Alternativa a CodeQL para revisión local rápida de seguridad.
Code Radar es un gate local rápido de seguridad y calidad para equipos que necesitan señal de revisión inmediata antes de que corran workflows más profundos de GitHub code scanning.
radar scan . --quickUsa both cuando needed
Usa CodeQL para análisis semántico profundo en GitHub code scanning. Usa Radar cuando desarrolladores y agentes necesiten una señal local inmediata antes de que exista la PR.
- Feedback local rápido
- Prompts de reparación para agentes
- Hooks de Git
- Carriles de seguridad y calidad
Evidencia a revisar
Usa «Alternativa a CodeQL para revisión local rápida de seguridad.» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.
Ejecutar Code Radar en local
Radar cubre el workflow alrededor del escaneo
Radar añade historial de tendencias, badges README, hooks locales, handoff MCP e informes HTML para que el equipo vea si el riesgo de revisión baja en la dirección correcta.
radar hook install
radar scan . --format sarif --fail-on high
radar badgeFuentes primarias
- GitHubCodeQL documentation
- OASIS OpenSARIF 2.1.0 standard
Valida el flujo en tu propio código.
Aplica la evidencia de esta página a un repositorio real. Para «Alternativa a CodeQL para revisión local rápida de seguridad.», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.