Informes SARIF, JSON, HTML y de terminal para revisar la seguridad del código.

Radar genera resúmenes compactos de terminal y evidencia estructurada para GitHub code scanning, artefactos CI, revisión local y automatización.

radar scan . --quick

Cuatro salidas

Usa la salida de terminal para el trabajo local, la salida SARIF del escáner para flujos SARIF de GitHub code scanning, informes JSON para automatización e informes HTML para artefactos de revisión.

radar scan . --format html > radar.html
radar scan . --format sarif --fail-on high

Evidencia a revisar

Usa «Informes SARIF, JSON, HTML y de terminal para revisar la seguridad del código.» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.

CriterioEvidencia a revisarLímite
Alcance de entradaArchivos seleccionados, configuración, modo y reglas activas.Solo se evalúan las rutas y comprobaciones incluidas.
Detalle del findingArchivo, línea, regla, severidad, explicación y reparación.La salida ilustrativa no es un resultado de tu repositorio.
Traspaso del flujoResultado local, informe, contexto para agente y señal CI opcional.Activa exportaciones o CI solo cuando el flujo lo necesite.
Encaje de decisiónUsa los mismos criterios en un repositorio real antes de elegir.No se afirma un ganador universal ni un resultado garantizado.

Ejecutar esta comprobación en local

Generador de informes SARIF

Radar genera informes SARIF y reportes de revisión para flujos de GitHub con herramientas de análisis externas que necesitan priorizar lo primero que debe corregirse.

Valida el flujo en tu propio código.

Aplica la evidencia de esta página a un repositorio real. Para «Informes SARIF, JSON, HTML y de terminal para revisar la seguridad del código.», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.