Lädt Code Radar Source Code hoch?
Nein. Radar lädt weder Quellcode, Ausschnitte, Secrets, Berichte noch Repository-Archive hoch. Scans laufen im lokalen Workspace oder im GitHub-Actions-Runner.
Code Radar ist für Teams konzipiert, die Nachweise aus privaten Code-Sicherheitsscans benötigen, ohne Quellcode an einen anderen gehosteten Scanner zu senden.
Zusammenfassung
Prüfe die Sicherheitskontrollen von Code Radar für lokale Code-Sicherheitsscans, SAST ohne Quellcode-Upload, Lizenzvalidierung, Telemetriedaten und CI-Durchsetzung.
Nein. Radar lädt weder Quellcode, Ausschnitte, Secrets, Berichte noch Repository-Archive hoch. Scans laufen im lokalen Workspace oder im GitHub-Actions-Runner.
Berechtigungsprüfungen, Maschinen- oder Repository-Fingerabdrücke, Planstatus, Clientversion, optionale Telemetrie und Checkout-Zuordnung können die Umgebung verlassen; Repository-Inhalte nicht.
GitHub-Actions-Scans laufen im Runner. Bezahlte CI validiert Repository-Slots und Entitlement online, während SARIF, JSON, HTML und Terminalausgaben dort geschrieben werden, wo der Befehl läuft.
Prüfe die Datenschutzseite, die Telemetriesteuerung, die Berichtsformate und die GitHub-Actions-Einrichtung, bevor du Radar zu privaten Repositories oder kostenpflichtigen CI-Prüfungen hinzufügst.
Das ist der Sicherheitsvertrag, an dem das Produkt gemessen werden sollte. Source Code bleibt dort, wo der Scan läuft; Entitlement- und Attribution-Metadaten gehen an das Lizenz-Backend.
Radar kann nicht unknackbar sein, doch das Produktionsdesign erhöht den Aufwand durch serverseitige Validierung, signierte Berechtigungen, datenbankgestützte Plangrenzen, Ratenbegrenzung und getrennte lokale sowie CI-Slots.
CLI-Telemetrie unterstützt Produktzustand und Launch-Zuordnung, ist aber für Quellcode-Scans nicht erforderlich. Nutzer können sie mit üblichen Umgebungssteuerungen deaktivieren.
DO_NOT_TRACK=1 or RADAR_TELEMETRY=0Nein. Radar lädt weder Quellcode, Ausschnitte, Secrets, Berichte noch Repository-Archive hoch. Scans laufen im lokalen Workspace oder im GitHub-Actions-Runner.
Berechtigungsprüfungen, Maschinen- oder Repository-Fingerabdrücke, Planstatus, Clientversion, optionale Telemetrie und Checkout-Zuordnung können die Umgebung verlassen; Repository-Inhalte nicht.
GitHub-Actions-Scans laufen im Runner. Bezahlte CI validiert Repository-Slots und Entitlement online, während SARIF, JSON, HTML und Terminalausgaben dort geschrieben werden, wo der Befehl läuft.
Prüfe die Datenschutzseite, die Telemetriesteuerung, die Berichtsformate und die GitHub-Actions-Einrichtung, bevor du Radar zu privaten Repositories oder kostenpflichtigen CI-Gates hinzufügst.
Beginne mit einem lokalen Sicherheitsprüfungstool und füge MCP sowie GitHub Actions erst hinzu, wenn dein Workflow eine gemeinsame Durchsetzung benötigt.