-
使用流程 - 代码检查 CodeArts Check
建立在多年自动化源代码静态检查技术积累与企业级应用经验的沉淀之上,为用户提供代码风格、通用质量与网络安全风险等丰富的检查能力,提供全面质量报告、便捷的问题闭环处理帮助企业有效管控代码质量,助力企业成功。
-
如何使用代码检查? - 代码检查 CodeArts Check
背景信息 代码检查是基于云端实现的代码检查服务,建立在多年自动化源代码静态检查技术积累与企业级应用经验的沉淀之上,为用户提供代码风格、通用质量与网络安全风险等丰富的检查能力,提供全面质量报告、便捷的问题闭环处理帮助企业有效管控代码质量,助力企业成功。
-
什么是代码检查 - 代码检查 CodeArts Check
建立在多年自动化源代码静态检查技术积累与企业级应用经验的沉淀之上,为用户提供代码风格、通用质量与网络安全风险等丰富的检查能力,提供全面质量报告、便捷闭环处理问题,帮助企业有效管控代码质量,助力企业成功。 产品形态包括:云服务和IDE插件。
-
功能总览 - 代码检查 CodeArts Check
为用户提供代码风格、通用质量与网络安全风险等丰富的检查能力,提供全面质量报告、便捷的问题闭环处理帮助企业有效管控代码质量,助力企业成功。
-
概述 - 代码检查 CodeArts Check
概述 代码检查是基于云端实现代码质量管理的服务,软件开发者可在编码完成后执行多语言的代码静态检查和安全检查,获取全面的质量报告,并提供缺陷的分组查看与改进建议,有效管控代码质量,帮助产品成功。 您可以使用本文档提供API对代码检查进行相关操作,如创建、删除、查询任务等。
-
安全 - 代码检查 CodeArts Check
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书
-
安全性 - 代码检查 CodeArts Check
安全性 代码检查如何保证客户代码安全? 代码检查是否可检查SQL注入等安全问题?
-
代码检查如何保证客户代码安全? - 代码检查 CodeArts Check
代码检查如何保证客户代码安全? 账号由IAM统一认证,每个项目均设有权限管理机制,项目管理员才可以管理项目成员。更多安全资讯请参见信任中心。 父主题: 安全性
-
服务韧性 - 代码检查 CodeArts Check
父主题: 安全
-
代码检查是否可检查SQL注入等安全问题? - 代码检查 CodeArts Check
代码检查是否可检查SQL注入等安全问题? 是。 代码检查支持编码风格、编码问题、编码安全、架构设计、圈复杂度、代码重复率等功能,其中编码安全中支持检查SQL注入、XML外部实体注入攻击、潜在LDAP注入攻击、潜在的Xpath注入攻击等。 父主题: 安全性
-
数据保护技术 - 代码检查 CodeArts Check
- 父主题: 安全
-
认证证书 - 代码检查 CodeArts Check
图3 销售许可证&软件著作权证书 父主题: 安全
-
审计与日志 - 代码检查 CodeArts Check
父主题: 安全
-
责任共担 - 代码检查 CodeArts Check
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。
-
身份认证与访问控制 - 代码检查 CodeArts Check
父主题: 安全
-
代码检查特性增强包里有哪些规则? - 代码检查 CodeArts Check
用户在购买了代码安全检查增强包后,可以使用安全维度更为深度的缺陷扫描能力,包含100多条专属规则,当前涵盖Java、C++、Go和Python。 安全检查增强包提供跨函数、跨文件、污点分析、语法树搜索、语义分析等专业的代码安全检查能力,能深度识别代码中的安全风险和漏洞。
-
自定义检查规则集 - 代码检查 CodeArts Check
代码检查规则集提供了代码安全检查增强包功能,使用前请务必按需购买。购买了代码安全检查增强包后,Java、C++、Go和Python语言可以使用安全维度更为深度的缺陷扫描规则。 创建自定义检查规则集 进入代码检查页面,单击“规则集”页签,默认进入规则集列表页面。
-
编译参数设置 - 代码检查 CodeArts Check
编译参数设置 JAVA语言任务 选用全面规则集、安全规则集或者移动领域-Android规则集时,需要设置检查参数,用于编译结果文件检查。 进入任务“设置 > 规则集”页面。 单击“已包含语言”所在行重新获取代码仓语言。 单击“检查参数”按钮。
-
代码检查的自定义镜像怎么使用? - 代码检查 CodeArts Check
华为云SWR是一种容器镜像服务,它是一种支持容器镜像全生命周期管理的服务,提供简单易用、安全可靠的镜像管理功能,帮助用户快速部署容器化服务。详见镜像站。 父主题: 高阶问题
-
代码检查能够检查哪些维度? - 代码检查 CodeArts Check
代码检查主要从“编码风格”、“编码问题”、“编码安全”和“架构设计”方面对源代码进行检查分析,上报代码缺陷,并分析源代码的“圈复杂度”和“代码重复率”,根据检查结果评定代码风险指数并提出修改建议。 父主题: 一般问题