CLI per SCA e scansione delle vulnerabilità delle dipendenze.

Radar controlla il rischio delle dipendenze usando dati sulle vulnerabilità inclusi e memorizzati nella cache, offrendo agli sviluppatori una CLI di analisi della composizione software per i lockfile supportati.

radar scan . --quick

Scanner di vulnerabilità dei lockfile

Scansiona gli ecosistemi di pacchetti più comuni e riporta gli identificatori degli avvisi nello stesso output di preparazione al merge.

  • Cargo.lock
  • package-lock.json
  • pnpm-lock.yaml
  • requirements.txt

Prova da ispezionare

Usa «CLI per SCA e scansione delle vulnerabilità delle dipendenze.» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.

CriterioProva da ispezionareConfine
Ambito di inputFile selezionati, configurazione, modalità e regole attive.Sono valutati solo percorsi e controlli inclusi.
Dettaglio findingFile, riga, ID regola, gravità, spiegazione e riparazione.L'output illustrativo non è un risultato del tuo repository.
Passaggio del workflowRisultato locale, report, contesto agente e segnale CI opzionale.Abilita export o CI solo quando servono al workflow.
Fit decisionaleApplica gli stessi criteri a un repository reale prima di scegliere.Non viene dichiarato un vincitore universale né un risultato garantito.

Esegui questo controllo in locale

SCA for sviluppatori

Emetti SARIF e JSON affinché i finding delle dipendenze compaiano accanto agli avvisi di code scanning senza dividere la review locale tra strumenti separati.

Valida il workflow sul tuo codice.

Applica le prove di questa pagina a un repository reale. Per «CLI per SCA e scansione delle vulnerabilità delle dipendenze.», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.