SAST locale per sviluppatori e CI

Test statici di sicurezza orientati agli sviluppatori che scansionano il sorgente in locale, emettono SARIF per GitHub code scanning e forniscono agli agenti un contesto di correzione deterministico.

radar scan . --quick

SAST senza un altro caricamento del sorgente

Esegui i controlli di sicurezza nel workspace dello sviluppatore o nel runner GitHub Actions. Radar si concentra sui finding che devono bloccare il merge, come injection, autenticazione non sicura, path traversal, segreti e API rischiose.

  • scansione locale engine
  • Nessuna configurazione di progetto ospitato
  • Soglie di severità
  • File-level evidenza

Prova da ispezionare

Usa «SAST locale per sviluppatori e CI» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.

CriterioProva da ispezionareConfine
Ambito di inputFile selezionati, configurazione, modalità e regole attive.Sono valutati solo percorsi e controlli inclusi.
Dettaglio findingFile, riga, ID regola, gravità, spiegazione e riparazione.L'output illustrativo non è un risultato del tuo repository.
Passaggio del workflowRisultato locale, report, contesto agente e segnale CI opzionale.Abilita export o CI solo quando servono al workflow.
Fit decisionaleApplica gli stessi criteri a un repository reale prima di scegliere.Non viene dichiarato un vincitore universale né un risultato garantito.

Esegui questo controllo in locale

Progettato per il ciclo di review

Lo stesso scanner supporta review locale tramite CLI, prompt di riparazione per gli agenti e gate CI, quindi i finding mantengono la stessa forma prima e dopo la creazione di una pull request.

radar scan . --quick
radar prompt . --diff --copy
radar scan . --format sarif --fail-on high

Valida il workflow sul tuo codice.

Applica le prove di questa pagina a un repository reale. Per «SAST locale per sviluppatori e CI», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.