リスク、証拠、修正を説明するルール。

具体例、検出境界、修正ガイド、再現可能なローカルコマンドとともに、セキュリティ・依存関係・コード健全性ルールを確認できます。共有ゲートへ進める判断材料も整理します。

リスク、証拠、修正を説明するルール。

16
拡張カバレッジ14
03マージ前に 重複コード を検出。重複コード がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI04マージ前に コマンドインジェクション を検出。コマンドインジェクション がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI05マージ前に パストラバーサル を検出。パストラバーサル がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI06マージ前に サーバーサイドリクエストフォージェリ (SSRF) を検出。サーバーサイドリクエストフォージェリ (SSRF) がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI07マージ前に JWT セキュリティの弱点 を検出。JWT セキュリティの弱点 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI08マージ前に CORS の設定ミス を検出。CORS の設定ミス がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI09マージ前に CSP の設定ミス を検出。CSP の設定ミス がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI10マージ前に 弱い暗号方式 を検出。弱い暗号方式 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI11マージ前に 弱い乱数 を検出。弱い乱数 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI12マージ前に デッドコード を検出。デッドコード がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI13マージ前に 依存関係の循環 を検出。依存関係の循環 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI14マージ前に 大きすぎるファイル を検出。大きすぎるファイル がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI15マージ前に 悪意のあるパッケージ を検出。悪意のあるパッケージ がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI16マージ前に 脆弱な依存関係 を検出。脆弱な依存関係 がローカル優先レビューにどう適合し、Code Radar がどの証拠を生成し、どこまで対応し、信頼した結果をどう CI へ移すかを解説します。実際のリポジトリで確認できる手順と境界も示します。LOCALREPORTCI

リスク、証拠、修正を説明するルール。 を判断用ディレクトリとして使う。

具体例、検出境界、修正ガイド、再現可能なローカルコマンドとともに、セキュリティ・依存関係・コード健全性ルールを確認できます。共有ゲートへ進める判断材料も整理します。 目の前の判断に合うページを開き、根拠と限界を確認してから、関連する実装または検証ページへ進みます。

  • 範囲: 具体例、検出境界、修正ガイド、再現可能なローカルコマンドとともに、セキュリティ・依存関係・コード健全性ルールを確認できます。共有ゲートへ進める判断材料も整理します。
  • 根拠: 危険なパターン、安全な代替、ルール ID、重大度、信頼度、検出範囲、よくある誤検知、再現可能なコマンドを確認します。
  • 限界: ルールは定義したコードパターンを検出するもので、すべての攻撃経路を網羅しません。レビューには文脈、設定、テストも必要です。

実装の根拠へ進む。

リスク、証拠、修正を説明するルール。 では次のページで実際の成果物を確認し、製品の境界を検証するか、説明したワークフローを実装します。

自分のコードでワークフローを検証します。

1 回のローカルスキャンから始め、証拠を確認し、信号が有用な場合だけレポート、エージェント、CI へ広げます。