产品介绍
Gitee Scan 是一款静态代码扫描工具,依托强大内置规则,直接通过模式匹配直接分析源码(涵盖语法、结构、过程、接口等),具备速度快、成功率高的特点。
支持全自动化分析源码,无需人工介入,可与代码管理、流水线深度融合,助力提前定位问题,能保障研发质量、提升团队效率、降低测试成本,解决企业产品不稳定、测试成本高、交付拖延等问题。
同时,Gitee Scan 集成悬镜组件分析能力,可检测依赖项安全漏洞及许可证合规性。
Gitee Scan 采用独创的代码执行链分析技术,结合平台海量代码缺陷数据,开发自研代码分析引擎 BCA,打破开源工具局限;内置 3000+ 规则,支持自定义扫描方案(灵活选择规则与语言)及单仓多语言扫描,实现质量左移,为企业提供高质量软件应用安全解决方案。