前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >【腾讯云代码分析】开源合规检查规则包上线!

【腾讯云代码分析】开源合规检查规则包上线!

作者头像
CodeDog
发布2024-09-27 12:18:42
发布2024-09-27 12:18:42
1790
举报

官方开源仓库:

https://github.com/Tencent/CodeAnalysis

开源项目因其灵活性、低成本以及开放式协作的特性深受推崇,为了配合开源热,TCA团队倾心准备了一篮子开源合规检查规则,在内部也已历经多年使用,帮助简化开源合规流程,助力规避版权、安全、公关等问题。

开源合规内容

  • 代码中敏感信息内容检查-公司内部系统密码,避免被黑客利用。避免安全风险。
  • 代码中敏感信息内容检查-公司内部IP,避免为黑客提供明确的攻击目标和跳板。避免安全风险
  • 代码中敏感信息内容检查-公司内部域名,避免为黑客提供明确的攻击目标和跳板。避免安全风险。
  • 脏字检查,规避不文明用词,避免公关风险
  • 检查代码中是否存在GPL/AGPL等高传染性风险开源协议的依赖组件代码,避免版权风险。可按需自定义开源协议的检查范围,支持检查的开源协议列表如下:
  • 其他包括文件编码格式检查,注释率检查等更多检查为开源护航。 本功能代码已提交开源版,欢迎使用!
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-04-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云代码分析 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 开源合规内容
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档