अपडेट पर वापस जाएँ
New releaseAug 27, 2026

ApplicationInspector v1.10.1

एक स्रोत कोड विश्लेषक जो रुचि की विशेषताओं और अन्य विशेषताओं को उजागर करने के लिए बनाया गया है, ताकि प्रश्न 'कोड में क्या है?' का तुरंत उत्तर देने के लिए json-आधारित नियम इंजन के साथ स्थैतिक विश्लेषण का उपयोग किया जा सके। उपयोग से पहले घटकों को स्कैन करने या सुविधा स्तर के परिवर्तनों का पता लगाने के लिए आदर्श।

साझा करें

परिचय

CodeQL Nuget Nuget

Microsoft Application Inspector एक सॉफ्टवेयर स्रोत कोड विशेषता निर्धारण उपकरण है जो प्रसिद्ध लाइब्रेरी/API कॉल के आधार पर पहली या तीसरी पार्टी सॉफ्टवेयर घटकों की कोडिंग विशेषताओं की पहचान करने में मदद करता है और सुरक्षा और गैर-सुरक्षा उपयोग के मामलों में उपयोगी है। यह सैकड़ों नियमों और regex पैटर्न का उपयोग करके स्रोत कोड की दिलचस्प विशेषताओं को सतह पर लाता है ताकि यह निर्धारित करने में मदद मिल सके कि सॉफ्टवेयर क्या है या यह क्या करता है जो फ़ाइल संचालन, एन्क्रिप्शन, शेल संचालन, क्लाउड API, फ्रेमवर्क और अधिक के उपयोग से पता चलता है, और इसे OSS में एक नए और मूल्यवान योगदान के रूप में उद्योग का ध्यान मिला है ZDNet, SecurityWeek , CSOOnline , Linux.com/news , HelpNetSecurity, Twitter और अधिक पर, और पहली बार Microsoft.com पर प्रदर्शित किया गया था।

Application Inspector पारंपरिक स्थैतिक विश्लेषण उपकरणों से भिन्न है क्योंकि यह "अच्छे" या "बुरे" पैटर्न की पहचान करने का प्रयास नहीं करता; यह केवल 400 से अधिक नियम पैटर्न के सेट के विरुद्ध जो पाता है, उसे रिपोर्ट करता है, जिसमें क्रिप्टोग्राफी के उपयोग और अधिक जैसे सुरक्षा को प्रभावित करने वाली सुविधाएं शामिल हैं। यह सीमित दस्तावेज़ीकरण या सिफारिशों पर भरोसा करने के बजाय स्रोत की सीधे जांच करके यह निर्धारित करने में लगने वाले समय को कम करने में अत्यधिक सहायक हो सकता है कि ओपन सोर्स या अन्य घटक क्या करते हैं।

यह उपकरण विभिन्न प्रोग्रामिंग भाषाओं जैसे C, C++, C#, Java, JavaScript, HTML, Python, Objective-C, Go, Ruby, PowerShell और अधिक को स्कैन करने का समर्थन करता है, और मिश्रित भाषा फ़ाइलों वाली परियोजनाओं को स्कैन कर सकता है। यह HTML, JSON और टेक्स्ट आउटपुट प्रारूपों में परिणाम उत्पन्न करने का समर्थन करता है, जिसमें डिफ़ॉल्ट एक HTML रिपोर्ट है, जो यहाँ दिखाए गए समान है।

appinspector-Features

अतिरिक्त जानकारी और सहायता के लिए हमारा पूर्ण प्रोजेक्ट विकी पृष्ठ https://Github.com/Microsoft/ApplicationInspector/wiki अवश्य देखें।

त्वरित आरंभ

Application Inspector प्राप्त करें

.NET टूल (अनुशंसित)

  • .NET 6 SDK डाउनलोड और इंस्टॉल करें
  • dotnet tool install --global Microsoft.CST.ApplicationInspector.CLI चलाएँ

विकी में और देखें

प्लेटफ़ॉर्म-निर्भर बाइनरी

  • रिलीज़ के Assets अनुभाग के अंतर्गत दिखाए गए अपने ऑपरेटिंग सिस्टम के लिए पूर्व-निर्मित पैकेज चुनकर Application Inspector डाउनलोड करें।

Application Inspector चलाएँ

  • Nuget टूल: appinspector analyze -s path/to/src
  • प्लेटफ़ॉर्म-विशिष्ट: applicationinspector.cli.exe analyze -s path/to/src

लक्ष्य

Microsoft Application Inspector आपको आरंभ से तैनाती तक अपने अनुप्रयोगों को सुरक्षित करने में मदद करता है।

डिज़ाइन विकल्प - आपको उन घटकों को चुनने में सक्षम बनाता है जो अनावश्यक या अज्ञात सुविधाओं के छोटे पदचिह्न के साथ आपकी आवश्यकताओं को पूरा करते हैं ताकि आपके एप्लिकेशन अटैक सतह को छोटा रखा जा सके और साथ ही अपेक्षित सुविधाओं को सत्यापित करने में मदद मिल सके, जैसे कि उद्योग मानक क्रिप्टो।

