Riskanten Code finden, bevor er ins Review gelangt.

Einen lokalen Scan ausführen. Exakte Datei, Regel und Behebung sehen. Der Quellcode bleibt in der eigenen Umgebung.

radar scan . --quick
01

Installieren

Den signierten nativen Installer für die Plattform wählen.

02

Scannen

Einen lokalen Befehl ausführen und den exakten Finding-Nachweis prüfen.

03

Entscheiden

Nur vertrauenswürdige Signale beheben, unterdrücken, exportieren oder in CI übernehmen.

Lokale Ausführung

Der Scanner läuft auf dem Entwicklergerät oder CI-Runner.

Kein Source-Upload

Repository-Inhalte bleiben in der Scan-Umgebung.

Exporte nach Wahl

SARIF, JSON, HTML oder Agent-Kontext nur bei Bedarf erzeugen.

Was Code Radar ist und wo es passt

Code Radar ist ein lokaler Code-Sicherheitsscanner für Entwickler und kleine Teams. Er findet riskante Muster, offengelegte Secrets, verwundbare Abhängigkeiten und Code-Health-Probleme vor dem Review und exportiert Evidenz bei Bedarf.

  • Bewerte das Produkt anhand eines prüfbaren Befunds: Datei und Zeile, Regel, Schweregrad, Erklärung, Pfad oder Dependency-Evidenz, Behebung und sauberes Ergebnis nach dem Fix.
  • Radar ersetzt weder Penetrationstests, Laufzeittests, Bedrohungsmodellierung noch eine vollständige Enterprise-AppSec-Plattform. Statische Evidenz braucht Projektkontext und verantwortliches Review.
  • Führe Free Preview in einem repräsentativen Repository aus, prüfe bei Bedarf zuerst den Beispielbericht und wähle erst danach einen passenden Plan.

Verifizierter Benchmark

Auf einem gepflegten Fixture gemessen, nicht für eine Landingpage erfunden.

Die Werte stammen aus Criterion und enthalten reproduzierbare Umgebung, Fixture, Commit und Messbereich.

Gemessen
2026-08-08
Version
1.0.0 · 0fb2efc
Methode
Criterion 0.5.1 · radar-bench/parse_and_query
TypeScript-Parsing · Cache Miss10,753 ms

10,703–10,819 ms

Alle gepflegten AST-Regeln25,266 ms

25,185–25,368 ms

Scan-Zusammenfassung · leerer Cache13,538 ms

13,494–13,586 ms

FixtureSynthetic TypeScript · 5,002 lines · 130,884 bytes
UmgebungApple M2 · 8 cores · 16 GB · macOS 27.0 · arm64
MethodeOptimiertes Benchmark-Profil · 3 s Aufwärmphase · 100 gemessene Stichproben
Geltungsgrenze

Diese Messungen decken das gepflegte Parser-, Regel- und Scan-Session-Fixture ab. Sie sind kein End-to-End-Leistungsversprechen für jedes Repository, Gerät, Regelset oder Netzwerk.

Methode →

Den Workflow am eigenen Code validieren.

Mit einem lokalen Scan beginnen, Nachweise prüfen und erst bei nützlichem Signal auf Berichte, Agents oder CI erweitern.