Docs
Code Radar スキャナー設定
Code Radar のスキャンプロファイル、レポート出力、キャッシュ動作、脆弱性データ、除外、ポリシーしきい値をプロジェクト基準と CI 要件に合わせて調整します。
概要
Code Radar スキャナー設定
Code Radar のスキャンプロファイル、レポート出力、キャッシュ動作、脆弱性データ、除外、ポリシーしきい値をプロジェクト基準と CI 要件に合わせて調整します。
設定を作成
`radar init` で初期設定を作成し、プロジェクトごとに調整します。
radar init
radar scan . --config .radar.tomlレビュー済みの誤検知を除外する
レビュー済みの誤検知には finding 除外を使用します。スキャナーは scorecard とゲートを計算する前に一致する finding を抑制済みとして扱うため、ローカルスキャン、MCP ツール、pre-commit hook、GitHub Actions で同じように機能します。
[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"
[[exclusions.findings]]
fingerprint = "finding-fingerprint-from-json"
reason = "False positive confirmed in review"