ctrl+shift+p filters: :st2 :st3 :win :osx :linux
浏览

可信编码

madnext 全部

未提供描述

详细信息

  • 0.2.11
  • bitbucket.​org
  • 3年前
  • 44分钟前
  • 3年前

安装次数

  • 总数 53
  • Win 34
  • Mac 10
  • Linux 9
8月6日 8月5日 8月4日 8月3日 8月2日 8月1日 7月31日 7月30日 7月29日 7月28日 7月27日 7月26日 7月25日 7月24日 7月23日 7月22日 7月21日 7月20日 7月19日 7月18日 7月17日 7月16日 7月15日 7月14日 7月13日 7月12日 7月11日 7月10日 7月9日 7月8日 7月7日 7月6日 7月5日 7月4日 7月3日 7月2日 7月1日 6月30日 6月29日 6月28日 6月27日 6月26日 6月25日 6月24日 6月23日
Windows 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
Mac 1 1 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
Linux 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0

读我

源码
bitbucket.​org

描述

可信编码Sublime是用于Sublime Text的静态代码分析和查找安全漏洞的包。

此目的使用两种方法,OWASPCWE

代码将被发送到我们的后端,那里将有一堆工具进行分析、处理并返回结果。

请提供您的反馈

语言

适用于不同语言的不同工具。

Python

  • Semgrep
  • Bandit

PHP

  • Semgrep
  • PHPCS
  • PHPStan
  • Parse
  • Exakat

安装

您可以通过包控制安装此包,只需使用命令面板:包控制安装包 -> 可信编码。

或者,您可以在包的目录中运行以下命令来安装此包

git clone https://bitbucket.org/madnext/trustedcodingsublime.git

或者

git clone [email protected]:madnext/trustedcodingsublime.git

使用

所有配置都可以在上下文菜单或命令面板中修改。

  • 深度测试:未勾选 = 较少的工具。勾选 = 较多的工具。
  • 在新文件中显示结果:在同一页面上或在新页面上显示结果。
  • 安全参考:显示与当前漏洞相关的OWASP和CWE参考。
  • 设置开发经验时间:设置您的开发年数。
  • 设置开发时间:设置您编写脚本的分钟数。
  • 我的统计:显示您的使用数据。

此菜单还包括两个主要功能:- 开始分析:这将分析您的代码。 - 清除结果:要清除屏幕,请点击此选项。

Command Palette Options

或在主菜单中

Main Menu Options

分析完成后,将显示以下内容

Trusted Coding Results

您可以通过点击“隐藏”逐个关闭这些弹出窗口,或者在主菜单/命令面板中选择“清除代码中的警告”选项。


可信编码条款和条件

1. 可信编码

此倡议属于

TELECYL, S.A. (en adelante “MADISON MK”)
Enrique Cubero 9 – Edificio Madison Arena
47014 Valladolid
Tel: 914 521 800
CIF: A47310941

这是一个由经济和商业部资助的项目;在THD 1/2019技术数字领域援助征集公告中,该公告属于2017-2020年科学技术研究和创新计划的一部分,在数字经济和社会行动战略以及推动技术启用子计划的框架内。

2. 使用条款和条件的条款

2.1 接受

在使用服务之前,您必须阅读这些条款和条件。使用服务即表示您无条件接受这些使用条款。

2.2 服务的使用条款

在使用此服务之前,您必须考虑以下事项

  • 您必须年满18岁才能使用本服务。您声明并保证您至少18岁,并且有权签订具有约束力的合同。
  • 使用此服务,您理解您通过此服务希望分析的所有信息都将通过内部漏洞分析流程进行处理,以检测漏洞或可能的漏洞并通知您。
  • 您对决定在本服务中分析的信息保留所有权,但使用服务即授予许可以通过内部流程分析提供的信息。
  • 使用此服务的目的是唯一检查其代码项目中的漏洞或可能的漏洞,以提高安全性。
  • 如果您代表企业使用服务,我们声明您有权限将此企业或实体与这些条款挂钩,并且企业接受这些条款。

严禁在某些情况下使用此服务

  • 如果您要分析的信息包含任何类型的机密数据、敏感数据或任何个人数据,并且未获得所有权人的明确授权。
  • 违反任何适用的本地、国家或国际法律或法规。
  • 如果您分析漏洞的目的是执行任何类型的攻击。
  • 为了攻击、阻塞或降低服务的可用性。
  • 为了尝试访问服务组成的任何信息、服务器和通信的非授权访问。
  • 为了欺诈目的,或进行可能损害MADISON MK或第三方形象、利益和权利的行为。

2.3 计算机安全风险

对本服务因传输媒介固有的风险所造成的损失和不利的后果不承担责任,也不对您的系统和工具中的漏洞造成的损失和不利的后果承担责任。

您负责配备最新的恶意软件检测系统、更新的安全补丁,并采取必要的预防措施,以防止自己受到欺诈或电脑黑客攻击。

2.4 法规

本使用条款和条件受西班牙法律管辖。

关于这些条款和条件的解释或执行的任何差异或冲突均应提交瓦伦西亚的商业法庭解决,且明确放弃任何其他可能适用的法院管辖权。