CLI per SCA e scansione delle vulnerabilità delle dipendenze.
Radar controlla il rischio delle dipendenze usando dati sulle vulnerabilità inclusi e memorizzati nella cache, offrendo agli sviluppatori una CLI di analisi della composizione software per i lockfile supportati.
radar scan . --quickScanner di vulnerabilità dei lockfile
Scansiona gli ecosistemi di pacchetti più comuni e riporta gli identificatori degli avvisi nello stesso output di preparazione al merge.
- Cargo.lock
- package-lock.json
- pnpm-lock.yaml
- requirements.txt
Prova da ispezionare
Usa «CLI per SCA e scansione delle vulnerabilità delle dipendenze.» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.
Esegui questo controllo in locale
SCA for sviluppatori
Emetti SARIF e JSON affinché i finding delle dipendenze compaiano accanto agli avvisi di code scanning senza dividere la review locale tra strumenti separati.
Fonti primarie
Valida il workflow sul tuo codice.
Applica le prove di questa pagina a un repository reale. Per «CLI per SCA e scansione delle vulnerabilità delle dipendenze.», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.