Output formats¶
By default, Razin writes per-skill JSON reports when --output-dir is set.
You can also request CSV and SARIF global exports.
JSON¶
razin scan -r . -o output/ --output-format json
Writes per-skill artifacts:
output/<skill-name>/findings.jsonoutput/<skill-name>/summary.jsonoutput/<skill-name>/purpose_alignment.json
JSON details:
findings.jsonis an array of finding objects.- Each finding includes
classification(securityorinformational) andsignal_kind(capability, review, dangerous behavior, IOC, integrity violation, attack chain, or analysis gap). - If
rule_overridesadjust severity (raise or cap), finding objects includeseverity_overridemetadata. summary.jsonincludes:counts_by_severitycounts_by_rulereview_priorityandreview_priority_level(triage values, not maliciousness probabilities)- per-skill
evidence_verdict(high-confidence-malicious-evidence,review-required,capability-only, orno-actionable-malicious-evidence) - independent
coverage_status(complete,incomplete, ornot-evaluated) - machine-readable
coverage_reasonsthat remain present even when gap findings are disabled top_risks, ordered with actionable security evidence before contextual findings- deprecated compatibility aliases
overall_scoreandoverall_severity - optional
output_filtermetadata (shown,total,filtered,min_severity,security_only) - optional
rule_overridesmetadata - optional rule-selection metadata:
rules_executed,rules_disabled,disable_sources purpose_alignment.jsoncontains an independent instruction-to-code comparison. It never changes findings, evidence verdicts, or coverage.
CSV¶
razin scan -r . -o output/ --output-format csv
Writes:
output/findings.csv
CSV columns:
idskillrule_idseverityclassificationscoreconfidencepathlinetitledescriptionrecommendationsignal_kind(appended in schema v2 so existing column positions remain stable)
SARIF¶
razin scan -r . -o output/ --output-format sarif
Writes:
output/findings.sarif
SARIF details:
- Each result includes
properties.classificationandproperties.signal_kind. - Capped findings include
properties.severity_override. - Run-level properties include:
ruleDistribution- optional
filter - optional
ruleOverrides - optional
rules_executed,rules_disabled,disable_sources
Multiple formats in one run¶
razin scan -r . -o output/ --output-format json,csv,sarif
Output filters and artifacts¶
--min-severity and --security-only affect:
- stdout finding rows
- per-skill
findings.json findings.csvfindings.sarif
They do not change which rules run.
They also do not change purpose_alignment.json.
Stdout grouping¶
razin scan -r . --group-by skill
razin scan -r . --group-by rule
JSONL quiet stream¶
razin scan -r . --quiet-mode --quiet-output results.jsonl
Quiet mode writes one JSON record per line to the specified file. No stdout is emitted.
Record types:
finding: one per written finding (after output filters).warning: one per scan warning (ifinclude_warningsis enabled).summary: final record with transparency fields (ifinclude_summaryis enabled).
Each record has an envelope with type, version, timestamp, and data fields. The schema is at schemas/quiet_stream.schema.json.
Summary record transparency fields:
total_findings: count of all findings from full scan.written_findings: count of findings written to output (after filters).filtered_out_findings: count of findings excluded by filters.workspace_evidence_verdict: strongest workspace evidence without claiming package intent.workspace_coverage_status: independent workspace coverage (complete,incomplete, ornot-evaluated).evidence_verdict_counts: package counts for each evidence verdict.coverage_counts: package counts for each coverage state.gate_scope: alwaysall_findings(gate evaluation is never affected by output filters).gate_failed: boolean reflecting the exit code decision.
Summary and quiet-stream outputs use schema version 3.0.0. Frozen v2 schemas
remain under schemas/v2/ for consumers migrating from the former composite
assessment field.
Config-based quiet mode:
quiet_mode:
enabled: true
output_path: scan-results.jsonl
write_mode: append
Cache artifact¶
When output is enabled and caching is on, Razin also writes:
output/.razin-cache.json
Sandbox plan and result¶
razin sandbox writes separate, user-selected plan, bundle, and simulation
result paths. They are not scan outputs and never affect scan findings or gates.
Their schemas are:
schemas/sandbox_verification_plan.schema.jsonschemas/sandbox_verification_result.schema.json- immutable v1 copies under
schemas/v1/
The v1 result always states that execution was simulated and no process ran. See Sandbox verification artifacts.