Docs
Configurazione scanner
Configura profili di scansione, output report, cache, dati vulnerabilità, esclusioni e soglie policy di Code Radar.
Riepilogo
Configurazione scanner
Configura profili di scansione, output report, cache, dati vulnerabilità, esclusioni e soglie policy di Code Radar.
Crea la configurazione
Usa `radar init` per creare una configurazione iniziale e adattala a ogni progetto.
radar init
radar scan . --config .radar.tomlEscludi i falsi positivi verificati
Usa le esclusioni dei finding per i falsi positivi verificati. Funzionano nelle scansioni locali, negli strumenti MCP, negli hook pre-commit e in GitHub Actions perché lo scanner contrassegna i finding corrispondenti come soppressi prima di calcolare scorecard e gate.
[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"
[[exclusions.findings]]
fingerprint = "finding-fingerprint-from-json"
reason = "False positive confirmed in review"