CLI zum Scannen von Secrets für hartcodierte Schlüssel und API-Tokens.
Nutze Radar als lokale Secret-Scanning-CLI, um hardcodierte Secrets, API-Schlüssel, private Zugangsdaten und riskante Platzhalter vor dem Review zu erkennen.
radar scan . --quickScanner für hartcodierte Secrets
Radar meldet bestätigte Tokens und zugangsdatenähnliche Literale zusammen mit SAST-, Dependency- und Code-Health-Befunden als ein gemeinsames Merge-Signal.
- API-Schlüsselscanner
- Alternative für Git-Secret-Scanning
- privat credential Befunde
- Review-tauglicher Schweregrad
Zu prüfender Nachweis
Nutze „CLI zum Scannen von Secrets für hartcodierte Schlüssel und API-Tokens.“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.
Diesen Check lokal ausführen
Funktioniert vor dem Push und in CI
Führe Secret-Prüfungen lokal, über einen Git-Hook oder innerhalb von GitHub Actions mit demselben Berichtsmodell aus.
radar scan . --quick
radar hook install
radar scan . --format sarif --fail-on highPrimärquellen
Den Workflow am eigenen Code validieren.
Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „CLI zum Scannen von Secrets für hartcodierte Schlüssel und API-Tokens.“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.