Scanner de vulnérabilités du code source avec des findings exploitables.

Radar se concentre sur les vulnérabilités du code source dont les reviewers ont besoin avant le merge : chemins d’injection, authentification non sûre, traversal, secrets et API risquées.

radar scan . --quick

Contrôles statiques locaux

Les règles s’exécutent dans le moteur local et produisent des constats exploitables avec fichier, sévérité, confiance et conseil de correction.

  • Injection SQL
  • Injection de commandes
  • Traversée de chemins
  • Secrets codés en dur

Preuve à inspecter

Utilisez « Scanner de vulnérabilités du code source avec des findings exploitables. » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.

CritèrePreuve à inspecterLimite
Périmètre d'entréeFichiers sélectionnés, configuration, mode et règles actives.Seuls les chemins et contrôles inclus sont évalués.
Détail du findingFichier, ligne, règle, gravité, explication et correction.La sortie illustrative n'est pas un résultat de votre dépôt.
Transfert du workflowRésultat local, rapport, contexte agent et signal CI optionnel.Activez exports ou CI seulement si le workflow l'exige.
AdéquationAppliquez les mêmes critères à un vrai dépôt avant de choisir.Aucun gagnant universel ni résultat garanti n'est revendiqué.

Exécuter ce contrôle en local

preuve over scores

Chaque finding peut indiquer pourquoi il est important, comment le corriger et fournir un prompt prêt à copier pour votre agent de code.

Validez le workflow sur votre propre code.

Appliquez les preuves de cette page à un dépôt réel. Pour « Scanner de vulnérabilités du code source avec des findings exploitables. », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.