⬤  v0.1 — MISRA C:2023 · CERT C · CWE

C 코드의 MISRA, CERT C & CWE 결함을
잡아내십시오 — 완전 로컬로.

Provadyne는 최신 C 코딩 표준 검사를 사용자 본인의 컴퓨터에서 실행합니다 — AI 수정 제안, GitHub code scanning용 SARIF, 감사 증적을 뒷받침하는 리포트와 함께. 클라우드 업로드 없이. 구매 절차 없이.

cppcheck 2.20 기반  ·  100% 오프라인 실행  ·  BYOK OpenAI / Anthropic / Ollama
탐지 MISRA C:2023 SEI CERT C CWE 연동 SARIF · GitHub code scanning ISO 26262-6 추적성
동작 방식

세 단계, 모두 내 컴퓨터에서.

빌드 서버에 설치할 에이전트도, 네트워크를 벗어나는 코드도 없습니다.

01

설치

데몬 팜이 필요 없는 단일 바이너리.
brew install provadyne-daemon — 또는 macOS, Linux, Windows용 릴리스를 받으십시오.

02

분석

에디터에서, GitHub PR에 인라인으로, 또는 CI에서. 실행할 때마다 MISRA C:2023, CERT C, CWE를 원하는 대로 조합해 선택하십시오.

03

수정 & 증명

AI 수정 제안을 적용하고, SARIF를 code scanning에 업로드하며, PDF / CSV 리포트를 내보내 감사 증적을 뒷받침하십시오.

구성 내용

임베디드 C를 위해 만든 최신 스펙 정적 분석.

널리 쓰이는 오픈소스(cppcheck, clang-tidy, clippy) 기반. 텔레메트리 없음, SaaS 종속 없음.

다중 표준 탐지

MISRA C:2023, SEI CERT C, CWE를 단일 로컬 패스로 — 모든 발견 항목에 해당 표준과 CWE id를 태깅하여 프로그램이 요구하는 기준으로 필터링할 수 있습니다.

AI 수정 제안

각 위반에 대한 원클릭 diff 미리보기. 본인의 키(OpenAI / Anthropic)를 사용하거나, 로컬 Ollama 모델로 완전 오프라인 실행하십시오.

SARIF & code scanning 신규

SARIF 2.1.0을 생성해 GitHub code scanning에 업로드하십시오 — 위반이 PR에 인라인으로, 그리고 Security 탭에 표시되며 CWE도 포함됩니다.

일괄 위반 리포트

.c 파일 디렉터리를 심각도 집계와 파일별 규칙 인용이 담긴 일괄 PDF로 변환하십시오. CSV / Excel 내보내기 포함. Pro

ISO 26262 추적성

Git 이력을 ALM 티켓(Codebeamer, Jira)에 연결하고 V-model 요구사항 → 코드 → 테스트 매트릭스를 구축하십시오 — ISO 26262 작업 산출물 증적을 뒷받침하는 커버리지 추적성. Pro

100% 로컬 & 에어갭

데몬은 localhost에서 실행되며 네트워크가 전혀 없어도 동작합니다. BYOK API 키를 직접 켜지 않는 한 소스 코드는 컴퓨터를 절대 벗어나지 않습니다.

파이프라인에서

모든 PR을 게이팅하고 — code scanning에 공급하십시오.

GitHub Action을 워크플로우에 추가하십시오. 엔진을 설치하고, 검사를 실행하며, 지정한 심각도에서 실패시키고, SARIF를 업로드합니다.

  • 네이티브 GitHub Action (composite, Docker 불필요)
  • SARIF 업로드 → 인라인 PR 주석 + Security 탭
  • fail-on 게이트: mandatory / required / advisory / none
  • 데스크톱 앱과 동일한 엔진 — 재현 가능한 결과
.github/workflows/misra.yml
# 탐지 후 code scanning에 업로드
jobs:
  misra:
    runs-on: ubuntu-latest
    permissions:
      security-events: write
    steps:
      - uses: actions/checkout@v4
      - id: scan
        uses: sgchoi/provadyne-action@v1
        with:
          paths: 'src/**/*.c'
          output-format: sarif
      - uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: ${{ steps.scan.outputs.sarif-path }}
에디션

엔지니어 친화적. 법인카드 한도 이내.

