【八月新功能汇总】+九月上新前瞻! #597
cocorunning
announced in
Announcements
Replies: 0 comments
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
-
【上新一:团队节点设置】
支持在团队内创建私有节点,设置私有标签,隔离环境资源,以实现保证执行效率、保护源码安全、支持项目个性化环境依赖等场景需求。
【上新二:强化安全规则包】
该规则包重点关注各语言的安全类问题,针对OWASP Top10 中常见的漏洞进行分析,包括注入攻击、 XML 外部实体攻击、XSS跨站脚本攻击、反序列化漏洞、敏感数据暴露、URL重定向漏洞等,并结合CWE中常见漏洞,比如服务端请求伪造(SSRF)等,进行专项安全漏洞分析。
详情可查看专题:强化安全规则包
【上新三:前端框架检查规则包】
该规则包用于检查项目是否使用了指定前端框架,方便进行统计和依赖迁移。
详情可查看专题:前端框架检查规则包
【上新四:单元测试有效性验证规则包 】
该规则包可判断一个测试函数是否有断言,进行单元测试有效性验证。
详情可查看专题:单元测试有效性验证规则包
【上新五:依赖漏洞扫描规则包】
该规则包可分析项目依赖组件,以及依赖组件中是否存在漏洞等问题。辅助开发者准确分析到依赖组件的安全性,选用安全可靠的依赖组件。
详情可查看专题:依赖漏洞扫描规则包
【上新六:Objective-C代码规范规则包】
该规则包对Objective-C语言进行代码规范相关检查,现已支持7项代码规范规则,包含检查方法的参数个数、协议注释检查、接口注释检查、函数长度检查等。
详情可查看专题:【Objective-C】代码规范规则包
【九月上新预告】(各项功能和内容以上线后版本介绍为准)
欢迎使用!:tada:
关注我们,持续为您的代码助力!
QQ交流群:361791391
公众号(腾讯云静态分析)回复「进群」获取官方微信交流群传送门_
Beta Was this translation helpful? Give feedback.
All reactions