CLI de SCA et de scan des vulnérabilités des dépendances.

Radar vérifie le risque des dépendances à partir de données de vulnérabilité intégrées et mises en cache, offrant aux développeurs une CLI d’analyse de composition logicielle pour les lockfiles pris en charge.

radar scan . --quick

Scanner de vulnérabilités des lockfiles

Scannez les écosystèmes de paquets courants et affichez les identifiants d’alerte dans la même sortie de préparation au merge.

  • Cargo.lock
  • package-lock.json
  • pnpm-lock.yaml
  • requirements.txt

Preuve à inspecter

Utilisez « CLI de SCA et de scan des vulnérabilités des dépendances. » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.

CritèrePreuve à inspecterLimite
Périmètre d'entréeFichiers sélectionnés, configuration, mode et règles actives.Seuls les chemins et contrôles inclus sont évalués.
Détail du findingFichier, ligne, règle, gravité, explication et correction.La sortie illustrative n'est pas un résultat de votre dépôt.
Transfert du workflowRésultat local, rapport, contexte agent et signal CI optionnel.Activez exports ou CI seulement si le workflow l'exige.
AdéquationAppliquez les mêmes critères à un vrai dépôt avant de choisir.Aucun gagnant universel ni résultat garanti n'est revendiqué.

Exécuter ce contrôle en local

SCA for développeurs

Émettez du SARIF et du JSON afin que les findings de dépendances apparaissent à côté des alertes de code scanning, sans répartir la revue locale entre plusieurs outils.

Validez le workflow sur votre propre code.

Appliquez les preuves de cette page à un dépôt réel. Pour « CLI de SCA et de scan des vulnérabilités des dépendances. », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.