¿Code Radar sube código fuente?
No. Radar no sube código fuente, fragmentos, secretos, informes ni archivos del repositorio. Los escaneos se ejecutan en el workspace local o en el runner de GitHub Actions.
Code Radar está diseñado para equipos que necesitan evidencia privada de escaneo de seguridad sin enviar el código fuente a otro escáner alojado.
Resumen
Revisa los controles de seguridad de Code Radar para escaneo local de seguridad del código, SAST sin subir código, validación de licencias, metadatos de telemetría y aplicación en CI.
No. Radar no sube código fuente, fragmentos, secretos, informes ni archivos del repositorio. Los escaneos se ejecutan en el workspace local o en el runner de GitHub Actions.
Las comprobaciones de entitlement, huellas de máquina o repositorio, estado del plan, versión del cliente, telemetría opcional y atribución de checkout pueden salir del entorno; el contenido del repositorio no.
Los escaneos de GitHub Actions se ejecutan en el runner. CI de pago valida online slots de repositorio y entitlement, mientras SARIF, JSON, HTML y terminal se escriben donde corre el comando.
Revisa la página de privacidad, los controles de telemetría, los formatos de informe y la configuración de GitHub Actions antes de añadir Radar a repositorios privados o controles CI de pago.
Este es el contrato de seguridad con el que debe evaluarse el producto. El código fuente permanece donde se ejecuta el escaneo; los metadatos de entitlement y atribución van al backend de licencias.
Radar no puede ser imposible de vulnerar, pero el diseño de producción eleva el coste mediante validación en el servidor, permisos firmados, límites de plan respaldados por la base de datos, límites de frecuencia y slots locales y de CI separados.
La telemetría de la CLI ayuda a la salud del producto y a la atribución del lanzamiento, pero no es necesaria para escanear código. Puede desactivarse con controles estándar del entorno.
DO_NOT_TRACK=1 or RADAR_TELEMETRY=0No. Radar no sube código fuente, fragmentos, secretos, informes ni archivos del repositorio. Los escaneos se ejecutan en el workspace local o en el runner de GitHub Actions.
Las comprobaciones de entitlement, huellas de máquina o repositorio, estado del plan, versión del cliente, telemetría opcional y atribución de checkout pueden salir del entorno; el contenido del repositorio no.
Los escaneos de GitHub Actions se ejecutan en el runner. CI de pago valida online slots de repositorio y entitlement, mientras SARIF, JSON, HTML y terminal se escriben donde corre el comando.
Revisa la página de privacidad, los controles de telemetría, los formatos de informe y la configuración de GitHub Actions antes de añadir Radar a repositorios privados o gates CI de pago.
Empieza con una herramienta local de revisión de seguridad y añade MCP y GitHub Actions solo cuando el flujo de trabajo necesite controles compartidos.