STATIC CODE ANALYSIS

StatiCode

静态代码分析工具

深入分析源代码中的质量缺陷 安全漏洞与编码规范问题 结合 AI 识别误报并提供修复建议 将质量与安全检查融入研发流程

CODE INTELLIGENCE流程示意
静态分析流程示意 非实时扫描结果 源码中分配成功的资源由当前函数负责释放 条件分支提前返回时绕过释放位置 形成潜在资源泄漏 分析关联分配行 退出行与路径证据 AI 提供辅助研判 结果仍待人工复核
编码规范
MISRA · AUTOSAR · CERT · GB · GJB
HIS
代码度量与可维护性评估
TÜV NORD
ISO 26262 · IEC 61508 工具认证

PRODUCT OVERVIEW

从代码检测到问题整改

StatiCode 是一款高性能智能代码分析工具 结合多种检测技术 深入分析源代码 准确识别质量缺陷 安全漏洞与编码规范不符合项

通过 AI 研判缺陷真实性并提供修复建议 结合代码度量与问题跟踪 提升代码审计效率与准确性 支持可追溯的整改

CORE CAPABILITIES

核心能力

03 GROUPS / 06 CAPABILITIES

质量缺陷识别

无需运行程序 通过静态分析识别影响软件稳定性 可靠性与性能的潜在缺陷

  • 资源泄漏
  • 非法内存访问
  • 空指针解引用
  • 并发问题

安全漏洞发现

识别源代码中的潜在安全漏洞 覆盖注入 数据泄漏 身份认证与密码使用等风险

  • SQL 注入
  • 命令注入
  • 跨站脚本 XSS
  • 敏感信息泄漏
  • 身份认证失效
  • 硬编码凭据
  • 弱随机算法
  • 不安全的密码技术使用
  • 路径遍历
  • 格式化字符串缺陷
01 / QUALITY & SECURITY
SOURCE / control.c不运行程序
01 buffer = allocate(size);02 process(buffer);03 return status;
CONTROL FLOWDATA FLOW
01 / ALLOCATEallocate()
02 / PROCESSprocess()
03 / RETURNreturn
PATH EVIDENCE检查资源是否在返回前释放
工作原理示意 非实际检测结果

USE CASES

应用场景

01 — 04

产品集成与测试

在产品集成 系统测试和回归测试阶段全面扫描项目代码 将质量与安全检查纳入发布门禁

  • 按问题严重度评分
  • 超过门禁阈值时整改并重新扫描
  • 总分降至设定阈值以下后才允许发布

开发阶段持续检查

通过代码提交触发增量分析 结合每日构建开展质量与安全扫描 在开发过程中持续发现问题

编码规范符合性审查

对供应链交付代码与企业内部项目开展规范检查 提供获得行业广泛认可的编码规范报告 支持质量与合规审查

IDE 实时分析

通过 StatiCode 插件将检查前移到代码编辑阶段 在 IDE 中实时发现质量与安全问题

预约 StatiCode 产品演示

了解如何发现代码缺陷、检查代码是否符合编码规范,并将检测接入现有研发流程。

申请产品演示