产品优势

  • 专业

    提供近2000条华为典型检查规则; 提供多维度质量统计报表,包括质量门禁和代码健康度徽标等

    提供近2000条华为典型检查规则; 提供多维度质量统计报表,包括质量门禁和代码健康度徽标等

  • 精准

    精确定位缺陷,提供修复指导; 支持用户自定义检查规则集,精准检查用户关注缺陷

    精确定位缺陷,提供修复指导; 支持用户自定义检查规则集,精准检查用户关注缺陷

  • 全面

    支持Java/C#/JavaScript等10种主流开发语言; 支持代码规范检查、安全检查、代码重复率和圈复杂度检查;兼容CWE/OWASP TOP 10/SANS TOP 25/CERT安全标准

    支持Java/C#/JavaScript等10种主流开发语言; 支持代码规范检查、安全检查、代码重复率和圈复杂度检查;兼容CWE/OWASP TOP 10/SANS TOP 25/CERT安全标准

  • 易用

    支持多种语言混合检查; 配置任务一键执行,批量过滤缺陷,分级分类快速处理

    支持多种语言混合检查; 配置任务一键执行,批量过滤缺陷,分级分类快速处理

应用场景

研发质量安全检查

适用场景:

适用需要在软件开发阶段对代码质量和安全问题进行自动化检查,将质量安全规范要求融入到软件生产作业流的场景


优势

  • 能力全面专业

    ● 10+开发语言、5+业界主流标准和华为编程规范


    ● 提供代码风格、质量、安全全面检查,从Clean Code七特征全面评估代码质量


    ● 提供跨文件、跨函数、污点分析的深度代码检查能力,覆盖10000+安全场景

  • 支持大型企业超大规模代码检查

    支持日均百亿行扫描吞吐能力

  • 一站式问题闭环,修复效率提升

    ● 精准定位缺陷、支持导航式分析和修复建议,指导用户快速修复缺陷


    ● 同一仓库不同分支自动同步已忽略问题,避免缺陷重复分析成本


    ● 支持自动修复

  • 丰富的API,支持无缝融入作业流

    ● “代码编写-代码合并-版本发布”三层缺陷防护,兼顾效率与质量

代码质量安全审计

适用场景:

适用需要深度代码安全检查能力,可以帮助政务云运营者和大企业管控ISV软件安全质量,构建供应链安全体系的场景


优势

  • 专业

    提供深度代码安全分析能力,支持污点分析、覆盖常见代码安全漏洞检出,如OWASP TOP10等

  • 一站式问题闭环,修复效率提升

    ● 精准定位缺陷、支持导航式分析和修复建议,指导用户快速修复缺陷


    ● 同一仓库不同分支自动同步已忽略问题,避免缺陷重复分析成本

功能描述

  • 支持多种语言

    支持Java、JavaScript、CSS、HTML、PHP、C#、Android等常见开发语言

    支持Java、JavaScript、CSS、HTML、PHP、C#、Android等常见开发语言

  • 典型检查

    提供近2000条华为典型检查规则集,支撑web检查、安全检查、架构检查、编码问题检查等场景

    提供近2000条华为典型检查规则集,支撑web检查、安全检查、架构检查、编码问题检查等场景

  • 定制检查

    用户可以基于规则库定制满足场景专项需求的检查规则集

    用户可以基于规则库定制满足场景专项需求的检查规则集

  • 指导修复

    针对每个代码缺陷,提供详细的缺陷影响说明、正确示例、错误示例、修改建议

    针对每个代码缺陷,提供详细的缺陷影响说明、正确示例、错误示例、修改建议

  • 分级处理

    针对大量代码缺陷,用户可根据问题级别、问题分类、语言、文件目录等进行过滤,分级处理

    针对大量代码缺陷,用户可根据问题级别、问题分类、语言、文件目录等进行过滤,分级处理

  • 多维度报表

    提供质量星级、风险指数、问题趋势、以及多种代码质量报表

    提供质量星级、风险指数、问题趋势、以及多种代码质量报表