程序聚合 软件案例 软件供应链安全检测-源棫

软件供应链安全检测-源棫

行业:安全
载体:H5
技术:Java、Docker、MySQL、Redis

业务和功能介绍

静态应用安全检测(SAST)虽为保障软件安全的关键手段,但实际应用中痛点突出。因技术限制与代码复杂性,工具易产生大量误报,需研发团队耗时手动排查;大型项目扫描常持续数小时,影响开发进度与效率。工具漏洞描述过于专业,非安全背景开发人员理解困难,且多数不提供代码级修复方案,增加额外研究成本。中大型企业迭代检测时,现有工具在高并发、高可调度支持上不足,与开发流程、框架的集成度低,徒增工作量。安全性与检测效率的平衡,也成为 SAST 工具的一大挑战。
本项目是一款高性能静态源码安全检测(SAST)工具,支持ZIP、TAR、RAR、7z等多种压缩格式的源码扫描,兼容C、C++、Java、Python、Go、JavaScript等20+主流语言。可检测OWASP Top 10、CWE/SANS Top 25、PCI DSS、GB/T等多类国际与国标漏洞类型,平均检测效率可达百万行/小时。支持IDEA、Visual Studio等主流IDE插件化检测,并具备AI漏洞解析与修复建议能力,自动评估风险、预测攻击路径。工具支持国产化软硬件与云平台部署,提供可视化扫描报告(PDF、DOC、HTML、EXCEL)及CI/CD、项目管理平台等多系统集成能力,满足企业供应链安全与研发安全的全流程需求。

项目实现

项目由5人团队历时3个月完成开发,涵盖需求分析、架构设计、核心功能研发、测试与部署等阶段。主要负责静态代码分析引擎的核心算法实现、漏洞规则库构建以及AI漏洞解析与修复模块的研发。
技术上采用Java + Spring Boot构建后端服务,前端使用Vue实现可视化管理界面,利用多线程与异步任务提升扫描性能,结合Docker实现容器化部署,支持国产化CPU与操作系统环境。系统集成CI/CD管道,实现代码提交即触发自动扫描。
亮点包括:支持20+主流编程语言、百万行/小时检测效率、可插拔规则库设计以及AI驱动的漏洞风险评估与修复建议。难点在于多语言语法解析与国产化环境兼容性适配。。

示例图片视频


江苏齐同浩渺信息科技有限公司
5天前活跃
交付率:100.00%
相似推荐
小程序-摩的一下
1. 负责微信小程序「摩的一下」的司机端与用户端前端开发,确保在不同手机操作系统中的兼容性与用户体验。 2. 应用原生小程序开发模式,实现用户位置自动定位功能,并允许手动输入起点,增强应用的灵活性与准确性。 3. 设计并开发了基于用户位置的动态标识系统,提升用户界面的直观性和互动性。 4. 开发了智能距离计算模块,能够根据用户起点至终点的位置信息,自动预估行程费用,优化用户体验。 5. 针对不同手机系统进行适配测试,确保软件在各平台上的稳定运行和性能优化。 6. 通过代码审查和团队协作,持续改进项目质量,保证按时交付高质量的软件产品。
xx公务用车云平台
业务背景:随着时代的发展,传统公务车制度越来越难适应形势发展需要。出现了:车辆配备范围过大、运行管理成本偏高、公车私用等问题。为贯彻《党政机关厉行节约反对浪费条例》,针对以上问题,国家提出《关于全面推进公务用车制度改革的指导意见》。希望通过社会化、市场化的方式,合理有效配置公务用车。为助力党政机关、地方企事业单位车改有效落实,保障公务出行,降低行政成本。 功能介绍:车辆信息管理、车辆定位管理、车辆使用管理、统计分析系统、角色权限等 https://mp.weixin.qq.com/s/O3_RWzJnE9353wxJ1m4mmQ
基于深度学习的桥梁防碰撞中控平台
核心业务目标 1.船舶通航防撞:实时监控桥区水域,对航经船舶进行识别、跟踪和轨迹预测,对偏航、超速、误入禁航区等异常行为进行预警,防止船撞桥事故。 2.桥面交通防撞:实时监测桥面及引桥区域,对超高车辆进行识别和预警,防止其撞击桥梁上部结构。 3.应急指挥与联动:在发生预警或事故时,快速启动应急响应,协调海事、交警、路政、救援等部门联动处置。 4.数据管理与追溯:记录所有监控数据、预警事件和处置过程,用于事故追溯、责任认定和算法优化。 主要功能模块 1.多源数据接入:例如可见光、热成像、雷达、激光/超声波测高仪等设备 2.深度学习AI分析引擎:目标检测与识别、多目标跟踪、行为分析与轨迹预测 3.实时预警与报警中心:提供分级预警机制(提示、注意和危险三种级别预警)以及多模态预警发布(声光报警、可视化管理、自动广播/灯光警示和信息推送)
toc平台出行打车App-万顺车主/叫车
万顺车主是一款涵盖网约车,出租车等多项业务的一站式出行平台。 平台严格执行网约车运营办法,通过设立地级市分公司进行运营,因地制宜,建立符合当地实际情况的服务标准、服务规范和服务保障体系,保障司乘人员的出行安全、便捷与舒适。 万顺叫车,让出行更安全!
text2sql前后端搭建
1.借用prompt、模式识别,基于开源llm实现了text2sql 2.text2sql后的sql结果直接与后台pgsql数据库相连并输出结果 3.可增减基座llm,有管理llm页面 4.在会话时可动态切换已有模型 5.支持多轮对话,可根据历史会话调整sql 6.有“历史”页面存储曾经生成的sql结果
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服