좌석 수 계산 없이, 구매 절차 없이. 카드로 결제하면 몇 분 안에 라이선스 파일을 이메일로 받습니다.

Free

$0 / 영구
  • MISRA C:2023 단일 파일 분석
  • CERT C & CWE 탐지
  • SARIF 출력
  • AI 수정 제안 (BYOK)
  • Ollama를 통한 로컬 LLM
다운로드
얼리 액세스

Team

얼리 액세스
  • Pro의 모든 기능
  • 서명된 편차 거버넌스 — RSA 서명 MISRA 면제(waiver)를 Safety Manager가 승인하고 모든 엔지니어의 데몬에서 로컬로 검증
  • 공유 규칙 프로파일 — 조직 전체, 저장소에서 버전 관리
  • 역할 기반 좌석 — Developer / Safety Manager
  • 엔지니어 전체에 걸친 팀 컴플라이언스 집계
대기자 명단 등록

Enterprise

영업팀 문의
  • Team의 모든 기능
  • ISO 26262-8 도구 적격성 확인 지원 키트 — TCL 근거 + 버전 고정 테스트 증적
  • 법무 패키지 — SBOM, OSS 라이선스 컴플라이언스 증명, 면책, 지원 SLA
  • 에어갭 서명 전달 & 재현 가능한 빌드
  • 온프레미스 플로팅 라이선스 서버
영업팀 문의

Team & Enterprise 기능은 활발히 개발 중입니다(얼리 액세스) — 로드맵과 가격 책정을 함께 만들어 가려면 문의해 주십시오.

FAQ

자주 묻는 질문

내 코드가 컴퓨터를 벗어나나요?
아닙니다. 데몬은 localhost에서 실행되며 분석은 완전히 로컬에서 이루어집니다. AI 제안을 위해 BYOK API 키를 명시적으로 활성화하지 않는 한 어떤 것도 업로드되지 않으며 — 활성화하더라도 관련 스니펫만 선택한 제공자에게 전송됩니다.
어떤 표준을 지원하나요?
C의 경우: MISRA C:2023, SEI CERT C, CWE — 실행할 때마다 원하는 대로 조합해 선택하십시오. 탐지는 cppcheck로 구동됩니다. MISRA C++:2023과 AUTOSAR C++는 Phase B 로드맵에 있습니다.
완전 오프라인 / 에어갭으로 실행할 수 있나요?
예. Ollama로 로컬 LLM 모드를 사용하거나 AI 제안을 완전히 비활성화하십시오. 데몬은 네트워크가 필요 없으며, 선택적 업데이트 확인은 오프라인일 때 조용히 건너뜁니다.
ISO 26262-6 추적성 매트릭스란 무엇인가요?
Git 이력을 ALM 티켓(Codebeamer, Jira)에 연결하고 V-model 요구사항 → 설계 → 코드 → 테스트 추적을 구축하는 Pro 기능입니다 — ISO 26262 작업 산출물 증적을 뒷받침하는 커버리지 추적성. 저장소를 대상으로 로컬에서 실행되며 어떤 것도 업로드되지 않습니다.
CI에는 어떻게 통합되나요?
네이티브 GitHub Action이 동일한 엔진을 실행하고, 지정한 심각도에서 작업을 실패시키며, GitHub code scanning에 업로드할 SARIF를 생성할 수 있습니다. 위의 스니펫을 참고하십시오.
어떤 플랫폼을 지원하나요?
데몬은 macOS(arm64 + amd64), Linux(amd64), Windows(amd64)용 단일 바이너리로 제공됩니다. 에디터 및 브라우저 연동은 Chrome 또는 VS Code가 동작하는 모든 곳에서 작동합니다.
컴플라이언스의 책임은 누구에게 있나요?
Provadyne는 귀사의 기능안전 프로세스를 지원하기 위한 정적 분석과 적격성 확인 지원 증적을 제공합니다. ISO 26262 준수, 귀사의 특정 맥락에서의 도구 적격성 확인, 그리고 최종 제품 안전에 대한 책임은 사용자 본인에게 있습니다. 이용약관을 참고하십시오.

MISRA, CERT C & CWE 결함을 일찍 잡아내십시오 — 완전 로컬로.

단일 파일 분석은 무료. 노트북에서 몇 분이면 실행됩니다.