Quellcode-Schwachstellenscanner mit umsetzbaren Befunden.

Radar konzentriert sich auf Quellcode-Schwachstellen, die Reviewer vor dem Merge benötigen: Injection-Pfade, unsichere Authentifizierung, Traversal, Secrets und riskante APIs.

radar scan . --quick

Lokale statische Prüfungen

Regeln laufen in der lokalen Engine und erzeugen umsetzbare Befunde mit Datei, Schweregrad, Konfidenz und Behebungshinweis.

  • SQL-Injection
  • Befehlsinjektion
  • Pfad-Traversal
  • Hartcodierte Secrets

Zu prüfender Nachweis

Nutze „Quellcode-Schwachstellenscanner mit umsetzbaren Befunden.“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.

KriteriumZu prüfender NachweisGrenze
EingabeumfangAusgewählte Dateien, Konfiguration, Scanmodus und aktive Regeln.Nur einbezogene Pfade und Checks werden bewertet.
Finding-DetailsDatei, Zeile, Regel-ID, Schweregrad, Erklärung und Reparaturweg.Illustrative Ausgabe ist kein Ergebnis deines Repositorys.
Workflow-ÜbergabeLokales Ergebnis, Bericht, Agent-Kontext und optionales CI-Signal.Exporte oder CI nur bei tatsächlichem Workflow-Bedarf aktivieren.
EntscheidungsfitDieselben Kriterien vor der Wahl in einem echten Repository anwenden.Kein universeller Gewinner oder garantiertes Ergebnis.

Diesen Check lokal ausführen

Nachweis over scores

Jeder Befund kann erklären, warum er relevant ist, wie er behoben wird, und einen kopierfertigen Prompt für den Coding-Agenten enthalten.

Den Workflow am eigenen Code validieren.

Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „Quellcode-Schwachstellenscanner mit umsetzbaren Befunden.“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.