Tencent Cloud Code Analysis
TCA开源版
前言/ foreword
腾讯云代码分析(TCA)开源版四月发布新新功能汇总如下。
另附五月上新预告(各项功能和内容以上线后版本介绍为准)。
上新一
上新合规检查规则包
此规则包在内部使用多年,现已在开源版上线。帮助简化开源合规流程,助力规避版权、安全、公关等问题。
详情可查看专题文章:【腾讯云代码分析】开源合规检查规则包上线!
上新二
新增健康状态勘测功能
增加健康探测接口,在启动前后探测各项内容是否正常启动。
在启动前对python命令及版本、所需依赖包是否安装、pip下载源、可用磁盘空间、可用内存等进行探测;启动后通过访问健康状况探测接口监测服务健康状况及异步任务执行状态。
.
上新三
新增部分PHP安全相关规则
有限支持:SQL注入, XSS, Deser反序列化, SSRF, 会话固定, PHPINFO, URL重定向, FileInclusion等安全漏洞检查。
上新四
上线工具管理
1.支持接入自定义工具。
(工具权限默认为仅团队内可用,如需调整工具权限需平台管理员处理)
2.支持为自定义工具创建规则。
3.支持编辑自定义工具基础信息及运营状态。
上新五
License鉴权
支持部分子工具的License鉴权。
上新六
增加工具管理
(管理员权限)
1.支持查看平台已支持的工具列表。
2.支持调整自定义工具权限。
以上功能代码已提交开源版,欢迎使用!
下月更新功能前瞻,敬请期待!👇👇
五月上新预告
1.上线工具依赖管理
可自定义工具依赖项,拉取工具依赖时仅拉取指定项,提高任务效率。
2.支持自定义分析节点私有标签
可自定义标签实现项目私有机器分类管理。
3.支持各主流SCM平台Oauth授权,便捷高效接入主流SCM平台代码库。
4.自研工具正式版开放使用
支持更多语言,支持自定义规则。
5.支持API扫描,助力隐私合规分析。
关注我们,
持续为您的代码助力!
QQ交流群:361791391
腾源会是腾讯云成立的汇聚开源项目、开源爱好者、开源领导者的开放社区,致力于帮助开源项目健康成长、开源爱好者能交流协助、开源领导者能发挥领袖价值,让全球开源生态变得更加繁荣。
点击 阅读原文 立即获取开源版地址!