CLI zum Scannen von Secrets für hartcodierte Schlüssel und API-Tokens.

Nutze Radar als lokale Secret-Scanning-CLI, um hardcodierte Secrets, API-Schlüssel, private Zugangsdaten und riskante Platzhalter vor dem Review zu erkennen.

radar scan . --quick

Scanner für hartcodierte Secrets

Radar meldet bestätigte Tokens und zugangsdatenähnliche Literale zusammen mit SAST-, Dependency- und Code-Health-Befunden als ein gemeinsames Merge-Signal.

  • API-Schlüsselscanner
  • Alternative für Git-Secret-Scanning
  • privat credential Befunde
  • Review-tauglicher Schweregrad

Zu prüfender Nachweis

Nutze „CLI zum Scannen von Secrets für hartcodierte Schlüssel und API-Tokens.“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.

KriteriumZu prüfender NachweisGrenze
EingabeumfangAusgewählte Dateien, Konfiguration, Scanmodus und aktive Regeln.Nur einbezogene Pfade und Checks werden bewertet.
Finding-DetailsDatei, Zeile, Regel-ID, Schweregrad, Erklärung und Reparaturweg.Illustrative Ausgabe ist kein Ergebnis deines Repositorys.
Workflow-ÜbergabeLokales Ergebnis, Bericht, Agent-Kontext und optionales CI-Signal.Exporte oder CI nur bei tatsächlichem Workflow-Bedarf aktivieren.
EntscheidungsfitDieselben Kriterien vor der Wahl in einem echten Repository anwenden.Kein universeller Gewinner oder garantiertes Ergebnis.

Diesen Check lokal ausführen

Funktioniert vor dem Push und in CI

Führe Secret-Prüfungen lokal, über einen Git-Hook oder innerhalb von GitHub Actions mit demselben Berichtsmodell aus.

radar scan . --quick
radar hook install
radar scan . --format sarif --fail-on high

Den Workflow am eigenen Code validieren.

Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „CLI zum Scannen von Secrets für hartcodierte Schlüssel und API-Tokens.“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.