PR 전 검토를 위한 AI 생성 코드 보안 스캐너.
pull request가 생기기 전에 Radar를 AI 코드 리뷰 도구로 사용해 Codex, Claude, Cursor, Gemini, Qwen 또는 다른 에이전트 워크플로가 생성한 코드를 검토하세요.
radar scan . --quickAI 코드에 결정적 게이트가 필요한 이유
생성 코드는 그럴듯하지만 취약할 수 있습니다. 복사된 패턴, 과도하게 큰 파일, 누락된 인증 검사, 하드코딩된 지름길, PR에 들어가기 전까지는 검토 가능해 보이는 낮은 신호의 변경이 생길 수 있습니다.
- push 전에 Cursor 코드 보호
- Claude Code 보안 리뷰 실행
- Codex 코드 리뷰 보안 컨텍스트 사용
사용 사례
확인할 근거
“PR 전 검토를 위한 AI 생성 코드 보안 스캐너.”을 의사결정 범위로 삼아 설치나 구매 전에 입력, finding 상세 정보, workflow 전달 과정, 제품 경계를 확인하세요.
기준확인할 근거경계
입력 범위선택한 파일, 설정, 스캔 모드, 활성 규칙.포함된 경로와 설정된 검사만 평가합니다.
발견 상세파일, 줄, 규칙 ID, 심각도, 설명, 수정 방향.설명용 출력은 사용자의 저장소 결과가 아닙니다.
워크플로 전달로컬 결과, 보고서, 에이전트 컨텍스트, 선택적 CI 신호.워크플로에 필요할 때만 내보내기나 CI를 활성화하세요.
결정 적합성도구나 플랜 선택 전에 실제 저장소에 같은 기준을 적용하세요.보편적 승자나 보장된 결과를 주장하지 않습니다.
사용 사례
이 워크플로를 로컬에서 시작
권장 워크플로
로컬에서 스캔하고 에이전트 수정 프롬프트를 복사한 뒤 다시 스캔하고, CI가 동일한 게이트를 적용하게 하세요.
radar scan . --quick
radar prompt . --diff --copy공식 출처
1차 출처
자신의 코드에서 워크플로를 검증하세요.
이 페이지의 evidence를 실제 repository 하나에 적용하세요. “PR 전 검토를 위한 AI 생성 코드 보안 스캐너.”에서 어떤 finding이 생성되는지, 제안된 다음 단계를 재현할 수 있는지, local scan·report·agent·CI를 어디까지 확장해야 하는지 확인하세요.