Docs
Scanner-Konfiguration
Stimme Code-Radar-Scanprofile, Report-Ausgabe, Cache-Verhalten, Vulnerability-Daten, Ausschlüsse und Policy-Schwellwerte ab.
Zusammenfassung
Scanner-Konfiguration
Stimme Code-Radar-Scanprofile, Bericht-Ausgabe, Cache-Verhalten, Vulnerability-Daten, Ausschlüsse und Policy-Schwellwerte ab.
Konfiguration erstellen
Erstelle mit `radar init` eine Ausgangskonfiguration und passe sie für jedes Projekt an.
radar init
radar scan . --config .radar.tomlGeprüfte Fehlalarme ausschließen
Nutze Befundausschlüsse für geprüfte Fehlalarme. Sie gelten in lokalen Scans, MCP-Tools, Pre-Commit-Hooks und GitHub Actions, weil der Scanner passende Befunde vor der Berechnung von Scorecards und Gates als unterdrückt markiert.
[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"
[[exclusions.findings]]
fingerprint = "finding-fingerprint-from-json"
reason = "False positive confirmed in review"