Rapports SARIF, JSON, HTML et terminal pour la revue de sécurité du code.

Radar émet des résumés terminal compacts et une preuve structurée pour GitHub code scanning, les artefacts CI, la revue locale et l'automatisation.

radar scan . --quick

Quatre sorties

Utilisez la sortie terminal pour le travail local, la sortie SARIF du scanner pour les workflows SARIF de GitHub code scanning, les rapports JSON pour l’automatisation et les rapports HTML pour les artefacts de revue.

radar scan . --format html > radar.html
radar scan . --format sarif --fail-on high

Preuve à inspecter

Utilisez « Rapports SARIF, JSON, HTML et terminal pour la revue de sécurité du code. » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.

CritèrePreuve à inspecterLimite
Périmètre d'entréeFichiers sélectionnés, configuration, mode et règles actives.Seuls les chemins et contrôles inclus sont évalués.
Détail du findingFichier, ligne, règle, gravité, explication et correction.La sortie illustrative n'est pas un résultat de votre dépôt.
Transfert du workflowRésultat local, rapport, contexte agent et signal CI optionnel.Activez exports ou CI seulement si le workflow l'exige.
AdéquationAppliquez les mêmes critères à un vrai dépôt avant de choisir.Aucun gagnant universel ni résultat garanti n'est revendiqué.

Exécuter ce contrôle en local

Générateur de rapports SARIF

Radar génère des rapports SARIF et de revue pour les workflows GitHub utilisant des outils d’analyse tiers qui doivent indiquer en priorité ce qui est à corriger.

Validez le workflow sur votre propre code.

Appliquez les preuves de cette page à un dépôt réel. Pour « Rapports SARIF, JSON, HTML et terminal pour la revue de sécurité du code. », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.