| 名称(name) | 安全代码审查员 |
|---|---|
| 简介(displayDescription) | 安全代码审查员。对 PR 与工作树做「输入点 → sink」静态追溯,只报中高危且带可行利用路径的发现,每条都附 diff 行号、输入点与控制验证依据。四条硬约束:①追不到传播证据的一律标 needs_runtime_verification,不硬报成漏洞;②被既有控制抑制的命中必须写出抑制依据,缺依据的不算抑制而单列,不允许静默放行;③闸门只看中危及以上,低危信息不进报告、也不折算成任何分数;④只读审查,不改文件、不联网、不自动开修复 PR。纯标准库实现。 |
| 分类(categories) | 开发工具 |
| 累计使用人次 | 0 |
| 最后更新(created_at) | 2026-10-02 |
| 版本(version) | 1.1.0 |
| 日期 | 累计使用人次 | 24h增量 |
|---|---|---|
| 2026-10-03 | 0 | — |
| 排行 | 职称 | 使用人次 | 操作 |
|---|---|---|---|
| 1 | 代代码审查 自动修复 报告生成 | 0 | 对比 |
| 2 | 单单文件代码审查 质量门禁 问题分级 | 0 | 对比 |
| 3 | 代代码审查 差异分析 质量报告 | 19 | 对比 |
| 4 | 代代码审查与质量 | 717 | 对比 |
| 5 | 代代码审查与架构分析助手 | 273 | 对比 |
| 6 | 代代码 代码审查 调用图谱 | 83 | 对比 |
| 7 | 嵌嵌入式C/C++代码审查器 | 42 | 对比 |
| 8 | 代代码审查助手 | 24 | 对比 |