CodeAnalysis icon indicating copy to clipboard operation
CodeAnalysis copied to clipboard

Static Code Analysis - 静态代码分析

Results 222 CodeAnalysis issues
Sort by recently updated
recently updated
newest added

一个java的代码,代码量差不多是904477,分析方案包含增强版本的java漏洞库、api、license分析和强化安全规则以及一些基础规则包的规则配置,但使用报错,原因都为节点端任务执行超时,使用的是本地客户端进行扫描的。 目前使用了增强版本的方案扫描,时间都很长,都是几个小时以上。请查看一下

![Image](https://github.com/user-attachments/assets/1ef29a93-c46c-40b7-92f2-ba23802a2107)

点开规则配置-查看已配置规则显示“暂无数据”。 1.规则包已经启用并设置,代码检查功能运行正常; 2.所有筛选都已清空,不存在筛选问题; ![Image](https://github.com/user-attachments/assets/132806ea-bc98-451e-943c-f9e570f61ebb) ![Image](https://github.com/user-attachments/assets/a9941101-a31f-475a-b072-22ad7116cdbe)

选择官方规则包【java基础安全】 扫描开源java靶场java-sec-code,扫描未报错,没有任何漏洞结果,下载执行日志,发现如下报错 2025-02-28 14:07:00,505-INFO: [debug] cmd: python3 -m semgrep scan --config /var/opt/tca/tools/custom-semgrep/config_rules --no-git-ignore --no-rewrite-rule-ids --json --output /CodeAnalysis/client/data/taskdirs/task_72/workdir/error_output.json /CodeAnalysis/client/data/sourcedirs/git_oxcjt22g 2025-02-28 14:07:00,505-INFO: start data handle 2025-02-28 14:07:00,505-INFO: [error]: { 2025-02-28 14:07:00,505-INFO: "code":...

**Describe the bug** 使用reboot命令重启服务器后。重新添加分析项目提示,cd_error 代码库及帐号不匹配。查看proxy_error.out 提示ImportError: /home/CodeAnalysis/server/projects/scmproxy/lib/_cmdgit.cpython-37m-x86_64-linux-gnu.so: invalid ELF header 查看lib文件夹发现文件变为1kb。使用install_bin无法恢复文件。 **Screenshots** ![Image](https://github.com/user-attachments/assets/e2469374-3c7a-42d6-bd34-be50a3a57afc) ![Image](https://github.com/user-attachments/assets/51d7620d-ee47-4cb6-9a98-6369c995cfd3)

日志: ` 2025-01-21 09:47:39,344-ERROR: method(post) call fails on error: HTTP Error 405: Not Allowed 2025-01-21 09:47:39,344-WARNING: method(post) call still fails after 2 retries 2025-01-21 09:47:39,345-WARNING: task status code is 204...

**Describe the bug** 分析任务运行完,需要重新执行一次local start才能恢复下次任务的执行。在任务执行时,按取消也是不能停止任务。需要重新执行一次服务开关 ![Image](https://github.com/user-attachments/assets/a465a0ec-cfca-4a5f-aa48-34165f9598a8) ![Image](https://github.com/user-attachments/assets/ad4430d2-258e-4a8e-b376-c5dab2b7b98c)

**Describe the bug** 使用二进制client运行节点成功后,后台设置团队标签,但是团队中无法找到节点,节点标签同时包含公共标签和团队标签或者只包含团队标签都无法找到 **Expected behavior** A clear and concise description of what you expected to happen. **Screenshots** If applicable, add screenshots to help explain your problem. ![6fa54f4be138cd1b888cec606db90baf_](https://github.com/user-attachments/assets/a136d24a-4f77-43d1-abd6-25b5057307c7) **Smartphone (please...

注意:正在切换到 'ed8fef8e0921949f619eb4b6961afe53ba462b80'。 您正处于分离头指针状态。您可以查看、做试验性的修改及提交,并且您可以在切换 回一个分支时,丢弃在此状态下所做的提交而不对分支造成影响。 如果您想要通过创建分支来保留在此状态下所做的提交,您可以通过在 switch 命令 中添加参数 -c 来实现(现在或稍后)。例如: git switch -c 或者撤销此操作: git switch - 通过将配置变量 advice.detachedHead 设置为 false 来关闭此建议 Downloading client/node/common/uploadresult.cp37-win_amd64.pyd (94 KB) Error downloading object: client/node/common/uploadresult.cp37-win_amd64.pyd...