【腾讯云代码分析】四月上新+新功能前瞻

0f842c08b762546366ebb287b95f4144.gif

0fee9f916aa6605f6beac5ee631fb002.gif

Tencent Cloud Code Analysis

TCA开源版

 前言/ foreword

腾讯云代码分析(TCA)开源版四月发布新新功能汇总如下。

另附五月上新预告(各项功能和内容以上线后版本介绍为准)。

上新一

上新合规检查规则包

此规则包在内部使用多年,现已在开源版上线。帮助简化开源合规流程,助力规避版权、安全、公关等问题。

详情可查看专题文章:【腾讯云代码分析】开源合规检查规则包上线!

上新二

新增健康状态勘测功能

增加健康探测接口,在启动前后探测各项内容是否正常启动。

在启动前对python命令及版本、所需依赖包是否安装、pip下载源、可用磁盘空间、可用内存等进行探测;启动后通过访问健康状况探测接口监测服务健康状况及异步任务执行状态。

.

上新三

新增部分PHP安全相关规则

有限支持:SQL注入, XSS, Deser反序列化, SSRF, 会话固定, PHPINFO, URL重定向, FileInclusion等安全漏洞检查。

上新四

上线工具管理

1.支持接入自定义工具。

(工具权限默认为仅团队内可用,如需调整工具权限需平台管理员处理)

56329dc6b6240c3fa3ea7adf3bb8cf28.png

2.支持为自定义工具创建规则。

f336c748260833a68d047572d8bd3eb4.png

3.支持编辑自定义工具基础信息及运营状态。

9dfb774aee7c60ba099d8c69c6305c1e.png

上新五

License鉴权

支持部分子工具的License鉴权。

上新六

增加工具管理

(管理员权限)

1.支持查看平台已支持的工具列表。

48a5f8c0695d45b3a05ad471b286c37b.png

2.支持调整自定义工具权限。

d529dbfe2af6970e8406d30521429774.png

以上功能代码已提交开源版,欢迎使用!

下月更新功能前瞻,敬请期待!👇👇

五月上新预告

1.上线工具依赖管理

可自定义工具依赖项,拉取工具依赖时仅拉取指定项,提高任务效率。

2.支持自定义分析节点私有标签

可自定义标签实现项目私有机器分类管理。

3.支持各主流SCM平台Oauth授权,便捷高效接入主流SCM平台代码库。

4.自研工具正式版开放使用

支持更多语言,支持自定义规则。

5.支持API扫描,助力隐私合规分析。

关注我们,

持续为您的代码助力!

QQ交流群:361791391


腾源会是腾讯云成立的汇聚开源项目、开源爱好者、开源领导者的开放社区,致力于帮助开源项目健康成长、开源爱好者能交流协助、开源领导者能发挥领袖价值,让全球开源生态变得更加繁荣。

10a5c44121f1f029ffeee3feb4631e17.png

点击 阅读原文 立即获取开源版地址!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值