【腾讯云代码分析】三月上新 + 新功能前瞻

2024-03-20 05:32

本文主要是介绍【腾讯云代码分析】三月上新 + 新功能前瞻,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

91c96c5f349b220feee2f0921ab7e0d0.gif

Tencent Cloud Code Analysis

TCA开源版

 前言/ foreword

腾讯云代码分析(TCA)开源版三月发布新功能汇总如下。

另附四月上新预告,各项功能和内容以上线后版本介绍为准。

上新一

任务分布式执行能力

  • 支持工具在多台机器上并行执行。

  • 支持指定工具在指定的机器上运行。

  • 支持与本地启动的任务衔接,加速本地任务扫描。

  • 配套任务状态监控能力,及时重置初始化超时或机器掉线的任务。

上新二

国产化适配

支持在ARM64架构的国产化环境下运行。

目前已适配华为鲲鹏920 和飞腾2000 国产CPU架构。

33个工具已经支持完毕。

.

上新三

3ab98a6876c22f1a06ffc0ac527d0436.png

新增管理后台界面

  • 支持分析记录管理:查看所有分析任务记录。

  • 支持节点管理:支持创建节点公共标签、管理节点状态、管理工具进程配置。

  • 支持用户管理:支持修改用户状态、用户等级。

.

上新四

新增自研工具【0DayChecker】

用来检查含有CVE漏洞的组件,现在包含 Log4j 和 LogBack的检查。

上新五

b11a17fda62229f4423401e9dd92f993.png

新增Log4j、LogBack规则包

1.Log4j自研规则包上线。针对Apache Log4j高危组件进行精确检查。

适用场景:

  • 据最新情报,检查Log4j版本号是否升级到2.17.0以上。

  • 检查.java中Log4j API调用位置,校验项目是否使用Log4j组件,方便开发查找并修改。

2.LogBack规则包上线。针对Logback 1.2.9版本以下爆出的CVE-2021-42550漏洞检查。

以上功能代码已提交开源版,欢迎使用!

下月更新功能前瞻,敬请期待!👇👇

四月上新预告

1.新增工具管理功能

可接入自定义工具,在页面上管理工具。

2.支持自定义正则规则

在工具管理中使用正则工具添加自定义规则,满足业务个性化需要。

3. 支持私有节点与标签管理,实现项目专机扫描,提升核心设备利用率。

4. 提供CLS服务,开放自研代码分析工具的体验。

关注我们,

持续为您的代码助力!

QQ交流群:361791391


腾源会是腾讯云成立的汇聚开源项目、开源爱好者、开源领导者的开放社区,致力于帮助开源项目健康成长、开源爱好者能交流协助、开源领导者能发挥领袖价值,让全球开源生态变得更加繁荣。

b36105fc9a128046409b47ec559d194c.png

欢迎关注「腾源会」公众号,期待你的「在看」哦~👇

点击 阅读原文 立即获取开源版地址!

这篇关于【腾讯云代码分析】三月上新 + 新功能前瞻的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/828428

相关文章

SpringCloud集成AlloyDB的示例代码

《SpringCloud集成AlloyDB的示例代码》AlloyDB是GoogleCloud提供的一种高度可扩展、强性能的关系型数据库服务,它兼容PostgreSQL,并提供了更快的查询性能... 目录1.AlloyDBjavascript是什么?AlloyDB 的工作原理2.搭建测试环境3.代码工程1.

Java调用Python代码的几种方法小结

《Java调用Python代码的几种方法小结》Python语言有丰富的系统管理、数据处理、统计类软件包,因此从java应用中调用Python代码的需求很常见、实用,本文介绍几种方法从java调用Pyt... 目录引言Java core使用ProcessBuilder使用Java脚本引擎总结引言python

Java中ArrayList的8种浅拷贝方式示例代码

《Java中ArrayList的8种浅拷贝方式示例代码》:本文主要介绍Java中ArrayList的8种浅拷贝方式的相关资料,讲解了Java中ArrayList的浅拷贝概念,并详细分享了八种实现浅... 目录引言什么是浅拷贝?ArrayList 浅拷贝的重要性方法一:使用构造函数方法二:使用 addAll(

最好用的WPF加载动画功能

《最好用的WPF加载动画功能》当开发应用程序时,提供良好的用户体验(UX)是至关重要的,加载动画作为一种有效的沟通工具,它不仅能告知用户系统正在工作,还能够通过视觉上的吸引力来增强整体用户体验,本文给... 目录前言需求分析高级用法综合案例总结最后前言当开发应用程序时,提供良好的用户体验(UX)是至关重要

python实现自动登录12306自动抢票功能

《python实现自动登录12306自动抢票功能》随着互联网技术的发展,越来越多的人选择通过网络平台购票,特别是在中国,12306作为官方火车票预订平台,承担了巨大的访问量,对于热门线路或者节假日出行... 目录一、遇到的问题?二、改进三、进阶–展望总结一、遇到的问题?1.url-正确的表头:就是首先ur

Redis主从复制实现原理分析

《Redis主从复制实现原理分析》Redis主从复制通过Sync和CommandPropagate阶段实现数据同步,2.8版本后引入Psync指令,根据复制偏移量进行全量或部分同步,优化了数据传输效率... 目录Redis主DodMIK从复制实现原理实现原理Psync: 2.8版本后总结Redis主从复制实

JAVA利用顺序表实现“杨辉三角”的思路及代码示例

《JAVA利用顺序表实现“杨辉三角”的思路及代码示例》杨辉三角形是中国古代数学的杰出研究成果之一,是我国北宋数学家贾宪于1050年首先发现并使用的,:本文主要介绍JAVA利用顺序表实现杨辉三角的思... 目录一:“杨辉三角”题目链接二:题解代码:三:题解思路:总结一:“杨辉三角”题目链接题目链接:点击这里

SpringBoot使用注解集成Redis缓存的示例代码

《SpringBoot使用注解集成Redis缓存的示例代码》:本文主要介绍在SpringBoot中使用注解集成Redis缓存的步骤,包括添加依赖、创建相关配置类、需要缓存数据的类(Tes... 目录一、创建 Caching 配置类二、创建需要缓存数据的类三、测试方法Spring Boot 熟悉后,集成一个外

锐捷和腾达哪个好? 两个品牌路由器对比分析

《锐捷和腾达哪个好?两个品牌路由器对比分析》在选择路由器时,Tenda和锐捷都是备受关注的品牌,各自有独特的产品特点和市场定位,选择哪个品牌的路由器更合适,实际上取决于你的具体需求和使用场景,我们从... 在选购路由器时,锐捷和腾达都是市场上备受关注的品牌,但它们的定位和特点却有所不同。锐捷更偏向企业级和专

轻松掌握python的dataclass让你的代码更简洁优雅

《轻松掌握python的dataclass让你的代码更简洁优雅》本文总结了几个我在使用Python的dataclass时常用的技巧,dataclass装饰器可以帮助我们简化数据类的定义过程,包括设置默... 目录1. 传统的类定义方式2. dataclass装饰器定义类2.1. 默认值2.2. 隐藏敏感信息