Scan privé de sécurité du code sans envoi du code source.

Radar est un scanner local de sécurité du code pour les scans privés, les workflows SAST sans upload de source et les habitudes de revue offline-first.

radar scan . --quick

Posture de confidentialité

Conservez le code dans l’environnement du dépôt et n’exportez que les rapports choisis. Radar peut utiliser un cache et des rapports locaux même lorsque les vérifications de droit payant sont en ligne.

  • Local sécurité revue tool
  • SAST sans envoi du code source
  • Scan privé de sécurité du code
  • Exports automatisables

Preuve à inspecter

Utilisez « Scan privé de sécurité du code sans envoi du code source. » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.

CritèrePreuve à inspecterLimite
Périmètre d'entréeFichiers sélectionnés, configuration, mode et règles actives.Seuls les chemins et contrôles inclus sont évalués.
Détail du findingFichier, ligne, règle, gravité, explication et correction.La sortie illustrative n'est pas un résultat de votre dépôt.
Transfert du workflowRésultat local, rapport, contexte agent et signal CI optionnel.Activez exports ou CI seulement si le workflow l'exige.
AdéquationAppliquez les mêmes critères à un vrai dépôt avant de choisir.Aucun gagnant universel ni résultat garanti n'est revendiqué.

Démarrer ce workflow en local

Validez le workflow sur votre propre code.

Appliquez les preuves de cette page à un dépôt réel. Pour « Scan privé de sécurité du code sans envoi du code source. », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.