Provadyne führt die aktuellen C-Codierungsstandard-Prüfungen auf Ihrem eigenen Rechner aus — mit KI-Korrekturvorschlägen, SARIF für GitHub code scanning und Berichten als Nachweisgrundlage für Ihr Audit. Kein Cloud-Upload. Kein Beschaffungszyklus.
#include <stdlib.h>int g = 0;void arm(int *p) { *p = 5;p. if (g = 1) { /* ... */ }}Keine Agents, die auf einem Build-Server installiert werden müssen, kein Code, der Ihr Netzwerk verlässt.
Eine Binärdatei, keine Daemon-Farm. brew install sgchoi/tap/provadyne-daemon — oder laden Sie das Release für macOS, Linux oder Windows herunter.
In Ihrem Editor, inline in GitHub-PRs oder in der CI. Wählen Sie pro Durchlauf eine beliebige Kombination aus MISRA C:2023, CERT C und CWE.
Wenden Sie KI-Korrekturvorschläge an, laden Sie SARIF zum Code Scanning hoch und exportieren Sie PDF-/CSV-Berichte als Nachweisgrundlage für Ihr Audit.
Angetrieben von weit verbreiteter Open Source (cppcheck, clang-tidy, clippy). Keine Telemetrie, kein SaaS-Lock-in.
MISRA C:2023, SEI CERT C und CWE in einem einzigen lokalen Durchlauf — jeder Befund mit seinem Standard und seiner CWE-ID gekennzeichnet, sodass Sie nach den Anforderungen Ihres Programms filtern können.
Ein-Klick-Diff-Vorschauen für jeden Verstoß. Nutzen Sie Ihren eigenen Schlüssel (OpenAI / Anthropic) oder arbeiten Sie mit einem lokalen Ollama-Modell vollständig offline.
Erzeugen Sie SARIF 2.1.0 und laden Sie es zu GitHub code scanning hoch — Verstöße erscheinen inline im PR und unter dem Reiter „Security“, inklusive CWEs.
Verwandeln Sie ein Verzeichnis voller .c-Dateien in ein Stapel-PDF mit Schweregrad-Zusammenfassungen und Regelzitaten pro Datei. CSV-/Excel-Export inklusive. Pro
Verknüpfen Sie die Git-Historie mit ALM-Tickets (Codebeamer, Jira) und erstellen Sie eine V-Modell-Matrix Anforderung → Code → Test — Nachverfolgbarkeit der Abdeckung als Nachweisgrundlage für Ihre ISO 26262-Arbeitsprodukte. Pro
Der Daemon läuft auf localhost und funktioniert ganz ohne Netzwerk. Ihr Quellcode verlässt den Rechner nie — es sei denn, Sie aktivieren bewusst einen BYOK-API-Schlüssel.
Fügen Sie die GitHub Action in einen Workflow ein. Sie installiert die Engine, führt die Prüfungen aus, bricht beim von Ihnen gewählten Schweregrad ab und lädt SARIF hoch.
fail-on-Schwelle: mandatory / required / advisory / none# Erkennen, dann zu Code Scanning hochladen jobs: misra: runs-on: ubuntu-latest permissions: security-events: write steps: - uses: actions/checkout@v4 - id: scan uses: sgchoi/provadyne-action@v1 with: paths: 'src/**/*.c' output-format: sarif - uses: github/codeql-action/upload-sarif@v3 with: sarif_file: ${{ steps.scan.outputs.sarif-path }}
Keine Sitzplatzzählung, kein Beschaffungszyklus. Per Karte zahlen; Lizenzdatei in Minuten per E-Mail erhalten.
Gemeinsame Governance, Unterstützung bei der Werkzeugqualifizierung und On-Prem-Lizenzierung für Sicherheitsteams — in aktiver Entwicklung. Tragen Sie sich in die Warteliste ein, um die Roadmap mitzugestalten und Frühzugang zu erhalten.
localhost und die Analyse ist vollständig lokal. Es wird nichts hochgeladen, es sei denn, Sie aktivieren ausdrücklich einen BYOK-API-Schlüssel für KI-Vorschläge — und selbst dann wird nur der relevante Codeausschnitt an Ihren gewählten Anbieter gesendet.