⬤  v0.1 — MISRA C:2023 · CERT C · CWE

Provadyne herunterladen

Eine lokale Binärdatei plus die offene Analyse-Engine — für macOS, Linux und Windows. Kein Konto, keine Karte, keine Daten verlassen Ihren Rechner. Binärdateien werden mit SHA-256-Prüfsummen veröffentlicht, die Sie verifizieren können.

$ curl -sSL https://provadyne.com/install.sh | sh

macOS-Schnellinstallation — lädt das neueste signierte Release, installiert den Daemon und registriert den Launch-Agent. Lieber von Hand? Greifen Sie unten zu einem Archiv.

Desktop-Builds

Der Daemon wird als einzelne Binärdatei ausgeliefert. Jedes Archiv bündelt den Daemon, den Native-Messaging-Host und die Engine.

macOS · Apple Silicon

arm64 (M1/M2/M3/M4)
provadyne-darwin-arm64-<version>.tar.gz
.tar.gz herunterladen

macOS · Intel

amd64 (x86-64)
provadyne-darwin-amd64-<version>.tar.gz
.tar.gz herunterladen

Linux

amd64 (x86-64)
provadyne-linux-amd64-<version>.tar.gz
.tar.gz herunterladen

Windows

amd64 (x86-64)
provadyne-windows-amd64-<version>.zip
.zip herunterladen

Die Schritte zur manuellen Installation für jede Plattform finden Sie in der mitgelieferten INSTALL.md. Alle Assets liegen im öffentlichen Downloads-Release — durchstöbern Sie das vollständige Release.

Engine für CI & Headless

Läuft in einer Pipeline oder auf einem Server ohne Desktop? Installieren Sie nur die Analyse-Engine von PyPI — dieselbe Engine, die auch die Desktop-App ausliefert.

$ pip install provadyne-engine

Oder fügen Sie die native GitHub Action in einen Workflow ein — sie installiert die Engine, führt die Prüfungen aus und lädt SARIF zum Code Scanning hoch. Siehe den Codeausschnitt auf der Startseite.

Verifizieren, was Sie herunterladen

Funktionssicherheitsteams müssen der Toolchain vertrauen können. Hier erfahren Sie genau, wie diese Binärdateien gebaut werden und wie Sie sie prüfen.

SHA-256-Prüfsummen

Jedes Release veröffentlicht eine checksums.sha256 über alle Archive. Verifizieren Sie vor der Ausführung: Prüfsummen herunterladen, dann shasum -a 256 -c.

In öffentlicher CI gebaut

Binärdateien werden von GitHub Actions aus einem getaggten Commit kompiliert — das Build-Log ist öffentlich und auditierbar. Was wir ausliefern, sind die kompilierten Artefakte; nichts wird von Hand zusammengesetzt.

Der Quellcode bleibt privat

Veröffentlicht werden nur kompilierte Binärdateien und die offene Python-Engine. Der Quellcode des Go-Daemons nicht — sodass das Pro-Gate nicht aus einem öffentlichen Baum herausgepatcht werden kann.

Air-gapped & signierte Auslieferung

Benötigen Sie kryptografisch signierte Artefakte, eine SBOM, reproduzierbare Builds oder die Auslieferung in ein air-gapped Netzwerk für eine qualifizierte Toolchain? Das ist Teil der Enterprise-Stufe — kontaktieren Sie den Vertrieb, und wir arrangieren eine kontrollierte Auslieferung für Ihre Umgebung.