Code-Radar-Funktionen für lokales Review.
Quellsicherheit, Abhängigkeiten, Secrets, Codezustand, Berichte, Hooks, MCP und GitHub Actions in einem lokal beginnenden Nachweismodell erkunden.
features
11Code-Radar-Funktionen für lokales Review.
Primäre Abdeckung11
01Lokales SAST für Entwickler und CIEntwicklerorientierte statische Anwendungssicherheitstests, die Quellcode lokal scannen, SARIF für GitHub Code Scanning erzeugen und Coding-Agenten deterministischen Fix-Kontext liefern.02Führe einen lokalen Code-Security-Scanner dort aus, wo der Code bereits liegt.Die CLI gibt Entwicklern einen nativen SAST- und Code-Health-Loop: ausführen, prüfen, korrigieren und erneut scannen, ohne Source Code an einen Remote-Scanner hochzuladen.03Quellcode-Schwachstellenscanner mit umsetzbaren Befunden.Radar konzentriert sich auf Quellcode-Schwachstellen, die Reviewer vor dem Merge benötigen: Injection-Pfade, unsichere Authentifizierung, Traversal, Secrets und riskante APIs.04CLI zum Scannen von Secrets für hartcodierte Schlüssel und API-Tokens.Nutze Radar als lokale Secret-Scanning-CLI, um hardcodierte Secrets, API-Schlüssel, private Zugangsdaten und riskante Platzhalter vor dem Review zu erkennen.05CLI für SCA und das Scannen von Abhängigkeitsschwachstellen.Radar prüft Abhängigkeitsrisiken anhand gebündelter und zwischengespeicherter Schwachstellendaten und bietet Entwicklern eine CLI für Software Composition Analysis unterstützter Lockfiles.06Codequalitäts-Scanner für technische Schulden und Review-Risiken.Radar kennzeichnet duplizierten Code, übergroße Dateien, hohe Änderungsrate, Hinweise auf toten Code und Risiken KI-generierter Änderungen, bevor technische Schulden einen Pull Request erreichen.07SARIF-, JSON-, HTML- und Terminalberichte für die Sicherheitsprüfung von Code.Radar erzeugt kompakte Terminal-Zusammenfassungen und strukturierte Evidenz für GitHub Code Scanning, CI-Artefakte, lokale Reviews und Automatisierung.08Pre-Commit-Sicherheitsscanner für lokale Git-Workflows.Installiere einen lokalen Git-Hook, der Radar ausführt, bevor riskanter Code einen Commit erreicht, mit konfigurierbaren Schwellen für SAST, Secrets, Dependencies und Code Health.09Statische Codeanalyse, wo Ihr Code lebt.Riskante Quellmuster, unsichere APIs, Secrets und strukturelle Review-Schulden lokal prüfen und dieselben Finding-Nachweise in Berichte, Agents oder CI übernehmen.10Code-Komplexitätsanalyse, wo Ihr Code lebt.Erfahren Sie, wie Code-Komplexitätsanalyse in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.11Technical-Debt-Scan, wo Ihr Code lebt.Erfahren Sie, wie Technical-Debt-Scan in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.
Nutze Code-Radar-Funktionen für lokales Review. als Entscheidungsverzeichnis.
Quellsicherheit, Abhängigkeiten, Secrets, Codezustand, Berichte, Hooks, MCP und GitHub Actions in einem lokal beginnenden Nachweismodell erkunden. Öffne die Seite für deine konkrete Entscheidung, prüfe Evidenz und Grenzen und gehe dann zur passenden Umsetzung oder zum Beleg weiter.
- Umfang: Quellsicherheit, Abhängigkeiten, Secrets, Codezustand, Berichte, Hooks, MCP und GitHub Actions in einem lokal beginnenden Nachweismodell erkunden.
- Evidenz: Prüfe Regel-ID, betroffene Datei, Source-to-Sink-Pfad, Konfidenz, Behebung und exportierten Bericht, bevor du eine Funktion als nützlich bewertest.
- Grenze: Statische Befunde unterstützen Reviews, beweisen aber keine Laufzeit-Ausnutzbarkeit und ersetzen weder Bedrohungsmodellierung noch Tests oder menschliche Freigabe.
Fahre mit Umsetzungsbelegen fort.
Nutze für Code-Radar-Funktionen für lokales Review. diese Routen, um ein reales Artefakt zu prüfen, die Produktgrenze zu bestätigen oder den beschriebenen Workflow umzusetzen.
Den Workflow am eigenen Code validieren.
Mit einem lokalen Scan beginnen, Nachweise prüfen und erst bei nützlichem Signal auf Berichte, Agents oder CI erweitern.