CLI de escaneo de secretos para claves codificadas y tokens de API.

Usa Radar como CLI local de secret scanning para detectar secretos hardcodeados, claves API, credenciales privadas y placeholders riesgosos antes de la revisión.

radar scan . --quick

Escáner de secretos hardcodeados

Radar informa tokens confirmados y literales similares a credenciales junto con hallazgos SAST, dependencias y salud del código para ofrecer una única señal previa al merge.

  • Escáner de claves API
  • Alternativa de escáner de secretos Git
  • privado credential hallazgos
  • Severidad lista para revisión

Evidencia a revisar

Usa «CLI de escaneo de secretos para claves codificadas y tokens de API.» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.

CriterioEvidencia a revisarLímite
Alcance de entradaArchivos seleccionados, configuración, modo y reglas activas.Solo se evalúan las rutas y comprobaciones incluidas.
Detalle del findingArchivo, línea, regla, severidad, explicación y reparación.La salida ilustrativa no es un resultado de tu repositorio.
Traspaso del flujoResultado local, informe, contexto para agente y señal CI opcional.Activa exportaciones o CI solo cuando el flujo lo necesite.
Encaje de decisiónUsa los mismos criterios en un repositorio real antes de elegir.No se afirma un ganador universal ni un resultado garantizado.

Ejecutar esta comprobación en local

Funciona antes del push y en CI

Ejecuta comprobaciones de secretos en local, desde un Git hook o dentro de GitHub Actions con el mismo modelo de informe.

radar scan . --quick
radar hook install
radar scan . --format sarif --fail-on high

Valida el flujo en tu propio código.

Aplica la evidencia de esta página a un repositorio real. Para «CLI de escaneo de secretos para claves codificadas y tokens de API.», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.