SAST local vs SAST cloud
Une analyse pratique de quand le scan local-first suffit et quand une analyse hosted plus profonde appartient au pipeline.
radar scan . --quickUtilisez le bon gate
Les scanners locaux raccourcissent la boucle de retour. Les plateformes hébergées peuvent les compléter par des analyses longues et des tableaux de bord.
Guide
Preuve à inspecter
Utilisez « SAST local vs SAST cloud » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.
CritèrePreuve à inspecterLimite
Périmètre d'entréeFichiers sélectionnés, configuration, mode et règles actives.Seuls les chemins et contrôles inclus sont évalués.
Détail du findingFichier, ligne, règle, gravité, explication et correction.La sortie illustrative n'est pas un résultat de votre dépôt.
Transfert du workflowRésultat local, rapport, contexte agent et signal CI optionnel.Activez exports ou CI seulement si le workflow l'exige.
AdéquationAppliquez les mêmes critères à un vrai dépôt avant de choisir.Aucun gagnant universel ni résultat garanti n'est revendiqué.
Source officielle
Sources primaires
Validez le workflow sur votre propre code.
Appliquez les preuves de cette page à un dépôt réel. Pour « SAST local vs SAST cloud », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.