首页
学习
活动
专区
圈层
工具
发布
首页标签代码分析工具

#代码分析工具

sourcefare从入门到精通(1) - 创建服务端Git方式扫描项目

DevOps实践之路

​sourcefare是一款国产开源免费的静态代码扫描工具,包含安全漏洞、编码缺陷和合规性问题扫描,支持常见的Java、JavaScript、Go等语言,工具支...

11960

sourcefare安装配置指南:3分钟完成国产代码扫描工具私有化部署

DevOps实践之路

sourcefare是国产开源免费的静态代码扫描工具,包含安全漏洞、编码缺陷、合规性问题扫描,支持常见的Java、JavaScript、Go、Python、C+...

14050

代码扫描工具选型,SonarQube和sourcefare深度对比

DevOps实践之路

SonarQube是一款常用的代码扫描工具,sourcefare作为一款新兴的国产代码扫描工具,两款工具各有特点。本文将从安装配置、功能、用户体验等几个方面来详...

15650

告别SonarQube配置繁琐,sourcefare实现代码扫描更简洁易用

DevOps实践之路

研发过程中,为了持续检测和改进软件代码质量,会使用一些代码扫描工具,例如SonarQube。今天给大家介绍一款国产开源免费的代码扫描工具 - sourcefar...

18320

企业微信协议接口:登录流程的逆向还原与代码级验证

用户11843786

企业微信协议接口在桌面端以 HTTPS 为载体,但在 iPad 端为了兼顾实时性与省电,改用私有 TCP 信道。登录是整条信道的第一道关卡,也是后续消息、通讯录...

10310

用数据照亮成长之路:PandaCoder Git 统计工具窗口

舒一笑不秃头

PandaCoder Git 统计工具窗口是集成在 IntelliJ IDEA 中的个人成长分析工具。它通过分析你的 Git 提交历史,帮你看清自己的编程习惯、...

14120

基于GB/T 34944-2017 C/C++源代码检测能力验证指导

源代码安全

下面我将结合 Fortify、库博SAST、Checkmarx 和 Coverity 这四款主流静态代码分析工具,详细说明它们如何支持基于 GB/T 34943...

14410

基于GBT 34944-2017 Java源代码检测能力验证指导

源代码安全

GB/T 34944-2017《Java语言源代码漏洞测试规范》为系统化地进行Java应用安全检测提供了权威指引。

11310

LLVM IR深度技术解析:架构、优化与应用

码事漫谈

在现代编译器技术的发展历程中,LLVM IR 作为一种“编译器技术的通用语言”,其出现具有革命性意义,彻底改变了传统编译器的架构范式。中间表示(Intermed...

23310

白盒代码扫描工具对比

源代码安全

13610

实测!不同场景下,哪款 AI IDE 能真正帮你少加班?

Agent小猿

作为开发者,你是不是也有过这样的纠结:学编程时怕工具太复杂跟不上,独立开发时愁全流程衔接太耗时,企业做项目又担心合规和效率难兼顾?为了帮大家避开 “踩坑”,我们...

51020

生成式AI与计算教育融合研究

用户11764306

在本系列访谈中,我们采访了AAAI/SIGAI博士联盟的一些参与者,以了解更多关于他们的研究。在最新的这次访谈中,本雅明·塔巴西向我们介绍了他在生成式AI与计算...

13410

代码变更差异成本计算技术解析

用户11764306

修改计算机代码可能会对程序性能产生意外影响。例如,修改特定程序中的循环或更改数据结构可能导致执行时间、内存或磁盘使用量增加。我们将此类性能指标的变化称为代码修改...

10510

腾讯 CodeBuddy 与国内主流 AI 编程工具深度对比

Agent小猿

腾讯 CodeBuddy 在国内 AI 编程工具市场中展现出独特优势,下面从多个维度分析其与同类产品的差异:

62510

Fortify sourceanalyzer命令详细说明

源代码安全

sourceanalyzer是 Fortify SAST的核心命令行工具,其主要功能是扫描源代码或二进制文件,识别安全漏洞(如SQL注入、XSS、缓冲区溢出等)...

29510

fortify扫描C语言,依赖包问题

源代码安全

在使用Fortify扫描C语言项目时,依赖包问题可能导致扫描结果不准确(如误报、漏报),主要涉及依赖库路径未配置、构建信息缺失、版本不兼容等。以下是分步解决方案...

26610
领券