⬤  v0.1 — MISRA C:2023 · CERT C · CWE

Скачать Provadyne

Один локальный бинарный файл и открытый движок анализа — для macOS, Linux и Windows. Без аккаунта, без карты, никакие данные не покидают вашу машину. Бинарные файлы публикуются с контрольными суммами SHA-256, которые вы можете проверить.

$ curl -sSL https://provadyne.com/install.sh | sh

Быстрая установка для macOS — загружает последний подписанный релиз, устанавливает демон и регистрирует launch agent. Предпочитаете сделать это вручную? Возьмите архив ниже.

Десктоп-сборки

Демон поставляется как единый бинарный файл. Каждый архив содержит демон, хост нативного обмена сообщениями и движок.

macOS · Apple Silicon

arm64 (M1/M2/M3/M4)
provadyne-darwin-arm64-<version>.tar.gz
Скачать .tar.gz

macOS · Intel

amd64 (x86-64)
provadyne-darwin-amd64-<version>.tar.gz
Скачать .tar.gz

Linux

amd64 (x86-64)
provadyne-linux-amd64-<version>.tar.gz
Скачать .tar.gz

Windows

amd64 (x86-64)
provadyne-windows-amd64-<version>.zip
Скачать .zip

Шаги ручной установки для каждой платформы находятся в прилагаемом файле INSTALL.md. Все ресурсы расположены в публичном релизе загрузок — просмотреть полный релиз.

Движок для CI & headless

Запускаете в конвейере или на сервере без рабочего стола? Установите только движок анализа из PyPI — тот же движок, что поставляется с десктоп-приложением.

$ pip install provadyne-engine

Или добавьте нативный GitHub Action в рабочий процесс — он устанавливает движок, выполняет проверки и выгружает SARIF в code scanning. Смотрите фрагмент кода на главной странице.

Проверьте то, что скачиваете

Командам функциональной безопасности нужно доверять цепочке инструментов. Вот как именно собираются эти бинарные файлы и как их проверить.

Контрольные суммы SHA-256

В каждом релизе публикуется checksums.sha256 по всем архивам. Проверьте перед запуском: скачайте контрольные суммы, затем shasum -a 256 -c.

Собрано в публичном CI

Бинарные файлы компилируются GitHub Actions из помеченного коммита — журнал сборки публичен и поддаётся аудиту. Мы поставляем скомпилированные артефакты; ничего не собирается вручную.

Исходный код остаётся приватным

Публикуются только скомпилированные бинарные файлы и открытый движок на Python. Исходный код демона на Go — нет, поэтому Pro-гейт нельзя обойти из публичного дерева.

Поставка в изолированной среде & с подписью

Нужны криптографически подписанные артефакты, SBOM, воспроизводимые сборки или поставка в изолированную сеть для квалифицированной цепочки инструментов? Это часть уровня Enterpriseсвяжитесь с отделом продаж, и мы организуем контролируемую поставку для вашей среды.