【腾讯云代码分析】三月上新 + 新功能前瞻

2024-03-20 05:32

本文主要是介绍【腾讯云代码分析】三月上新 + 新功能前瞻,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

91c96c5f349b220feee2f0921ab7e0d0.gif

Tencent Cloud Code Analysis

TCA开源版

 前言/ foreword

腾讯云代码分析(TCA)开源版三月发布新功能汇总如下。

另附四月上新预告,各项功能和内容以上线后版本介绍为准。

上新一

任务分布式执行能力

  • 支持工具在多台机器上并行执行。

  • 支持指定工具在指定的机器上运行。

  • 支持与本地启动的任务衔接,加速本地任务扫描。

  • 配套任务状态监控能力,及时重置初始化超时或机器掉线的任务。

上新二

国产化适配

支持在ARM64架构的国产化环境下运行。

目前已适配华为鲲鹏920 和飞腾2000 国产CPU架构。

33个工具已经支持完毕。

.

上新三

3ab98a6876c22f1a06ffc0ac527d0436.png

新增管理后台界面

  • 支持分析记录管理:查看所有分析任务记录。

  • 支持节点管理:支持创建节点公共标签、管理节点状态、管理工具进程配置。

  • 支持用户管理:支持修改用户状态、用户等级。

.

上新四

新增自研工具【0DayChecker】

用来检查含有CVE漏洞的组件,现在包含 Log4j 和 LogBack的检查。

上新五

b11a17fda62229f4423401e9dd92f993.png

新增Log4j、LogBack规则包

1.Log4j自研规则包上线。针对Apache Log4j高危组件进行精确检查。

适用场景:

  • 据最新情报,检查Log4j版本号是否升级到2.17.0以上。

  • 检查.java中Log4j API调用位置,校验项目是否使用Log4j组件,方便开发查找并修改。

2.LogBack规则包上线。针对Logback 1.2.9版本以下爆出的CVE-2021-42550漏洞检查。

以上功能代码已提交开源版,欢迎使用!

下月更新功能前瞻,敬请期待!👇👇

四月上新预告

1.新增工具管理功能

可接入自定义工具,在页面上管理工具。

2.支持自定义正则规则

在工具管理中使用正则工具添加自定义规则,满足业务个性化需要。

3. 支持私有节点与标签管理,实现项目专机扫描,提升核心设备利用率。

4. 提供CLS服务,开放自研代码分析工具的体验。

关注我们,

持续为您的代码助力!

QQ交流群:361791391


腾源会是腾讯云成立的汇聚开源项目、开源爱好者、开源领导者的开放社区,致力于帮助开源项目健康成长、开源爱好者能交流协助、开源领导者能发挥领袖价值,让全球开源生态变得更加繁荣。

b36105fc9a128046409b47ec559d194c.png

欢迎关注「腾源会」公众号,期待你的「在看」哦~👇

点击 阅读原文 立即获取开源版地址!

这篇关于【腾讯云代码分析】三月上新 + 新功能前瞻的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/828428

相关文章

Python通过模块化开发优化代码的技巧分享

《Python通过模块化开发优化代码的技巧分享》模块化开发就是把代码拆成一个个“零件”,该封装封装,该拆分拆分,下面小编就来和大家简单聊聊python如何用模块化开发进行代码优化吧... 目录什么是模块化开发如何拆分代码改进版:拆分成模块让模块更强大:使用 __init__.py你一定会遇到的问题模www.

Mybatis 传参与排序模糊查询功能实现

《Mybatis传参与排序模糊查询功能实现》:本文主要介绍Mybatis传参与排序模糊查询功能实现,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友跟随小编一起看看吧... 目录一、#{ }和${ }传参的区别二、排序三、like查询四、数据库连接池五、mysql 开发企业规范一、#{ }和${ }传参的

kotlin中const 和val的区别及使用场景分析

《kotlin中const和val的区别及使用场景分析》在Kotlin中,const和val都是用来声明常量的,但它们的使用场景和功能有所不同,下面给大家介绍kotlin中const和val的区别,... 目录kotlin中const 和val的区别1. val:2. const:二 代码示例1 Java

Go标准库常见错误分析和解决办法

《Go标准库常见错误分析和解决办法》Go语言的标准库为开发者提供了丰富且高效的工具,涵盖了从网络编程到文件操作等各个方面,然而,标准库虽好,使用不当却可能适得其反,正所谓工欲善其事,必先利其器,本文将... 目录1. 使用了错误的time.Duration2. time.After导致的内存泄漏3. jsO

springboot循环依赖问题案例代码及解决办法

《springboot循环依赖问题案例代码及解决办法》在SpringBoot中,如果两个或多个Bean之间存在循环依赖(即BeanA依赖BeanB,而BeanB又依赖BeanA),会导致Spring的... 目录1. 什么是循环依赖?2. 循环依赖的场景案例3. 解决循环依赖的常见方法方法 1:使用 @La

使用C#代码在PDF文档中添加、删除和替换图片

《使用C#代码在PDF文档中添加、删除和替换图片》在当今数字化文档处理场景中,动态操作PDF文档中的图像已成为企业级应用开发的核心需求之一,本文将介绍如何在.NET平台使用C#代码在PDF文档中添加、... 目录引言用C#添加图片到PDF文档用C#删除PDF文档中的图片用C#替换PDF文档中的图片引言在当

C#使用SQLite进行大数据量高效处理的代码示例

《C#使用SQLite进行大数据量高效处理的代码示例》在软件开发中,高效处理大数据量是一个常见且具有挑战性的任务,SQLite因其零配置、嵌入式、跨平台的特性,成为许多开发者的首选数据库,本文将深入探... 目录前言准备工作数据实体核心技术批量插入:从乌龟到猎豹的蜕变分页查询:加载百万数据异步处理:拒绝界面

Java实现文件图片的预览和下载功能

《Java实现文件图片的预览和下载功能》这篇文章主要为大家详细介绍了如何使用Java实现文件图片的预览和下载功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... Java实现文件(图片)的预览和下载 @ApiOperation("访问文件") @GetMapping("

用js控制视频播放进度基本示例代码

《用js控制视频播放进度基本示例代码》写前端的时候,很多的时候是需要支持要网页视频播放的功能,下面这篇文章主要给大家介绍了关于用js控制视频播放进度的相关资料,文中通过代码介绍的非常详细,需要的朋友可... 目录前言html部分:JavaScript部分:注意:总结前言在javascript中控制视频播放

SpringKafka消息发布之KafkaTemplate与事务支持功能

《SpringKafka消息发布之KafkaTemplate与事务支持功能》通过本文介绍的基本用法、序列化选项、事务支持、错误处理和性能优化技术,开发者可以构建高效可靠的Kafka消息发布系统,事务支... 目录引言一、KafkaTemplate基础二、消息序列化三、事务支持机制四、错误处理与重试五、性能优