Provadyne выполняет проверки по актуальным стандартам кодирования на C на вашей собственной машине — с предложениями исправлений на базе ИИ, SARIF для GitHub code scanning и отчётами как доказательной базой для аудита. Без выгрузки в облако. Без закупочного цикла.
#include <stdlib.h>int g = 0;void arm(int *p) { *p = 5;p. if (g = 1) { /* ... */ }}Никаких агентов для установки на сборочный сервер, никакого кода, покидающего вашу сеть.
Один бинарный файл, без фермы демонов. brew install provadyne-daemon — или загрузите релиз для macOS, Linux или Windows.
В вашем редакторе, встроенно в PR на GitHub или в CI. Выбирайте любую комбинацию MISRA C:2023, CERT C и CWE для каждого запуска.
Применяйте предложенные ИИ исправления, выгружайте SARIF в code scanning и экспортируйте отчёты PDF / CSV как доказательную базу для аудита.
На базе широко используемого открытого ПО (cppcheck, clang-tidy, clippy). Без телеметрии, без привязки к SaaS.
MISRA C:2023, SEI CERT C и CWE за один локальный проход — каждая находка помечена своим стандартом и идентификатором CWE, чтобы вы могли фильтровать по требованиям вашего проекта.
Предпросмотр diff в один клик для каждого нарушения. Используйте свой собственный ключ (OpenAI / Anthropic) или работайте полностью офлайн с локальной моделью Ollama.
Генерируйте SARIF 2.1.0 и выгружайте его в GitHub code scanning — нарушения отображаются встроенно в PR и на вкладке Security, включая CWE.
Превратите каталог с файлами .c в пакетный PDF со сводками по уровням серьёзности и ссылками на правила для каждого файла. Экспорт в CSV / Excel включён. Pro
Свяжите историю Git с тикетами ALM (Codebeamer, Jira) и постройте матрицу V-model требование → код → тест — прослеживаемость покрытия как доказательную базу для рабочих продуктов ISO 26262. Pro
Демон работает на localhost и функционирует вообще без сети. Ваш исходный код никогда не покидает машину, если только вы сознательно не включите ключ API BYOK.
Добавьте GitHub Action в рабочий процесс. Он устанавливает движок, выполняет проверки, прерывает сборку на выбранном вами уровне серьёзности и выгружает SARIF.
fail-on: mandatory / required / advisory / none# Обнаружить, затем выгрузить в code scanning jobs: misra: runs-on: ubuntu-latest permissions: security-events: write steps: - uses: actions/checkout@v4 - id: scan uses: sgchoi/provadyne-action@v1 with: paths: 'src/**/*.c' output-format: sarif - uses: github/codeql-action/upload-sarif@v3 with: sarif_file: ${{ steps.scan.outputs.sarif-path }}
Без подсчёта мест, без закупочного цикла. Оплата картой; файл лицензии приходит на почту за считанные минуты.
Возможности Team & Enterprise находятся в активной разработке (ранний доступ) — свяжитесь с нами, чтобы повлиять на дорожную карту и ценообразование.
localhost, и анализ полностью локален. Ничего не выгружается, если только вы явно не включите ключ API BYOK для предложений ИИ — и даже тогда выбранному вами провайдеру отправляется лишь соответствующий фрагмент кода.