PR 前レビュー向けの AI 生成コードセキュリティスキャナー。

pull request を作成する前に、Radar を AI コードレビューツールとして使い、Codex、Claude、Cursor、Gemini、Qwen、その他のエージェントワークフローが生成したコードを確認します。

radar scan . --quick

AI コードに決定的なゲートが必要な理由

生成コードはもっともらしく見えても脆い場合があります。コピーされたパターン、過大なファイル、認証チェックの欠落、ハードコードされた近道、PR に入るまではレビュー可能に見える低シグナルの変更などです。

  • push 前に Cursor コードを保護
  • Claude Code セキュリティレビューを実行
  • Codex コードレビューのセキュリティコンテキストを使う

確認する証拠

「PR 前レビュー向けの AI 生成コードセキュリティスキャナー。」を判断対象として、インストールや購入の前に入力、finding の詳細、workflow の引き継ぎ、製品境界を確認してください。

基準確認する証拠境界
入力範囲選択ファイル、設定、スキャンモード、有効なルール。含まれるパスと設定済みチェックだけを評価します。
結果詳細ファイル、行、ルール ID、重大度、説明、修正方針。説明用出力はあなたのリポジトリの結果ではありません。
ワークフロー連携ローカル結果、レポート、エージェント文脈、任意の CI 信号。必要な場合だけエクスポートや CI を有効にします。
判断適合性ツールやプラン選択前に実リポジトリへ同じ基準を適用します。普遍的な勝者や保証結果は主張しません。

このワークフローをローカルで開始

推奨ワークフロー

ローカルでスキャンし、エージェント向け修正プロンプトをコピーして再スキャンした後、CI で同じゲートを適用します。

radar scan . --quick
radar prompt . --diff --copy

自分のコードでワークフローを検証します。

このページの evidence を実際の repository で検証してください。「PR 前レビュー向けの AI 生成コードセキュリティスキャナー。」で生成される finding、提案された次の手順の再現性、local scan・report・agent・CI をどこまで広げるべきかを確認します。