Scanner de vulnérabilités du code source avec des findings exploitables.
Radar se concentre sur les vulnérabilités du code source dont les reviewers ont besoin avant le merge : chemins d’injection, authentification non sûre, traversal, secrets et API risquées.
radar scan . --quickContrôles statiques locaux
Les règles s’exécutent dans le moteur local et produisent des constats exploitables avec fichier, sévérité, confiance et conseil de correction.
- Injection SQL
- Injection de commandes
- Traversée de chemins
- Secrets codés en dur
Preuve à inspecter
Utilisez « Scanner de vulnérabilités du code source avec des findings exploitables. » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.
Exécuter ce contrôle en local
preuve over scores
Chaque finding peut indiquer pourquoi il est important, comment le corriger et fournir un prompt prêt à copier pour votre agent de code.
Sources primaires
Validez le workflow sur votre propre code.
Appliquez les preuves de cette page à un dépôt réel. Pour « Scanner de vulnérabilités du code source avec des findings exploitables. », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.