Trova il codice rischioso prima che arrivi in review.

Esegui una scansione locale. Vedi file, regola e percorso di correzione esatti. Il codice sorgente resta nel tuo ambiente.

radar scan . --quick
01

Installa

Scegli l'installer nativo firmato per la tua piattaforma.

02

Scansiona

Esegui un comando locale e ispeziona l'evidenza esatta del finding.

03

Decidi

Correggi, sopprimi, esporta o porta in CI solo segnali affidabili.

Esecuzione locale

Lo scanner gira sulla macchina dello sviluppatore o nel runner CI.

Nessun upload del sorgente

Il contenuto del repository resta nell'ambiente di scansione.

Export a scelta

Genera SARIF, JSON, HTML o contesto agente solo quando serve.

Cos’è Code Radar e dove si inserisce

Code Radar è uno scanner locale di sicurezza del codice per sviluppatori e piccoli team. Trova pattern rischiosi, secret esposti, dipendenze vulnerabili e problemi di code health prima della review, poi esporta le evidenze quando il team lo decide.

  • Valuta il prodotto con un finding verificabile: file e riga, regola, gravità, spiegazione, traccia o dipendenza, direzione della correzione e risultato pulito dopo il fix.
  • Radar non promette di sostituire penetration test, test a runtime, threat modeling o una piattaforma AppSec enterprise completa. L’evidenza statica richiede contesto e review responsabile.
  • Esegui Free Preview su un repository rappresentativo, esamina prima il report di esempio se necessario e scegli un piano solo quando evidenze e limiti sono chiari.

Benchmark verificato

Misurato su un fixture mantenuto, non inventato per una landing page.

I dati provengono da Criterion e includono ambiente, fixture, commit e intervallo riproducibili.

Misurato
2026-08-08
Version
1.0.0 · 0fb2efc
Metodo
Criterion 0.5.1 · radar-bench/parse_and_query
Parsing TypeScript · cache miss10,753 ms

10,703–10,819 ms

Tutte le regole AST mantenute25,266 ms

25,185–25,368 ms

Riepilogo scansione · cache vuota13,538 ms

13,494–13,586 ms

FixtureSynthetic TypeScript · 5,002 lines · 130,884 bytes
AmbienteApple M2 · 8 cores · 16 GB · macOS 27.0 · arm64
MetodoProfilo benchmark ottimizzato · 3 s di riscaldamento · 100 campioni misurati
Limite di ambito

Queste misure coprono il fixture mantenuto di parser, regole e sessione. Non promettono prestazioni end-to-end per ogni repository, macchina, set di regole o rete.

Metodo →

Valida il workflow sul tuo codice.

Inizia con una scansione locale, ispeziona le prove ed estendi a report, agenti o CI solo quando il segnale è utile.