Docs
Configuration du scanner
Ajustez les profils de scan Code Radar, sorties de rapports, cache, données de vulnérabilités, exclusions et seuils de politique.
Résumé
Configuration du scanner
Ajustez les profils de scan Code Radar, sorties de rapports, cache, données de vulnérabilités, exclusions et seuils de politique.
Créer la configuration
Utilisez `radar init` pour créer une configuration initiale et adaptez-la à chaque projet.
radar init
radar scan . --config .radar.tomlExcluez les faux positifs examinés
Utilisez les exclusions de findings pour les faux positifs examinés. Elles s’appliquent aux scans locaux, aux outils MCP, aux hooks pre-commit et à GitHub Actions, car le scanner marque les findings correspondants comme supprimés avant le calcul des scorecards et des gates.
[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"
[[exclusions.findings]]
fingerprint = "finding-fingerprint-from-json"
reason = "False positive confirmed in review"