキュリティ・依存関係・コード健全性ルールを確認できます。共有ゲートへ進める判断材料も整理します。
rules
16リスク、証拠、修正を説明するルール。
主要カバレッジ02
拡張カバレッジ14
03マージ前に 重複コード を検出。重複コード がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。04マージ前に コマンドインジェクション を検出。コマンドインジェクション がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。05マージ前に パストラバーサル を検出。パストラバーサル がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。06マージ前に サーバーサイドリクエストフォージェリ (SSRF) を検出。サーバーサイドリクエストフォージェリ (SSRF) がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。07マージ前に JWT セキュリティの弱点 を検出。JWT セキュリティの弱点 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。08マージ前に CORS の設定ミス を検出。CORS の設定ミス がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。09マージ前に CSP の設定ミス を検出。CSP の設定ミス がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。10マージ前に 弱い暗号方式 を検出。弱い暗号方式 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。11マージ前に 弱い乱数 を検出。弱い乱数 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。12マージ前に デッドコード を検出。デッドコード がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。13マージ前に 依存関係の循環 を検出。依存関係の循環 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。14マージ前に 大きすぎるファイル を検出。大きすぎるファイル がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。15マージ前に 悪意のあるパッケージ を検出。悪意のあるパッケージ がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。16マージ前に 脆弱な依存関係 を検出。脆弱な依存関係 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。
リスク、証拠、修正を説明するルール。 を判断用ディレクトリとして使う。
具体例、検出境界、修正ガイド、再現可能なローカルコマンドとともに、セキュリティ・依存関係・コード健全性ルールを確認できます。共有ゲートへ進める判断材料も整理します。 目の前の判断に合うページを開き、根拠と限界を確認してから、関連する実装または検証ページへ進みます。
- 範囲: 具体例、検出境界、修正ガイド、再現可能なローカルコマンドとともに、セキュリティ・依存関係・コード健全性ルールを確認できます。共有ゲートへ進める判断材料も整理します。
- 根拠: 危険なパターン、安全な代替、ルール ID、重大度、信頼度、検出範囲、よくある誤検知、再現可能なコマンドを確認します。
- 限界: ルールは定義したコードパターンを検出するもので、すべての攻撃経路を網羅しません。レビューには文脈、設定、テストも必要です。
実装の根拠へ進む。
リスク、証拠、修正を説明するルール。 では次のページで実際の成果物を確認し、製品の境界を検証するか、説明したワークフローを実装します。
自分のコードでワークフローを検証します。
1 回のローカルスキャンから始め、証拠を確認し、信号が有用な場合だけレポート、エージェント、CI へ広げます。