Rileva codice morto prima del merge.
Scopri come codice morto entra in una revisione local-first, quali evidenze produce Code Radar, dove finisce la copertura e come portare finding affidabili in CI.
radar scan . --quickCosa significa codice morto qui.
La regola codice morto individua pattern che possono creare rischio sfruttabile o nascondere debito rilevante e restituisce posizione, severità, confidenza e rimedi.
Prova da ispezionare
Usa «Rileva codice morto prima del merge.» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.
Controlla questo rischio in locale
Copertura e segnali concreti
Per codice morto, controlla l'ambito concreto sotto invece di affidarti a una sola categoria. Focus: salute del codice; RADAR-HEALTH-DEAD, salute del codice.
- Pubblico: sviluppatori che devono capire questo rischio prima del merge: codice morto.
- Evidenze da controllare prima di fidarsi del risultato.: File esatto, contesto regola, severità, confidenza e indicazioni di rimedio. RADAR-HEALTH-DEAD, salute del codice. Output terminale e artefatti SARIF, JSON o HTML generati dallo stesso insieme di finding.
- Confine: Il rilevamento statico è evidenza, non prova di sfruttabilità. Controlla flusso dati e contesto, documenta i falsi positivi e testa il comportamento corretto.
- ID regola: RADAR-HEALTH-DEAD
Pattern rischioso / Pattern più sicuro
codice morto: Un risultato utile deve essere spiegabile a uno sviluppatore e trasferibile al passaggio successivo. Controlla queste evidenze prima di cambiare la policy del team.
Dal segnale locale al gate condiviso.
codice morto: Usa il flusso minimo che dimostra valore. Ogni passaggio successivo deve riutilizzare evidenze che il team già comprende. File esatto, contesto regola, severità, confidenza e indicazioni di rimedio. RADAR-HEALTH-DEAD, salute del codice. Output terminale e artefatti SARIF, JSON o HTML generati dallo stesso insieme di finding.
radar scan . --quick
radar scan . --format sarif --fail-on highFonti primarie
Valida il workflow sul tuo codice.
Applica le prove di questa pagina a un repository reale. Per «Rileva codice morto prima del merge.», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.