首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >【腾讯云代码分析】TCA 公测完毕:源码/制品组件成分分析

【腾讯云代码分析】TCA 公测完毕:源码/制品组件成分分析

作者头像
CodeDog
发布2025-11-10 12:28:22
发布2025-11-10 12:28:22
1130
举报

官网地址:(点击最下方【阅读原文】可直达)https://tca.tencent.com/

官网介绍:https://cloud.tencent.com/product/tcap

源码/制品组件成分分析主要是分析项目中的软件成分、License合规风险、安全漏洞、开源组件投毒风险,以及敏感信息泄漏等多维度风险。

源码组件成分分析

  • 新建项目/团队代码库方案,进入组件分析配置,打开是否启用开关,启用源码组件分析能力,可按需配置分析修正策略和组件管控策略。
    • 分析修正策略:支持用户维护组件、漏洞、License、安全审计的结果修正规则。
    • 组件管控策略:支持用户维护明确禁止和信任的组件黑白名单。
    • 如果同时应用分析修正策略、组件管控策略,优先执行分析修正策略。
  • 接入代码库,选择分析方案,点击启动分析,即可开始源码组件成分分析。
  • 分析完成后,可进入分析项目-组件分析,查看最新分析结果。切换版本可查看历史分析任务的分析结果。
    • 敏感信息:可查看敏感私钥、敏感uri密码、敏感ip、敏感邮箱等信息及其暴露位置。
    • 资产清单:可查看包含的开源组件信息。
    • 漏洞审计:可查看检测出的漏洞详情及暴露位置,辅助验证/修复漏洞。
    • License审计:可查看包含风险License的第三方组件,辅助进行合规检查。

制品组件成分分析

  • 新建项目/团队制品库方案,默认会开启组件分析开关。
  • 接入制品库,选择项目,输入制品仓库名称,点击确定。
  • 进入分析项目列表,新建分析项目,选择分析方案,点击确定。点击对应的分析项目启动分析,可输入制品链接或者上传本地制品进行分析。
  • 分析完成后,可进入分析项目-组件分析,查看分析结果。
    • 可通过分析历史列表查看历史任务的分析结果。

注:如需使用该功能,请联系腾讯云代码分析开通。

关注我们,

持续为您的代码助力!

扫描可进开源群畅聊技术&答疑解惑

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-10-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云代码分析 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 源码组件成分分析
  • 制品组件成分分析
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档