Scansione privata di sicurezza del codice senza caricamento del sorgente.

Radar è uno scanner locale di sicurezza del codice per scansioni private, workflow SAST senza upload del sorgente e revisioni offline-first.

radar scan . --quick

Postura privacy

Mantieni il codice nell’ambiente del repository ed esporta solo i report scelti. Radar può usare cache e report locali anche quando i controlli dei diritti a pagamento sono online.

  • Local sicurezza review tool
  • SAST senza caricamento del sorgente
  • Scansione privata di sicurezza del codice
  • Esportazioni automatizzabili

Prova da ispezionare

Usa «Scansione privata di sicurezza del codice senza caricamento del sorgente.» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.

CriterioProva da ispezionareConfine
Ambito di inputFile selezionati, configurazione, modalità e regole attive.Sono valutati solo percorsi e controlli inclusi.
Dettaglio findingFile, riga, ID regola, gravità, spiegazione e riparazione.L'output illustrativo non è un risultato del tuo repository.
Passaggio del workflowRisultato locale, report, contesto agente e segnale CI opzionale.Abilita export o CI solo quando servono al workflow.
Fit decisionaleApplica gli stessi criteri a un repository reale prima di scegliere.Non viene dichiarato un vincitore universale né un risultato garantito.

Avvia questo workflow in locale

Valida il workflow sul tuo codice.

Applica le prove di questa pagina a un repository reale. Per «Scansione privata di sicurezza del codice senza caricamento del sorgente.», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.