CodeAnalysis
CodeAnalysis copied to clipboard
Static Code Analysis - 静态代码分析

 比如上面的图里面 【CVE-2022-22965】 这个漏洞,我本身是不知道漏洞的含义,我需要百度才知道,CVE-2022-22965为spring 远程代码执行漏洞,能不能加上一个超连接跳转到漏洞库,这样我就不用百度去查询这个漏洞的含义是什么了,因为漏洞库那边会介绍这个漏洞的描述以及解决方案
 ```[tasklist] ### Tasks ```
部署环境:mac,docker; 部署方式:Docker快速部署; 检查语言:Java; 勾选方案:Log4j漏洞; 出现问题插件:codedog_0Day_checker 错误现象:执行结果:节点端本地扫描错误 TaskError: Error[226]: 第三方工具(codedog_0Day_checker)执行异常,未生成结果文件result.json 我在工具配置中,进行的如下配置: 错误日志文件如下: [task_175 (1).log](https://github.com/user-attachments/files/16047547/task_175.1.log) [task_175 (2).log](https://github.com/user-attachments/files/16047548/task_175.2.log) [task_175_issues (1).json](https://github.com/user-attachments/files/16047549/task_175_issues.1.json)
如社群沟通,在分析方案模版同步的时候,我发现会有展示已经删除的项目,我理解已经删除的项目不能被恢复,那么分析方案永远也不会用到,应该不需要再同步 看代码之后了解到这里的是同步分析方案,并不关心项目的状态,为什么这里要这样设计? 如果我修改代码先检查项目状态,判断项目已删除 就不返回分析方案 会不会有其他问题?  
$ bash ./quick_install.sh docker deploy [2024/06/27 10:50:20] [WARN]: This machine had installed git lfs [2024/06/27 10:50:21] [INFO]: start git clone lib ... Cloning into 'tca_lib'... remote: Total 179 (delta 0),...
在win10环境中启动服务端,登记svn仓库的时候一直提示代码库密码错误,代理服务中用到的_cmdsvn.cp37-win_amd64.pyd文件是复制的client模块中的文件 
 
仓库登记  添加代码分支报错  日志记录内容  麻烦看一下是什么原因
查看9001端口的服务运行,显示都是正常的: 