Voyez les preuves avant d'installer.

Inspectez la structure exacte du rapport, puis générez la même preuve sur votre dépôt.

Sortie d'exemple illustrative

Preuve de préparation au merge que votre équipe peut examiner.

Un rapport Radar n'est pas qu'un score. Il inclut les emplacements de fichiers, la sévérité, pourquoi le finding compte, comment le corriger et les formats d'export pour la CI ou le code scanning.

sécurité
78
Santé du code
91
Fichiers
412

Structure d'exemple, pas un résultat client. Exécutez le même contrôle sur votre dépôt pour obtenir une preuve réelle.

SévéritéRègleFindingEmplacement
criticalSEC-SQLI-001Une entrée non fiable atteint une construction SQL brutesrc/api/payments.ts:42
highSECRET-KEY-001Token codé en dur committé dans la configurationservices/auth/.env:12
mediumSCA-GHSA-9422Dépendance transitive vulnérable dans le lockfileCargo.lock
infoSLOP-SIZE-001Un fichier source trop volumineux est difficile à relire en sécuritésrc/routes/admin.ts:1

Lire le rapport comme une décision de revue

Le rapport exemple illustre la façon dont Code Radar explique un constat. Lisez ensemble emplacement, règle, sévérité, preuve, correction et format ; un badge ou compteur isolé ne décide pas du merge.

  • Un constat utile relie le code risqué à une raison compréhensible et une correction réalisable. Terminal, JSON, HTML, SARIF et MCP doivent préserver la même preuve essentielle.
  • L’exemple n’est ni un résultat client, ni une promesse de performance, ni une garantie pour un autre dépôt. Les constats dépendent du langage, des fichiers, de la configuration et du code.
  • Générez la même structure sur votre dépôt, comparez les formats, corrigez un constat important, rescanez, puis décidez d’ajouter agent ou GitHub Actions.

Comment valider Lire le rapport comme une décision de revue

Utilisez un artefact réel et une limite explicite. Une affirmation n’est utile que si elle peut être examinée, reproduite et comprise avec ce qu’elle ne prouve pas.

Zone de décisionÉléments à vérifier
PreuveUn constat utile relie le code risqué à une raison compréhensible et une correction réalisable. Terminal, JSON, HTML, SARIF et MCP doivent préserver la même preuve essentielle.
LimiteL’exemple n’est ni un résultat client, ni une promesse de performance, ni une garantie pour un autre dépôt. Les constats dépendent du langage, des fichiers, de la configuration et du code.
Étape suivanteGénérez la même structure sur votre dépôt, comparez les formats, corrigez un constat important, rescanez, puis décidez d’ajouter agent ou GitHub Actions.

Questions sur Lire le rapport comme une décision de revue

Ces réponses relient la promesse à une preuve observable, une limite claire et l’action qui fait progresser le workflow.

Quelle preuve examiner pour Lire le rapport comme une décision de revue ?

Examinez cette preuve : Un constat utile relie le code risqué à une raison compréhensible et une correction réalisable. Terminal, JSON, HTML, SARIF et MCP doivent préserver la même preuve essentielle.

Que ne prouve pas Lire le rapport comme une décision de revue ?

Gardez cette limite explicite : L’exemple n’est ni un résultat client, ni une promesse de performance, ni une garantie pour un autre dépôt. Les constats dépendent du langage, des fichiers, de la configuration et du code.

Que faire après avoir examiné Lire le rapport comme une décision de revue ?

Utilisez l’étape adaptée à la décision : Générez la même structure sur votre dépôt, comparez les formats, corrigez un constat important, rescanez, puis décidez d’ajouter agent ou GitHub Actions.

Poursuivez vers la bonne preuve ou implémentation.

Ces pages relient la décision actuelle à un artefact réel, une installation, un workflow responsable ou une limite commerciale.

Décidez avec des preuves, pas une affirmation générique.

Vérifiez le périmètre, le détail des findings, le transfert du workflow et les limites du produit avant installation ou achat.

radar scan . --quick
radar scan . --format html > radar.html
radar scan . --format sarif --fail-on high
radar scan . --format json > radar.json

Validez le workflow sur votre propre code.

Commencez par un scan local, inspectez les preuves, puis étendez aux rapports, agents ou à la CI seulement si le signal est utile.