로컬 우선 리뷰를 위한 Code Radar 기능.

소스 보안, 의존성, 시크릿, 코드 상태, 리포트, 훅, MCP, GitHub Actions를 로컬에서 시작하는 하나의 증거 모델로 살펴보세요.

로컬 우선 리뷰를 위한 Code Radar 기능.

11
주요 지원11
01개발자와 CI를 위한 로컬 SAST소스를 로컬에서 스캔하고 GitHub code scanning용 SARIF를 생성하며 코딩 에이전트에 결정론적 수정 컨텍스트를 제공하는 개발자 중심 정적 애플리케이션 보안 테스트입니다.LOCALSARIFCI02코드가 이미 있는 곳에서 로컬 코드 보안 스캐너를 실행하세요.CLI는 엔지니어에게 네이티브 SAST와 code health 스캔 루프를 제공합니다. 원격 스캐너에 소스 코드를 업로드하지 않고 실행, 검토, 수정, 재스캔을 반복합니다.LOCALSARIFCI03실행 가능한 발견 사항을 제공하는 소스 코드 취약점 스캐너입니다.Radar는 리뷰어가 merge 전에 확인해야 하는 소스 코드 취약점, 즉 injection 경로, 안전하지 않은 인증, traversal, 시크릿, 위험한 API에 집중합니다.LOCALSARIFCI04하드코딩된 키와 API 토큰을 위한 시크릿 스캔 CLI.Radar를 로컬 secret scanning CLI로 사용해 리뷰 전에 하드코딩된 secrets, API key, private credential, 위험한 placeholder를 탐지합니다.LOCALSARIFCI05SCA 및 종속성 취약점 스캐너 CLI입니다.Radar는 번들 및 캐시된 취약점 데이터로 종속성 위험을 확인하고, 지원되는 lockfile을 위한 소프트웨어 구성 분석 CLI를 개발자에게 제공합니다.LOCALSARIFCI06기술 부채와 리뷰 위험을 위한 코드 품질 스캐너.Radar는 기술 부채가 pull request에 도달하기 전에 중복 코드, 과도하게 큰 파일, 잦은 변경, dead code 신호, AI 생성 변경 위험을 표시합니다.LOCALSARIFCI07코드 보안 검토를 위한 SARIF, JSON, HTML 및 터미널 보고서.Radar는 GitHub code scanning, CI artifacts, 로컬 리뷰, automation을 위한 간결한 터미널 요약과 구조화된 evidence를 출력합니다.LOCALSARIFCI08로컬 Git 워크플로를 위한 pre-commit 보안 스캐너.위험한 코드가 commit에 도달하기 전에 Radar를 실행하는 로컬 Git hook을 설치하고, SAST, secrets, dependencies, code health에 대한 threshold를 설정합니다.LOCALSARIFCI09코드가 있는 곳에서 실행되는 정적 코드 분석.위험한 소스 패턴, 안전하지 않은 API, 시크릿, 구조적 리뷰 부채를 로컬에서 검사하고 같은 발견 증거를 리포트, 에이전트 또는 CI로 전달합니다.LOCALSARIFCI10코드가 있는 곳에서 실행되는 코드 복잡도 분석.코드 복잡도 분석이 로컬 우선 코드 리뷰에 어떻게 맞는지, Code Radar가 어떤 증거를 만들고 어디까지 지원하며 신뢰한 발견을 CI로 옮기는지 알아보세요.LOCALSARIFCI11코드가 있는 곳에서 실행되는 기술 부채 스캔.기술 부채 스캔이 로컬 우선 코드 리뷰에 어떻게 맞는지, Code Radar가 어떤 증거를 만들고 어디까지 지원하며 신뢰한 발견을 CI로 옮기는지 알아보세요.LOCALSARIFCI

로컬 우선 리뷰를 위한 Code Radar 기능.을 결정 디렉터리로 사용하세요.

소스 보안, 의존성, 시크릿, 코드 상태, 리포트, 훅, MCP, GitHub Actions를 로컬에서 시작하는 하나의 증거 모델로 살펴보세요. 현재 결정과 맞는 페이지를 열고 근거와 한계를 확인한 뒤 관련 구현 또는 검증 페이지로 이동하세요.

  • 범위: 소스 보안, 의존성, 시크릿, 코드 상태, 리포트, 훅, MCP, GitHub Actions를 로컬에서 시작하는 하나의 증거 모델로 살펴보세요.
  • 근거: 기능을 유용하다고 판단하기 전에 규칙 ID, 영향받은 파일, 소스-싱크 추적, 신뢰도, 수정 경로와 내보낸 보고서를 확인하세요.
  • 한계: 정적 발견은 리뷰 결정을 돕지만 런타임 악용 가능성을 증명하지 않으며 위협 모델링, 테스트와 사람의 승인을 대체하지 않습니다.

구현 근거로 이어서 확인하세요.

로컬 우선 리뷰를 위한 Code Radar 기능.에서는 다음 경로로 실제 산출물을 확인하고 제품 경계를 검증하거나 디렉터리의 워크플로를 구현할 수 있습니다.

자신의 코드에서 워크플로를 검증하세요.

한 번의 로컬 스캔으로 시작해 근거를 확인하고, 신호가 유용할 때만 보고서, 에이전트, CI로 확장하세요.