klockwork
Klocwork是Perforce 公司的一款靜態(tài)代碼分析和SAST靜態(tài)應(yīng)用程序安全測(cè)試工具,可用來識(shí)別軟件的安全、質(zhì)量和可靠性問題,適用于分析C、C++、C#、Java、Python、JavaScript和Kotlin語(yǔ)言,幫助強(qiáng)制執(zhí)行標(biāo)準(zhǔn)的合規(guī)性。
Klocwork專為企業(yè)DevOps和DevSecOps而構(gòu)建,可擴(kuò)展到任何規(guī)模的項(xiàng)目,可與大型復(fù)雜的環(huán)境、廣泛的開發(fā)工具進(jìn)行集成、并為整個(gè)企業(yè)提供控制、協(xié)作和報(bào)告。這使得 Klocwork 成為首選的靜態(tài)分析器,它保持高開發(fā)速度,同時(shí)強(qiáng)制執(zhí)行安全性和質(zhì)量的持續(xù)合規(guī)性。
Klocwork的差異分析引擎在保持準(zhǔn)確性的同時(shí)提供即時(shí)分析結(jié)果,并可以與CI/CD管道無縫集成,以實(shí)現(xiàn)自動(dòng)持續(xù)合規(guī),在每次提交代碼時(shí)保護(hù)軟件不受漏洞的影響。