CLI de escaneo de secretos para claves codificadas y tokens de API.
Usa Radar como CLI local de secret scanning para detectar secretos hardcodeados, claves API, credenciales privadas y placeholders riesgosos antes de la revisión.
radar scan . --quickEscáner de secretos hardcodeados
Radar informa tokens confirmados y literales similares a credenciales junto con hallazgos SAST, dependencias y salud del código para ofrecer una única señal previa al merge.
- Escáner de claves API
- Alternativa de escáner de secretos Git
- privado credential hallazgos
- Severidad lista para revisión
Evidencia a revisar
Usa «CLI de escaneo de secretos para claves codificadas y tokens de API.» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.
Ejecutar esta comprobación en local
Funciona antes del push y en CI
Ejecuta comprobaciones de secretos en local, desde un Git hook o dentro de GitHub Actions con el mismo modelo de informe.
radar scan . --quick
radar hook install
radar scan . --format sarif --fail-on highFuentes primarias
Valida el flujo en tu propio código.
Aplica la evidencia de esta página a un repositorio real. Para «CLI de escaneo de secretos para claves codificadas y tokens de API.», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.