Installieren
Den signierten nativen Installer für die Plattform wählen.
Einen lokalen Scan ausführen. Exakte Datei, Regel und Behebung sehen. Der Quellcode bleibt in der eigenen Umgebung.
radar scan . --quickDen signierten nativen Installer für die Plattform wählen.
Einen lokalen Befehl ausführen und den exakten Finding-Nachweis prüfen.
Nur vertrauenswürdige Signale beheben, unterdrücken, exportieren oder in CI übernehmen.
Riskante Quellmuster und unsichere APIs vor dem Review finden.
↗02KI-Code-ReviewAgents deterministische Findings und klar begrenzten Reparaturkontext geben.
↗03PR-SicherheitsgatesVertrauenswürdige lokale Nachweise in SARIF und Fail-on-Schwellen überführen.
↗04Tools vergleichenWorkflow-Fit anhand klarer Kriterien und Grenzen bewerten.
↗Der Scanner läuft auf dem Entwicklergerät oder CI-Runner.
Repository-Inhalte bleiben in der Scan-Umgebung.
SARIF, JSON, HTML oder Agent-Kontext nur bei Bedarf erzeugen.
Code Radar ist ein lokaler Code-Sicherheitsscanner für Entwickler und kleine Teams. Er findet riskante Muster, offengelegte Secrets, verwundbare Abhängigkeiten und Code-Health-Probleme vor dem Review und exportiert Evidenz bei Bedarf.
Verifizierter Benchmark
Die Werte stammen aus Criterion und enthalten reproduzierbare Umgebung, Fixture, Commit und Messbereich.
10,703–10,819 ms
25,185–25,368 ms
13,494–13,586 ms
Diese Messungen decken das gepflegte Parser-, Regel- und Scan-Session-Fixture ab. Sie sind kein End-to-End-Leistungsversprechen für jedes Repository, Gerät, Regelset oder Netzwerk.
Methode →Sprachspezifische Leitfäden erklären Quellprüfungen, Abhängigkeiten, Nachweise und den heute belegbaren Weg von lokalem Scan zu CI.
↗02 / INTEGRATIONSSicherheitsnachweise für die Coding-Tools Ihres Teams.Lokale Code-Radar-Findings mit Agents, MCP-Kontext, Reparaturhinweisen und optionaler CI verbinden, ohne Review zur Vermutung zu machen.
↗03 / RULESRegeln, die Risiko, Nachweis und Behebung erklären.Sicherheits-, Abhängigkeits- und Codezustandsregeln mit Beispielen, Erkennungsgrenzen, Behebung und reproduzierbaren lokalen Befehlen prüfen.
↗Mit einem lokalen Scan beginnen, Nachweise prüfen und erst bei nützlichem Signal auf Berichte, Agents oder CI erweitern.