Provadyne 在你自己的机器上运行最新的 C 编码标准检查 —— 配备 AI 修复建议、用于 GitHub code scanning 的 SARIF,以及支撑审计证据的报告。无需上传云端,无需采购周期。
#include <stdlib.h>int g = 0;void arm(int *p) { *p = 5;p 的空指针解引用。 if (g = 1) { /* ... */ }}无需在构建服务器上安装代理,代码不离开你的网络。
单个可执行文件,无需守护进程集群。brew install provadyne-daemon —— 或下载适用于 macOS、Linux 或 Windows 的发行版。
在编辑器中、在 GitHub PR 内联中,或在 CI 里运行。每次运行可任意组合 MISRA C:2023、CERT C 与 CWE。
应用 AI 修复建议,将 SARIF 上传至 code scanning,并导出 PDF / CSV 报告以支撑你的审计证据。
由广泛使用的开源工具(cppcheck、clang-tidy、clippy)驱动。无遥测,无 SaaS 锁定。
在单次本地运行中检测 MISRA C:2023、SEI CERT C 与 CWE —— 每条发现都标注其所属标准与 CWE id,便于你按项目要求进行筛选。
为每个违规项提供一键式 diff 预览。自带密钥(OpenAI / Anthropic),或使用本地 Ollama 模型完全离线运行。
输出 SARIF 2.1.0 并上传至 GitHub code scanning —— 违规项会内联显示在 PR 上,并出现在 Security 标签页下,含 CWE。
将一个目录的 .c 文件转换为批量 PDF,含严重度汇总与逐文件规则引用。附带 CSV / Excel 导出。 Pro
将 Git 历史链接到 ALM 工单(Codebeamer、Jira),构建 V-model 需求 → 代码 → 测试矩阵 —— 以覆盖追溯性支撑你的 ISO 26262 工作产物证据。 Pro
守护进程运行在 localhost 上,完全无需网络即可工作。除非你主动启用 BYOK API 密钥,你的源代码绝不离开本机。
将 GitHub Action 放入工作流。它会安装引擎、运行检查、在你选定的严重度上失败,并上传 SARIF。
fail-on 门禁:mandatory / required / advisory / none# 先检测,再上传至 code scanning jobs: misra: runs-on: ubuntu-latest permissions: security-events: write steps: - uses: actions/checkout@v4 - id: scan uses: sgchoi/provadyne-action@v1 with: paths: 'src/**/*.c' output-format: sarif - uses: github/codeql-action/upload-sarif@v3 with: sarif_file: ${{ steps.scan.outputs.sarif-path }}
无需统计席位,无需采购流程。刷卡支付;几分钟内通过邮件收到许可证文件。
团队版 & 企业版功能正在积极开发中(抢先体验)—— 联系我们,共同塑造路线图与定价。
localhost 上,分析完全本地化。除非你显式启用 BYOK API 密钥以获取 AI 建议,否则不会上传任何内容 —— 即便启用,也只有相关代码片段会发送给你选定的服务商。