개발자와 CI를 위한 로컬 SAST
소스를 로컬에서 스캔하고 GitHub code scanning용 SARIF를 생성하며 코딩 에이전트에 결정론적 수정 컨텍스트를 제공하는 개발자 중심 정적 애플리케이션 보안 테스트입니다.
radar scan . --quick추가 소스 업로드 없는 SAST
개발자 workspace 또는 GitHub Actions runner에서 보안 검사를 실행하세요. Radar는 injection, 안전하지 않은 인증, path traversal, secret, 위험한 API처럼 merge를 차단해야 하는 발견 사항에 집중합니다.
- 로컬 스캔 engine
- 호스팅 프로젝트 설정 불필요
- 심각도 임계값
- File-level 증거
Local SAST
확인할 근거
“개발자와 CI를 위한 로컬 SAST”을 의사결정 범위로 삼아 설치나 구매 전에 입력, finding 상세 정보, workflow 전달 과정, 제품 경계를 확인하세요.
기준확인할 근거경계
입력 범위선택한 파일, 설정, 스캔 모드, 활성 규칙.포함된 경로와 설정된 검사만 평가합니다.
발견 상세파일, 줄, 규칙 ID, 심각도, 설명, 수정 방향.설명용 출력은 사용자의 저장소 결과가 아닙니다.
워크플로 전달로컬 결과, 보고서, 에이전트 컨텍스트, 선택적 CI 신호.워크플로에 필요할 때만 내보내기나 CI를 활성화하세요.
결정 적합성도구나 플랜 선택 전에 실제 저장소에 같은 기준을 적용하세요.보편적 승자나 보장된 결과를 주장하지 않습니다.
Local SAST
이 검사를 로컬에서 실행
리뷰 루프를 위해 설계
동일한 스캐너가 로컬 CLI 리뷰, 에이전트 수정 프롬프트, CI 게이트를 지원하므로 pull request 생성 전후에 발견 사항 형식이 일관됩니다.
radar scan . --quick
radar prompt . --diff --copy
radar scan . --format sarif --fail-on high공식 출처
1차 출처
자신의 코드에서 워크플로를 검증하세요.
이 페이지의 evidence를 실제 repository 하나에 적용하세요. “개발자와 CI를 위한 로컬 SAST”에서 어떤 finding이 생성되는지, 제안된 다음 단계를 재현할 수 있는지, local scan·report·agent·CI를 어디까지 확장해야 하는지 확인하세요.