【三月新功能汇总】+四月上新前瞻! #209
cocorunning
announced in
Announcements
Replies: 0 comments
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
-
【上新一:任务分布式执行能力】
支持工具在多台机器上并行执行。
支持指定工具在指定的机器上运行。
支持与本地启动的任务衔接,加速本地任务扫描。
配套任务状态监控能力,及时重置初始化超时或机器掉线的任务。
【上新二:国产化适配】
腾讯云代码分析(TCA)开源版已完成适配ARM64架构的国产化环境。 目前已适配华为鲲鹏920和飞腾2000 国产CPU架构。
33个工具已经支持完毕。
【上新三:新增管理后台界面】
支持分析记录管理:查看所有分析任务记录。
支持节点管理:支持创建节点公共标签、管理节点状态、管理工具进程配置。
支持用户管理:支持修改用户状态、用户等级。
【上新四:新增自研工具 0DayChecker】
用来检查含有CVE漏洞的组件,现在包含 Log4j 和 LogBack的检查。
【上新五:新增Log4j、LogBack规则包】
1.Log4j自研规则包上线,针对Apache Log4j高危组件进行精确检查。(适用场景:据最新情报,检查Log4j版本号是否升级到2.17.0以上。检查.java中Log4j API调用位置,校验项目是否使用Log4j组件,方便开发查找并修改。)
2.LogBack规则包上线。针对Logback 1.2.9版本以下爆出的CVE-2021-42550漏洞检查。
以上功能代码已提交开源版,欢迎使用!下月更新功能前瞻,敬请期待!👇👇
【四月上新预告】(各项功能和内容以上线后版本介绍为准)
1.新增工具管理功能,可接入自定义工具,在页面上管理工具。
2.支持自定义正则规则。在工具管理中使用正则工具添加自定义规则,满足业务个性化需要。
3. 支持私有节点与标签管理,实现项目专机扫描,提升核心设备利用率。
4. 提供CLS服务,开放自研代码分析工具的体验。
欢迎使用!
Beta Was this translation helpful? Give feedback.
All reactions