फ़ीचर डेल्टा की पहचान - घटक संस्करणों के बीच परिवर्तनों का पता लगाता है जो बैकडोर के इंजेक्शन का पता लगाने के लिए महत्वपूर्ण हो सकता है।

सुरक्षा अनुरूपता जांच को स्वचालित करना - ऐसे घटकों की पहचान करने के लिए उपयोग करें जिनमें ऐसी सुविधाएं हैं जिनके लिए अतिरिक्त सुरक्षा जांच, अनुमोदन या SDL अनुपालन की आवश्यकता है, जो आपके बिल्ड पाइपलाइन के भाग के रूप में हो, या आपके सभी एंटरप्राइज़ एप्लिकेशन के बारे में मेटाडेटा का एक भंडार बनाएं।

योगदान करें

हमारे पास फ़ीचर डिटेक्शन के लिए नियमों का एक मजबूत डिफ़ॉल्ट आधार है। लेकिन अभी भी कई फ़ीचर पहचान पैटर्न परिभाषित किए जाने बाकी हैं और हम आपको विचार प्रस्तुत करने के लिए आमंत्रित करते हैं कि आप क्या देखना चाहते हैं या कुछ परिभाषित करने का प्रयास करें। यह सचमुच ओपन सोर्स पारिस्थितिकी तंत्र को प्रभावित करने का एक अवसर है जो एक उपकरण प्रदान करने में मदद करता है जिसका उपयोग हर कोई कर सकता है। अधिक जानकारी के लिए विकी का नियम अनुभाग देखें।

आधिकारिक रिलीज़

Application Inspector सामान्य दर्शक रिलीज़ स्थिति में है। आपकी प्रतिक्रिया हमारे लिए महत्वपूर्ण है। यदि आप योगदान करने में रुचि रखते हैं, तो कृपया CONTRIBUTING.md की समीक्षा करें।

Application Inspector एक कमांड लाइन टूल या NuGet पैकेज के रूप में उपलब्ध है और Windows, Linux या MacOS पर समर्थित है।

ApplicationInspector CLI के प्लेटफ़ॉर्म-विशिष्ट बाइनरी हमारे GitHub रिलीज़ पेज पर उपलब्ध हैं।

C# लाइब्रेरी NuGet पर Microsoft.CST.ApplicationInspector.Commands के रूप में उपलब्ध है।

.NET ग्लोबल टूल NuGet पर Microsoft.CST.ApplicationInspector.CLI के रूप में उपलब्ध है।

यदि आप .NET Core संस्करण का उपयोग करते हैं, तो आपके पास .NET 6.0 या बाद का संस्करण स्थापित होना चाहिए। अधिक जानकारी के लिए JustRunIt.md या Build.md फ़ाइलें देखें।

CLI उपयोग जानकारी

> appinspector --help
ApplicationInspector.CLI 1.8.4-beta+976ee3cdd1
c Microsoft Corporation. All rights reserved.

  analyze        Inspect source directory/file/compressed file (.tgz|zip)
                 against defined characteristics

  tagdiff        Compares unique tag values between two source paths

  exporttags     Export the list of tags associated with the specified rules.
                 Does not scan source code.

  verifyrules    Verify custom rules syntax is valid

  packrules      Combine multiple rule files into one file for ease in
                 distribution

  help           Display more information on a specific command.

  version        Display version information.

उदाहरण:

कमांड सहायता

किसी विशिष्ट कमांड के लिए सहायता प्राप्त करने के लिए appinspector <command> --help चलाएँ।

Analyze कमांड

Analyze कमांड Application Inspector का मुख्य कार्य है।

सरल डिफ़ॉल्ट Analyze

यह डिफ़ॉल्ट तर्कों और नियमों का उपयोग करके वर्तमान निर्देशिका में विश्लेषण का output.html उत्पन्न करेगा।

appinspector analyze -s path/to/files

आउटपुट Sarif

appinspector analyze -s path/to/files -f sarif -o output.sarif

आउटपुट Markdown

यह CI वातावरण के लिए उपयुक्त प्रमुख सुविधाओं के सारांश के साथ एक markdown आउटपुट बनाएगा।

appinspector analyze -s path/to/files -f markdown -o report.md

Globs का उपयोग करके फ़ाइलों को बाहर करना

यह प्रदान किए गए ग्लोब पैटर्न का उपयोग करके वर्तमान निर्देशिका में test और .git फ़ोल्डरों की सभी फ़ाइलों को छोड़कर, विश्लेषण का data.json नामक json आउटपुट बनाएगा।

appinspector analyze -s path/to/files -o data.json -f json -g **/tests/**,**/.git/**

अतिरिक्त उपयोग जानकारी

कंसोल इंटरफ़ेस के उपयोग पर अतिरिक्त सहायता के लिए देखें CLI उपयोग

NuGet पैकेज के उपयोग में सहायता के लिए देखें NuGet समर्थन

बिल्ड निर्देश

देखें build.md

गोपनीयता

इस एप्लिकेशन का उपयोग Microsoft गोपनीयता कथन द्वारा नियंत्रित है।

श्रेणियाँ