Escáner de vulnerabilidades del código fuente con hallazgos accionables.

Radar se centra en las vulnerabilidades del código fuente que los revisores necesitan antes del merge: rutas de inyección, autenticación insegura, traversal, secretos y API riesgosas.

radar scan . --quick

Comprobaciones estáticas locales

Las reglas se ejecutan en el motor local y producen hallazgos accionables con archivo, severidad, confianza y orientación de corrección.

  • Inyección SQL
  • Inyección de comandos
  • Traversal de rutas
  • Secretos hardcodeados

Evidencia a revisar

Usa «Escáner de vulnerabilidades del código fuente con hallazgos accionables.» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.

CriterioEvidencia a revisarLímite
Alcance de entradaArchivos seleccionados, configuración, modo y reglas activas.Solo se evalúan las rutas y comprobaciones incluidas.
Detalle del findingArchivo, línea, regla, severidad, explicación y reparación.La salida ilustrativa no es un resultado de tu repositorio.
Traspaso del flujoResultado local, informe, contexto para agente y señal CI opcional.Activa exportaciones o CI solo cuando el flujo lo necesite.
Encaje de decisiónUsa los mismos criterios en un repositorio real antes de elegir.No se afirma un ganador universal ni un resultado garantizado.

Ejecutar esta comprobación en local

evidencia over scores

Cada hallazgo puede incluir por qué importa, cómo corregirlo y un prompt listo para copiar para tu agente de código.

Valida el flujo en tu propio código.

Aplica la evidencia de esta página a un repositorio real. Para «Escáner de vulnerabilidades del código fuente con hallazgos accionables.», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.