在线捉虫:1分钟代码自动检测体验

简介: 1分钟快速体验阿里云云效提供的免费在线git代码托管和代码自动检测能力

在线捉虫:1分钟代码自动检测体验

1.提交源代码

前往【云效代码管理Codeup

点击【新建代码库】或点击【导入代码库】,上传你希望检测的代码

我们以示例代码为例:https://code.aliyun.com/yunxiao-demo-code/detect-master.git

2.开启代码检测

选择【导入代码库】-【URL导入】,源码代码库地址复制上面的链接,点击【确定】,完成代码导入。

进入刚才创建好的代码库,点击【设置】-【集成与服务】,开启代码质量、代码安全下的所有检测能力开关。

注意:依赖包漏洞检测和源码漏洞检测,需要勾选【设置Java检测参数】

3.查看检测结果

根据代码量的不同,代码检测花费时间也不同。以detect-master为例,预计1-2分钟即可看到检测结果。

你也可以在【源文件】【提交】【分支】的任何一个页面,看到检测运行结果,点击可以进入查看详情。

云效Codeup将检测结果分为3类:

· BLOCKER: 高风险,建议立即修复;

· CRITICAL: 中风险,建议尽快修复;

· MAJOR: 低风险

你也可以在【安全】页面,看到【敏感信息】、【依赖包漏洞】、【源码漏洞】等检测结果。

敏感信息检测结果

依赖包漏洞检测结果

源码漏洞检测结果

4.测一测你企业的代码安全分

前面,我们对代码进行了安全层面的各项检测,那么站在企业纬度,如何评估企业的代码安全性呢?

点击【Codeup图标】【首页】,回到Codeup首页

点击左下角的【企业设置】-【安全总览】,如下图所示,我们即可看到,云效Codeup还提供了企业安全评估雷达图。

雷达图里,我们可以看到,云效Codeup从【代码内容安全】、【权限控制】、【成员行为安全】3大层面,对企业代码安全作了评分。

你也可以根据右侧指引,进行相应设置,提升代码安全能力。

5.拓展

除了云效代码管理Codeup外,阿里云云效还免费提供项目协作、持续交付流水线、制品仓库、云端代码开发、测试管理、知识库、效能洞察等一站式DevOps工具链。

前往【云效官网】了解更多:

实验链接:https://developer.aliyun.com/adc/scenario/4958ca2e7cda4a70b8fb714fcc956369

相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
SVN版本控制系统
SVN是现在软件开发之中的主流软件版本控制工具,在工作之中利用SVN可以有效的解决多人开发的代码管理问题,本课程将为读者讲解SVN服务器的配置以及基于MyEclipse的SVN客户端插件的配置与使用,并且在讲解之中着重讲解了冲突的产生于解决。
相关文章
|
2月前
|
小程序 API Android开发
【社区每周】基础库更新;小游戏增加流量运营相关文档(11月第四期)
【社区每周】基础库更新;小游戏增加流量运营相关文档(11月第四期)
78 1
|
2月前
|
移动开发 小程序 安全
【社区每周】小程序基础2.7.23版本上线;卡证识别功能全面公测(2022年8月第二期)
【社区每周】小程序基础2.7.23版本上线;卡证识别功能全面公测(2022年8月第二期)
31 0
|
7月前
|
JavaScript
在线杀软对比源码+数据源(自用)
在线杀软对比源码+数据源(自用)
92 1
|
1月前
|
IDE Linux 开发工具
一网打尽:C++远程调试工具和策略全指南
一网打尽:C++远程调试工具和策略全指南
72 2
|
1月前
|
并行计算 Linux 异构计算
分享一款刚开源上线3天的音乐人声分离工具!无需联网!页面化操作!
分享一款刚开源上线3天的音乐人声分离工具!无需联网!页面化操作!
|
1月前
|
机器学习/深度学习 人工智能 监控
视觉智能平台常见问题之体验产品的美颜测试关掉如何解决
视觉智能平台是利用机器学习和图像处理技术,提供图像识别、视频分析等智能视觉服务的平台;本合集针对该平台在使用中遇到的常见问题进行了收集和解答,以帮助开发者和企业用户在整合和部署视觉智能解决方案时,能够更快地定位问题并找到有效的解决策略。
24 1
|
9月前
|
数据可视化 JavaScript 前端开发
尝试7分钟内上线一个网站,这个工具太赞了!
尝试7分钟内上线一个网站,这个工具太赞了!
|
9月前
|
安全
视频交友源码开发搭建平台用户资料功能:小功能有大用处!
视频交友源码平台用户资料功能不仅仅对于视频交友平台是重要的,它对于很多源码搭建的平台都是非常重要的,这样的源码功能还有很多,我会为大家讲解,喜欢的可以留个关注来问我。
视频交友源码开发搭建平台用户资料功能:小功能有大用处!
|
11月前
|
存储 网络协议 数据可视化
面对成百上千台服务器产生的日志,试试这款轻量级日志搬运神器
之前我们搭建的ELK日志收集系统,主要是用来收集SpringBoot应用的日志。其原理是应用通过Logstash插件,使用TCP向Logstash传输日志,从而存储到Elasticsearch中去。但是有很多中间件的日志都是直接存储在文件中的,比如Nginx、Elasticsearch和MySQL,此时我们就需要一个搬运工来把日志搬到Elasticsearch中去,Filebeat正是这样一个日志搬运工,本文将详细介绍它的使用方法,希望对大家有所帮助。
|
缓存 自然语言处理 安全
CleanMyMac X2023好不好用?功能详情解读
CleanMyMac X之所以能够获得众多Mac老用户们的喜爱,是因为其有着非常强大功能提升Mac的使用性能,如智能清理磁盘空间、快速体检杀毒、保护安全隐私和提升Mac运行速度等等。今天小编就针对大家常遇到Mac运行速度越来越卡顿的问题,教教大家如何使用CleanMyMac X提升Mac的运行速度,非常管用。CleanMyMac X2023下载如下:http://t.csdn.cn/sa393
108 0