Code Radarはソースコードをアップロードしますか?
いいえ。Radar はソースコード、スニペット、secret、レポート、リポジトリアーカイブをアップロードしません。スキャンはローカルワークスペースまたは GitHub Actions runner で実行されます。
Code Radar は、ソースコードを別のホスト型スキャナーへ送らずに、非公開コードセキュリティスキャンの証拠を必要とするチーム向けに設計されています。
概要
ローカルコードセキュリティスキャン、ソースコードをアップロードしない SAST、ライセンス検証、テレメトリのメタデータ、CI での強制適用に関する Code Radar のセキュリティ制御を確認します。
いいえ。Radar はソースコード、スニペット、secret、レポート、リポジトリアーカイブをアップロードしません。スキャンはローカルワークスペースまたは GitHub Actions runner で実行されます。
利用権チェック、マシンまたはリポジトリのフィンガープリント、プラン状態、クライアントバージョン、任意のテレメトリ、checkout の属性情報は環境外に送信される場合がありますが、リポジトリ内容は送信されません。
GitHub Actions のスキャンはランナー内で実行されます。有料 CI はリポジトリスロットと権限をオンライン検証し、SARIF、JSON、HTML、ターミナル出力はコマンド実行場所に書き込まれます。
Radar を非公開リポジトリや有料 CI ゲートへ追加する前に、プライバシーページ、テレメトリ制御、レポート形式、GitHub Actions の設定を確認します。
製品はこのセキュリティ契約で評価されるべきです。ソースコードはスキャンが実行される場所に残り、entitlement と attribution metadata はライセンスバックエンドへ送られます。
Radar を完全に解析不能にすることはできませんが、本番設計では、サーバー側検証、署名付き利用権、データベースに基づくプラン上限、レート制限、分離されたローカルスロットと CI スロットによって解析コストを高めています。
CLI telemetry は製品状態とローンチ流入の把握に役立ちますが、source scan に必須ではありません。標準の環境制御で無効化できます。
DO_NOT_TRACK=1 or RADAR_TELEMETRY=0いいえ。Radar はソースコード、スニペット、secret、レポート、リポジトリアーカイブをアップロードしません。スキャンはローカルワークスペースまたは GitHub Actions runner で実行されます。
利用権チェック、マシンまたはリポジトリのフィンガープリント、プラン状態、クライアントバージョン、任意のテレメトリ、checkout の属性情報は環境外に送信される場合がありますが、リポジトリ内容は送信されません。
GitHub Actions のスキャンはランナー内で実行されます。有料 CI はリポジトリスロットと権限をオンライン検証し、SARIF、JSON、HTML、ターミナル出力はコマンド実行場所に書き込まれます。
Radar を非公開リポジトリや有料 CI ゲートへ追加する前に、プライバシーページ、テレメトリ制御、レポート形式、GitHub Actions の設定を確認します。
ローカルのセキュリティレビューツールから始め、ワークフローで共有の強制適用が必要になった場合にだけ MCP と GitHub Actions を追加します。