감사 가능한 라이선스 권한 검사를 포함한 로컬 코드 보안 스캔.

Code Radar는 소스 코드를 다른 호스팅형 스캐너로 보내지 않고 비공개 코드 보안 스캔 증거가 필요한 팀을 위해 설계되었습니다.

요약

로컬 스캐너 보안 모델

로컬 코드 보안 스캔, 소스 코드 업로드 없는 SAST, 라이선스 검증, 텔레메트리 메타데이터, CI 정책 적용을 위한 Code Radar 보안 제어를 검토하세요.

Code Radar가 소스 코드를 업로드하나요?

아니요. Radar는 소스 코드, 코드 조각, 시크릿, 보고서, 저장소 아카이브를 업로드하지 않습니다. 스캔은 로컬 workspace 또는 GitHub Actions runner에서 실행됩니다.

어떤 metadata가 환경을 떠날 수 있나요?

사용 권한 검사, 기기 또는 저장소 지문, 플랜 상태, 클라이언트 버전, 선택적 텔레메트리, 결제 기여 정보는 환경 밖으로 나갈 수 있지만 저장소 내용은 나가지 않습니다.

CI는 이 경계를 어떻게 유지하나요?

GitHub Actions 스캔은 러너에서 실행됩니다. 유료 CI는 저장소 슬롯과 권한을 온라인으로 검증하고 SARIF, JSON, HTML, 터미널 출력은 명령이 실행되는 곳에 기록됩니다.

보안 구매자는 다음에 무엇을 검토해야 하나요?

Radar를 비공개 저장소나 유료 CI 게이트에 추가하기 전에 개인정보 보호 페이지, 텔레메트리 제어, 보고서 형식, GitHub Actions 설정을 검토하세요.

머신을 떠나는 것

제품은 이 보안 계약으로 평가되어야 합니다. 소스 코드는 스캔이 실행되는 곳에 남고 entitlement 및 attribution metadata만 라이선스 백엔드로 이동합니다.

소스 코드Radar가 업로드하지 않습니다. 스캔은 로컬 워크스페이스 또는 GitHub Actions 러너에서 실행됩니다.
라이선스 keys서버 측에는 HMAC 해시로 저장합니다. 원본 키는 데이터베이스 행에 저장하지 않습니다.
기기 식별 정보원본 하드웨어 식별자가 아니라 하드웨어 구성 요소에서 파생한 해시를 전송합니다.
텔레메트리기여도 및 제품 사용을 위한 메타데이터 전용 이벤트입니다. 소스 경로, 소스 코드 조각, 시크릿, 보고서 또는 저장소 내용은 포함하지 않습니다.
CI validationGitHub Actions는 실행할 때마다 온라인으로 검증하며 유료 CI 플랜의 저장소 슬롯을 사용합니다.
리포트SARIF, JSON, HTML 및 터미널 출력은 명령이 실행되는 위치에만 기록됩니다.

무료 사용 및 공유 키 남용 방지 controls.

Radar를 절대 해제할 수 없게 만들 수는 없지만, 프로덕션 설계는 서버 측 검증, 서명된 사용 권한, 데이터베이스 기반 플랜 제한, 요청 속도 제한, 분리된 로컬 및 CI 슬롯으로 비용을 높입니다.

실패 시 차단되는 사용 권한유료 명령에는 온라인 검증이 필요합니다. 만료되었거나 취소되었거나 한도를 초과한 라이선스는 조용히 계속 실행되지 않습니다.
슬롯 악용 방지기기 및 저장소 제한은 하나의 키가 무제한 설치나 CI 사용으로 이어지는 것을 방지합니다.
요청 속도 제한활성화, 검증, 결제, 분석 엔드포인트는 서버 측 요청 속도 제한과 악용 로깅을 사용합니다.
Paddle과 AppSumo 분리결제 및 교환 제공업체는 라이선스 백엔드에 데이터를 전달하며, 플랜 제한은 데이터베이스 레코드에 유지됩니다.

텔레메트리는 선택 사항입니다.

CLI telemetry는 제품 상태와 출시 유입 분석을 지원하지만 source scan에 필수는 아닙니다. 표준 환경 제어로 끌 수 있습니다.

Local 스캐너 보안 FAQ

Code Radar가 소스 코드를 업로드하나요?

아니요. Radar는 소스 코드, 코드 조각, 시크릿, 보고서, 저장소 아카이브를 업로드하지 않습니다. 스캔은 로컬 workspace 또는 GitHub Actions runner에서 실행됩니다.

어떤 metadata가 환경을 떠날 수 있나요?

사용 권한 검사, 기기 또는 저장소 지문, 플랜 상태, 클라이언트 버전, 선택적 텔레메트리, 결제 기여 정보는 환경 밖으로 나갈 수 있지만 저장소 내용은 나가지 않습니다.

CI는 이 경계를 어떻게 유지하나요?

GitHub Actions 스캔은 러너에서 실행됩니다. 유료 CI는 저장소 슬롯과 권한을 온라인으로 검증하고 SARIF, JSON, HTML, 터미널 출력은 명령이 실행되는 곳에 기록됩니다.

보안 구매자는 다음에 무엇을 검토해야 하나요?

Radar를 비공개 저장소나 유료 CI 게이트에 추가하기 전에 개인정보 보호 페이지, 텔레메트리 제어, 보고서 형식, GitHub Actions 설정을 검토하세요.

운영 절차가 필요한가요?

로컬 보안 리뷰 도구로 시작하고 워크플로에 공유 정책 적용이 필요할 때만 MCP와 GitHub Actions를 추가하세요.