CLI de SCA y escaneo de vulnerabilidades en dependencias.
Radar comprueba el riesgo de dependencias con datos de vulnerabilidades incluidos y en caché, y ofrece a los desarrolladores una CLI de análisis de composición de software para los lockfiles compatibles.
radar scan . --quickEscáner de vulnerabilidades de lockfiles
Escanea ecosistemas de paquetes habituales e informa identificadores de avisos en la misma salida de preparación para el merge.
- Cargo.lock
- package-lock.json
- pnpm-lock.yaml
- requirements.txt
Evidencia a revisar
Usa «CLI de SCA y escaneo de vulnerabilidades en dependencias.» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.
Ejecutar esta comprobación en local
SCA for desarrolladores
Emite SARIF y JSON para que los hallazgos de dependencias aparezcan junto a las alertas de code scanning sin dividir la revisión local entre herramientas separadas.
Fuentes primarias
Valida el flujo en tu propio código.
Aplica la evidencia de esta página a un repositorio real. Para «CLI de SCA y escaneo de vulnerabilidades en dependencias.», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.