正式的过程间污点分析引擎,用于应用程序安全。跨函数边界、持久层和异步代码追踪不可信数据。支持AI智能体,具备确定性规则重放。开源替代 Semgrep Pro 和 CodeQL。
面向应用安全的形式化污点分析——发现 AST 模式匹配引擎遗漏的问题,让 LLM 代理将漏洞转化为规则,在两者都无法单独胜任的场景中实现规模化。
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Svenska | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | हिन्दी | Ελληνικά | Tiếng Việt | Bahasa Indonesia
支持的技术和集成
最全面的 Spring 应用 taint 分析引擎
路线图