黑鸭子(blackduck)代码扫描工具是做什么?

如题,扫描代码的哪些问题?
2025-04-05 19:42:31
推荐回答(2个)
回答1:

能够对代码进行合规性检查,是通过扫描源代码,发现并确认其中存在的开源代码,及其版本、许可证(License)信息等,形成“材料清单”,让用户了解其代码中包含的开源代码成分,并分析这些开源代码可能带来的风险(知识产权风险、安全漏洞风险等)。

回答2:

通过扫描源代码,发现并确认其中存在的开源代码,及其版本、许可证(License)信息等,形成“材料清单”,使用(fossid)可以让用户了解其代码中包含的开源代码成分,并分析这些开源代码可能带来的风险(知识产权风险、安全漏洞风险等)。之前在一个公众号fosswx里看到过相关介绍。