Docs

Code Radar 스캐너 설정

Code Radar 스캔 프로필, 리포트 출력, 캐시 동작, 취약점 데이터, 제외 규칙, 정책 임계값을 프로젝트 기준과 CI 요구사항에 맞게 조정하세요.

요약

Code Radar 스캐너 설정

Code Radar 스캔 프로필, 리포트 출력, 캐시 동작, 취약점 데이터, 제외 규칙, 정책 임계값을 프로젝트 기준과 CI 요구사항에 맞게 조정하세요.

구성 생성

`radar init`으로 초기 구성을 만들고 프로젝트별로 조정하세요.

radar init
radar scan . --config .radar.toml

검토된 오탐 제외

검토된 오탐에는 발견 사항 제외를 사용하세요. 스캐너가 scorecard와 게이트를 계산하기 전에 일치하는 발견 사항을 억제 상태로 표시하므로 로컬 스캔, MCP 도구, pre-commit hook, GitHub Actions에서 동일하게 작동합니다.

[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"

[[exclusions.findings]]
fingerprint = "finding-fingerprint-from-json"
reason = "False positive confirmed in review"