CLI per la scansione dei segreti per chiavi codificate e token API.
Usa Radar come CLI locale di secret scanning per rilevare secrets hardcoded, chiavi API, credenziali private e placeholder rischiosi prima della review.
radar scan . --quickScanner di segreti hardcoded
Radar segnala token confermati e valori simili a credenziali insieme ai finding SAST, dipendenze e code health, offrendo un unico segnale prima del merge.
- Scanner di chiavi API
- Alternativa per la scansione dei segreti Git
- privato credential findings
- Severità pronta per la review
Prova da ispezionare
Usa «CLI per la scansione dei segreti per chiavi codificate e token API.» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.
Esegui questo controllo in locale
Funziona prima del push e nella CI
Esegui i controlli dei segreti in locale, da un Git hook o in GitHub Actions con lo stesso modello di report.
radar scan . --quick
radar hook install
radar scan . --format sarif --fail-on highFonti primarie
Valida il workflow sul tuo codice.
Applica le prove di questa pagina a un repository reale. Per «CLI per la scansione dei segreti per chiavi codificate e token API.», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.