SAST locale per sviluppatori e CI
Test statici di sicurezza orientati agli sviluppatori che scansionano il sorgente in locale, emettono SARIF per GitHub code scanning e forniscono agli agenti un contesto di correzione deterministico.
radar scan . --quickSAST senza un altro caricamento del sorgente
Esegui i controlli di sicurezza nel workspace dello sviluppatore o nel runner GitHub Actions. Radar si concentra sui finding che devono bloccare il merge, come injection, autenticazione non sicura, path traversal, segreti e API rischiose.
- scansione locale engine
- Nessuna configurazione di progetto ospitato
- Soglie di severità
- File-level evidenza
Prova da ispezionare
Usa «SAST locale per sviluppatori e CI» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.
Esegui questo controllo in locale
Progettato per il ciclo di review
Lo stesso scanner supporta review locale tramite CLI, prompt di riparazione per gli agenti e gate CI, quindi i finding mantengono la stessa forma prima e dopo la creazione di una pull request.
radar scan . --quick
radar prompt . --diff --copy
radar scan . --format sarif --fail-on highFonti primarie
Valida il workflow sul tuo codice.
Applica le prove di questa pagina a un repository reale. Per «SAST locale per sviluppatori e CI», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.