Docs

Scanner-Konfiguration

Stimme Code-Radar-Scanprofile, Report-Ausgabe, Cache-Verhalten, Vulnerability-Daten, Ausschlüsse und Policy-Schwellwerte ab.

Zusammenfassung

Scanner-Konfiguration

Stimme Code-Radar-Scanprofile, Bericht-Ausgabe, Cache-Verhalten, Vulnerability-Daten, Ausschlüsse und Policy-Schwellwerte ab.

Konfiguration erstellen

Erstelle mit `radar init` eine Ausgangskonfiguration und passe sie für jedes Projekt an.

radar init
radar scan . --config .radar.toml

Geprüfte Fehlalarme ausschließen

Nutze Befundausschlüsse für geprüfte Fehlalarme. Sie gelten in lokalen Scans, MCP-Tools, Pre-Commit-Hooks und GitHub Actions, weil der Scanner passende Befunde vor der Berechnung von Scorecards und Gates als unterdrückt markiert.

[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"

[[exclusions.findings]]
fingerprint = "finding-fingerprint-from-json"
reason = "False positive confirmed in review"