SARIF-, JSON-, HTML- und Terminalberichte für die Sicherheitsprüfung von Code.

Radar erzeugt kompakte Terminal-Zusammenfassungen und strukturierte Evidenz für GitHub Code Scanning, CI-Artefakte, lokale Reviews und Automatisierung.

radar scan . --quick

Vier Ausgaben

Nutze Terminalausgaben für lokale Arbeit, SARIF-Scanner-Ausgaben für SARIF-Workflows in GitHub Code Scanning, JSON-Sicherheitsberichte für Automatisierung und HTML-Berichte als Review-Artefakte.

radar scan . --format html > radar.html
radar scan . --format sarif --fail-on high

Zu prüfender Nachweis

Nutze „SARIF-, JSON-, HTML- und Terminalberichte für die Sicherheitsprüfung von Code.“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.

KriteriumZu prüfender NachweisGrenze
EingabeumfangAusgewählte Dateien, Konfiguration, Scanmodus und aktive Regeln.Nur einbezogene Pfade und Checks werden bewertet.
Finding-DetailsDatei, Zeile, Regel-ID, Schweregrad, Erklärung und Reparaturweg.Illustrative Ausgabe ist kein Ergebnis deines Repositorys.
Workflow-ÜbergabeLokales Ergebnis, Bericht, Agent-Kontext und optionales CI-Signal.Exporte oder CI nur bei tatsächlichem Workflow-Bedarf aktivieren.
EntscheidungsfitDieselben Kriterien vor der Wahl in einem echten Repository anwenden.Kein universeller Gewinner oder garantiertes Ergebnis.

Diesen Check lokal ausführen

SARIF-Berichtsgenerator

Radar erzeugt SARIF- und Code-Review-Berichte für GitHub-Workflows mit externen Scannern, die zuerst den wichtigsten Behebungsbereich zeigen müssen.

Den Workflow am eigenen Code validieren.

Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „SARIF-, JSON-, HTML- und Terminalberichte für die Sicherheitsprüfung von Code.“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.