Skip to content

功能规划

铲子科技 edited this page Nov 20, 2024 · 7 revisions

以下是一些规划中的功能,敬请期待

  • 检测规则集持续优化完善
  • 支持更多java框架技术栈的自动识别,比如jfinal netty webservice类框架等
  • 针对大型项目的扫描性能及稳定性优化
  • 针对误报及重复漏洞的优化
  • 持续优化完善污点传播分析
  • 越权类漏洞检测,针对越权漏洞会单独设计以提升准确率
  • api接口,提供轻量的api,包括任务创建 结果查询处理等,以帮助有自动化需求的用户
  • 编辑器功能优化,以提供更方便高效的代码阅读体验
  • 导出报告功能完善,提供更详细的报告内容

以下功能不会支持

铲子sast专注于java安全静态分析做到极致的同时保持产品的轻量化,不会考虑和产品定位不相关的功能

  • 不会支持其他和Java项目不相关的开发语言,其他语言未来会考虑单独的产品来支持
  • 不会支持和安全不相关的检测功能,比如语法错误、功能bug等问题的检测