Code Radar가 소스 코드를 업로드하나요?
아니요. Radar는 소스 코드, 코드 조각, 시크릿, 보고서, 저장소 아카이브를 업로드하지 않습니다. 스캔은 로컬 workspace 또는 GitHub Actions runner에서 실행됩니다.
Code Radar는 소스 코드를 다른 호스팅형 스캐너로 보내지 않고 비공개 코드 보안 스캔 증거가 필요한 팀을 위해 설계되었습니다.
요약
로컬 코드 보안 스캔, 소스 코드 업로드 없는 SAST, 라이선스 검증, 텔레메트리 메타데이터, CI 정책 적용을 위한 Code Radar 보안 제어를 검토하세요.
아니요. Radar는 소스 코드, 코드 조각, 시크릿, 보고서, 저장소 아카이브를 업로드하지 않습니다. 스캔은 로컬 workspace 또는 GitHub Actions runner에서 실행됩니다.
사용 권한 검사, 기기 또는 저장소 지문, 플랜 상태, 클라이언트 버전, 선택적 텔레메트리, 결제 기여 정보는 환경 밖으로 나갈 수 있지만 저장소 내용은 나가지 않습니다.
GitHub Actions 스캔은 러너에서 실행됩니다. 유료 CI는 저장소 슬롯과 권한을 온라인으로 검증하고 SARIF, JSON, HTML, 터미널 출력은 명령이 실행되는 곳에 기록됩니다.
Radar를 비공개 저장소나 유료 CI 게이트에 추가하기 전에 개인정보 보호 페이지, 텔레메트리 제어, 보고서 형식, GitHub Actions 설정을 검토하세요.
제품은 이 보안 계약으로 평가되어야 합니다. 소스 코드는 스캔이 실행되는 곳에 남고 entitlement 및 attribution metadata만 라이선스 백엔드로 이동합니다.
Radar를 절대 해제할 수 없게 만들 수는 없지만, 프로덕션 설계는 서버 측 검증, 서명된 사용 권한, 데이터베이스 기반 플랜 제한, 요청 속도 제한, 분리된 로컬 및 CI 슬롯으로 비용을 높입니다.
CLI telemetry는 제품 상태와 출시 유입 분석을 지원하지만 source scan에 필수는 아닙니다. 표준 환경 제어로 끌 수 있습니다.
DO_NOT_TRACK=1 or RADAR_TELEMETRY=0아니요. Radar는 소스 코드, 코드 조각, 시크릿, 보고서, 저장소 아카이브를 업로드하지 않습니다. 스캔은 로컬 workspace 또는 GitHub Actions runner에서 실행됩니다.
사용 권한 검사, 기기 또는 저장소 지문, 플랜 상태, 클라이언트 버전, 선택적 텔레메트리, 결제 기여 정보는 환경 밖으로 나갈 수 있지만 저장소 내용은 나가지 않습니다.
GitHub Actions 스캔은 러너에서 실행됩니다. 유료 CI는 저장소 슬롯과 권한을 온라인으로 검증하고 SARIF, JSON, HTML, 터미널 출력은 명령이 실행되는 곳에 기록됩니다.
Radar를 비공개 저장소나 유료 CI 게이트에 추가하기 전에 개인정보 보호 페이지, 텔레메트리 제어, 보고서 형식, GitHub Actions 설정을 검토하세요.
로컬 보안 리뷰 도구로 시작하고 워크플로에 공유 정책 적용이 필요할 때만 MCP와 GitHub Actions를 추가하세요.