Docs

Configuration du scanner

Ajustez les profils de scan Code Radar, sorties de rapports, cache, données de vulnérabilités, exclusions et seuils de politique.

Résumé

Configuration du scanner

Ajustez les profils de scan Code Radar, sorties de rapports, cache, données de vulnérabilités, exclusions et seuils de politique.

Créer la configuration

Utilisez `radar init` pour créer une configuration initiale et adaptez-la à chaque projet.

radar init
radar scan . --config .radar.toml

Excluez les faux positifs examinés

Utilisez les exclusions de findings pour les faux positifs examinés. Elles s’appliquent aux scans locaux, aux outils MCP, aux hooks pre-commit et à GitHub Actions, car le scanner marque les findings correspondants comme supprimés avant le calcul des scorecards et des gates.

[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"

[[exclusions.findings]]
fingerprint = "finding-fingerprint-from-json"
reason = "False positive confirmed in review"