智能化辅助分析任务摘要 - ExtractTaskAssistantSummary - 代码检查 CodeArts Check
父主题: 智能化辅助分析
智能化辅助分析 - 代码检查 CodeArts Check
智能化辅助分析 智能化辅助分析任务摘要 - ExtractTaskAssistantSummary 查看问题的源码文件 - ShowDefectsFileContent 提交修改的源码文件 - SubmitDefectsFileContent 父主题: API
视频帮助 - 代码检查 CodeArts Check
None 特性讲解 自定义规则 03:29 了解什么是自定义检查规则 三层防护,高效“左移” 02:14 了解代码检查的三层防护能力 操作指导 使用自定义规则集执行代码检查 02:06 介绍如何使用自定义规则集检查Repo代码中的代码质量 使用自定义规则执行代码检查 03:53 介绍如何使用自定义规则检查
查看问题的源码文件 - ShowDefectsFileContent - 代码检查 CodeArts Check
父主题: 智能化辅助分析
findbugs规则在扫描jsp文件时报错 - 代码检查 CodeArts Check
findbugs规则在扫描jsp文件时报错 问题现象 原因分析 Findbugs分析的不是java源代码,而是编译后的class文件。通过下图进行配置忽略未编译的jsp文件。 日志里有这种涉及jsp文件的警告时,需要在代码仓里排除.jsp文件。
提交修改的源码文件 - SubmitDefectsFileContent - 代码检查 CodeArts Check
父主题: 智能化辅助分析
unicode解析问题 - 代码检查 CodeArts Check
原因分析 Java编译器不仅会编译代码,同时也会解析unicode字符,并且unicode字符的优先级最高。“\u000d”是换行符,在编译器中,会识别后续代码为下一行,所以不会显示格式问题。
配置代码检查任务模型集 - 代码检查 CodeArts Check
标签 对当前模型的标签,用于识别当前模型的分类,字符长度范围为0~256。 描述 对当前模型的描述,字符长度范围为0~256。 单击“确定”。 新建完成后,在模型集下可以对模型进行如下操作。 单击模型所在行,可在弹框中重新上传模型文件和修改用户标签以及描述。
使用自定义规则检查CodeArts Repo代码仓中的代码质量 - 代码检查 CodeArts Check
使用自定义规则检查CodeArts Repo代码仓中的代码质量 应用场景 随着现在项目的代码量越来越大,以及现有开发框架的增加,静态分析所需要覆盖的场景也日益增多,存在的问题如下: 传统静态分析引擎靠工具提供通用规则来对常见安全,风格和质量场景下的编码问题进行扫描分析,难以实时覆盖不同用户特定场景下的代码问题
安全执行代码检查任务 - 代码检查 CodeArts Check
针对业界的安全漏洞检测项提供了更深入的分析能力,如跨函数、跨文件、污点分析、语义分析等。 资源与成本规划 需参考购买CodeArts增值特性购买代码检查服务的增强包。价格可参考价格计算器。 操作流程 表1 操作流程 步骤 说明 新建项目 创建代码检查任务所属的项目。
C#前端使用WPF组件的项目检查失败 - 代码检查 CodeArts Check
原因分析 Linux mono不支持Windows WPF(Windows Presentation Foundation)。 处理方法 CodeArts中C#语言代码检查使用Linux mono方式时,C#前端WPF代码检查仅在Windows环境支持。 父主题: 技术类问题
使用模型集执行代码检查 - 代码检查 CodeArts Check
使用模型集执行代码检查 应用场景 在项目代码规模持续增长和开发框架多样化的情况下,静态分析模型的应用显得尤为重要,它主要为业务代码中的特定逻辑或框架要求(如自定义内存分配器my_malloc需配套my_free、如标记用户输入get_user_input()为不可信源)提供精准检查
代码检查安全增强 - 代码检查 CodeArts Check
针对业界的安全漏洞检测项提供了更深入的分析能力,如跨函数、跨文件、污点分析、语义分析等。 当前代码安全检查增强包一共有284条规则,涵盖Java语言61个, C++ 语言199个, Go语言8个, Python语言16个。
审计与日志 - 代码检查 CodeArts Check
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
支持五大业界主流标准和华为编程规范 - 代码检查 CodeArts Check
支持快速筛选已识别的编程规范问题,支持规范、标准的知识联动,便于用户快速了解问题类别、严重性、详情,从而根据自身项目需要,快速分析和制定修复计划。
什么是代码检查 - 代码检查 CodeArts Check
代码安全检查增强包介绍 华为代码安全检查增强包里安全检查能力作为深度价值特性,能深度识别代码中安全风险和漏洞,提供了套餐包内规则不覆盖的安全类场景,比如数值错误、加密问题、数据验证问题等。
使用公用API时提示项目不存在 - 代码检查 CodeArts Check
原因分析 taskId错误导致。 处理方法 使用正确的taskId。如果仍然未能解决,请提交工单联系技术支持工程师。 父主题: API类问题
一站式问题闭环修复 - 代码检查 CodeArts Check
通过上述能力在实践过程中问题分析和修复效率倍增。 父主题: 产品特性
API - 代码检查 CodeArts Check
API 任务管理 缺陷管理 规则管理 代码问题 问题导出 代码度量 获取检查日志 智能化辅助分析
常见问题 - 代码检查 CodeArts Check
原因分析:第一次上传的镜像默认为私有镜像,导致镜像无法拉取。 处理方法:参考1.1.1-步骤11-2解决。 使用构建任务导出SonarQube规则Excel时报错“.

