开源软件风险分析工具:基于 Python 的开源软件风险分析工具项目

CAnalyzer是一款面向C/C++源代码的软件成分分析工具,旨在识别项目中以源代码形式复用的第三方库(TPL)及其依赖关系。该工具整合15个平台的C/C++ TPL构建特征库,并结合特征预处理与多重阈值匹配策略,实现库粒度的TPL复用检测;同时通过解析源代码中的依赖指令,自动构建TPL依赖关系。CAnalyzer可为安全漏洞排查、许可证合规分析和开源软件供应链治理提供基础支撑,目前已被OpenHarmony社区采纳并应用于实际代码仓库分析。

分支1Tags0

项目介绍

CAnalyzer是一款面向C/C++源代码的软件成分分析工具,旨在识别项目中以源代码形式复用的第三方库(TPL)及其依赖关系。该工具整合15个平台的C/C++ TPL构建特征库,并结合特征预处理与多重阈值匹配策略,实现库粒度的TPL复用检测;同时通过解析源代码中的依赖指令,自动构建TPL依赖关系。CAnalyzer可为安全漏洞排查、许可证合规分析和开源软件供应链治理提供基础支撑,目前已被OpenHarmony社区采纳并应用于实际代码仓库分析。

定制我的领域