Report SARIF, JSON, HTML e del terminale per la review della sicurezza del codice.

Radar emette riepiloghi compatti nel terminale ed evidenza strutturata per GitHub code scanning, artefatti CI, review locale e automazione.

radar scan . --quick

Quattro output

Usa l’output del terminale per il lavoro locale, l’output SARIF dello scanner per i workflow SARIF di GitHub code scanning, i report JSON per l’automazione e i report HTML per gli artefatti di review.

radar scan . --format html > radar.html
radar scan . --format sarif --fail-on high

Prova da ispezionare

Usa «Report SARIF, JSON, HTML e del terminale per la review della sicurezza del codice.» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.

CriterioProva da ispezionareConfine
Ambito di inputFile selezionati, configurazione, modalità e regole attive.Sono valutati solo percorsi e controlli inclusi.
Dettaglio findingFile, riga, ID regola, gravità, spiegazione e riparazione.L'output illustrativo non è un risultato del tuo repository.
Passaggio del workflowRisultato locale, report, contesto agente e segnale CI opzionale.Abilita export o CI solo quando servono al workflow.
Fit decisionaleApplica gli stessi criteri a un repository reale prima di scegliere.Non viene dichiarato un vincitore universale né un risultato garantito.

Esegui questo controllo in locale

Generatore di report SARIF

Radar genera report SARIF e di code review per workflow GitHub con strumenti di scansione esterni che devono indicare per prima cosa cosa correggere.

Valida il workflow sul tuo codice.

Applica le prove di questa pagina a un repository reale. Per «Report SARIF, JSON, HTML e del terminale per la review della sicurezza del codice.», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.