Skip to content

qutke/cobra

 
 

Cobra

Build Status Coverage Status GitHub (pre-)release license

当前版本非正式版本,正式版本正在做最后的内测中,建议等正式版本出来后再使用,敬请期待! asciicast

Introduction(介绍)

Cobra是一款源代码安全审计工具,支持检测多种开发语言源代码中的数十种漏洞和风险点。

Features(特点)

支持PHP、Java等开发语言,并支持数十种类型文件。

首批开放数万条不安全的依赖检查规则和数十条代码安全扫描规则,后续将持续开放更多扫描规则。

CLI、API(命令行模式和API模式)

提供本地Server服务,可支持本地API接口,方便和其它系统(发布系统、CI等)对接扩展

Documents(文档)

About

Source Code Security Audit (源代码安全审计)

Resources

License

Code of conduct

Contributing

Stars

Watchers

Forks

Packages

 
 
 

Contributors

Languages

  • Python 47.1%
  • CSS 19.8%
  • JavaScript 15.1%
  • HTML 14.2%
  • Java 2.1%
  • Objective-C 0.9%
  • Other 0.8%