
支持通過拉取代碼倉庫、上傳代碼文件及鏡像等方式;支持Java /Python/C/C++/C#/Go/Php等超過十幾種語言的源代碼檢測;支持包管理器配置的靜態(tài)檢測+模擬構(gòu)建方式的動態(tài)檢測;自研AI算法,實現(xiàn)代碼片段檢測,協(xié)助發(fā)現(xiàn)未知組件。
全方位梳理現(xiàn)有組件風(fēng)險類型、版本、許可證、漏洞等信息;深入梳理組件依賴關(guān)系,多級展示組件和文件依賴樹;識別組件當(dāng)前狀態(tài),區(qū)分組件是否被使用與是否為官方組件;引入CVSS評分機制,多維度分析組件漏洞危害情況。
支持軟件物料清單(SBOM)的導(dǎo)入解析與導(dǎo)出引用;創(chuàng)新提出組件庫質(zhì)量門管理模式,阻斷風(fēng)險組件的下載與引用;基于中心倉庫設(shè)立安全基線,從源頭管控組件風(fēng)險。
基于在開發(fā)安全領(lǐng)域的深厚積累,結(jié)合安全AI智能體可實現(xiàn):組件修復(fù)優(yōu)先級評估;組件真實引用甄別;風(fēng)險組件一鍵修復(fù)等核心能力,助力安全團隊降本增效。
入選Gartner 2020-2021年軟件成分分析(SCA)市場指南;入選Gartner 2022年(SCA)中國安全技術(shù)成熟度曲線。

