--- 產(chǎn)品詳情 ---
Klocwork是一款現(xiàn)代、靈活的靜態(tài)代碼分析器,適用于C、C++、C#、Java、JavaScript、Python和Kotlin的靜態(tài)檢測(cè),可以識(shí)別軟件中的潛在缺陷,在開(kāi)發(fā)最前期保證代碼的安全性和可靠性,幫助軟件遵循相應(yīng)的編碼規(guī)范。
Klocwork專(zhuān)為企業(yè)級(jí)DevOps/DevSecOps構(gòu)建,可拓展到任何規(guī)模的項(xiàng)目檢測(cè),尤其適用于大型復(fù)雜開(kāi)發(fā)環(huán)境,可實(shí)現(xiàn)不同編譯環(huán)境的自由切換;支持增量分析;提供Web端管理平臺(tái),為項(xiàng)目協(xié)作提供極大便利;提供可定制化報(bào)告,適應(yīng)不同項(xiàng)目要求。
Klocwork的主要功能特性:
- 基于SAST(靜態(tài)應(yīng)用程序安全測(cè)試)查找安全漏洞
Klocwork具有內(nèi)置的檢查程序,在DevOps(DevSecOps)流程中自動(dòng)檢查源代碼中數(shù)百個(gè)潛在的安全漏洞,確定必須修復(fù)的缺陷,并在Validate端給出詳細(xì)的指導(dǎo),幫助開(kāi)發(fā)人員高效修復(fù)源碼中存在的問(wèn)題,提高代碼的安全性、可靠性和合規(guī)性。

- 支持DevOps
Klocwork工具的設(shè)計(jì)以持續(xù)集成和持續(xù)交付為首要思想,這使得將靜態(tài)代碼分析作為CI/CD的一部分變得容易,從而使開(kāi)發(fā)人員能夠更早、更頻繁地發(fā)現(xiàn)代碼缺陷。
增量分析:通過(guò)Klocwork Server的系統(tǒng)上下文數(shù)據(jù),在整個(gè)系統(tǒng)已經(jīng)分析完成后,可以?xún)H分析已更改的文件,提供差異分析結(jié)果。這種方式可以盡可能減少分析耗時(shí)。
易于自動(dòng)化:Klocwork工具有強(qiáng)大的命令行界面,我們可以基于命令行實(shí)現(xiàn)任何靜態(tài)分析操作,這為實(shí)現(xiàn)測(cè)試流程自動(dòng)化提供了極大便利。
容器化構(gòu)建:Klocwork可以在容器化和云構(gòu)建的系統(tǒng)中運(yùn)行,為能夠使用內(nèi)部云或者外部云服務(wù)進(jìn)行代碼靜態(tài)分析提供最大限度的靈活性和機(jī)會(huì)。

- 支持行業(yè)標(biāo)準(zhǔn)要求的編碼規(guī)范
Klocwork支持的行業(yè)標(biāo)準(zhǔn):IEC 61508、ISO 26262、EN 50128、DO-178B/C、 IEC 62304、FDA。在相關(guān)標(biāo)準(zhǔn)下涉及到的編碼規(guī)范有MISRA、AUTOSAR、CERT、CWE、OWASP、DISA STIG、PCI DSS、C Secure、JSF AV C++、NASA,針對(duì)以上編碼規(guī)則,Klocwork提供一站式支持,并且您可以根據(jù)項(xiàng)目要求定制化編碼規(guī)范,這使得通過(guò)靜態(tài)分析自動(dòng)化遵循編碼規(guī)范變得非常簡(jiǎn)單。



同時(shí),Klocwork支持通過(guò)Klocwork Checker Studio定制化檢查規(guī)則。開(kāi)發(fā)/測(cè)試工程師可以借助Klocwork Abstract Syntax Tree (KAST)抽象語(yǔ)法樹(shù)快速輕松地創(chuàng)建定制的安全檢查,契合不同項(xiàng)目的靜態(tài)分析要求。


- 提供網(wǎng)頁(yè)端集中式分析與管理平臺(tái)——Klocwork Validate
Klocwork Validate集中執(zhí)行深度代碼靜態(tài)分析,并提供高度可定制的管理平臺(tái),使開(kāi)發(fā)人員、主管和其他項(xiàng)目相關(guān)人員能夠:
- 定義全局或特定項(xiàng)目的 QA 、安全目標(biāo)以及規(guī)則配置。
- 控制訪(fǎng)問(wèn)權(quán)限和審批流程。
- 查看趨勢(shì)圖和度量數(shù)據(jù),掌握項(xiàng)目質(zhì)量和趨勢(shì)。
- 生成合規(guī)性和安全性報(bào)告,支持報(bào)告的高度定制化。
- 根據(jù)嚴(yán)重程度、位置和生命周期確定缺陷的優(yōu)先級(jí)。
- 使用 Smart Rank幫助開(kāi)發(fā)人員根據(jù)缺陷可能性確定修復(fù)的優(yōu)先級(jí),結(jié)合問(wèn)題嚴(yán)重性(Critical/Error/Warning…),提供整體漏洞風(fēng)險(xiǎn)評(píng)分。
- 針對(duì)診斷問(wèn)題提供詳細(xì)的修改說(shuō)明。

- 區(qū)分新問(wèn)題與遺留代碼問(wèn)題
- 將積壓?jiǎn)栴}推送到變更控制系統(tǒng)。
- 將Helix QAC調(diào)查結(jié)果導(dǎo)入并集成到Klocwork SAC,實(shí)現(xiàn)在單個(gè)儀表板中查看和管理合并的分析結(jié)果。

- 支持的IDEs
- Supported C/C++ IDEs:CLion、Eclipse、Wind River Workbench、QNX Momentics、Microsoft Visual Studio、Visual Studio Code
- Supported C# IDEs:Microsoft Visual Studio、Visual Studio Code
- Supported Java IDEs:Android Studio、Eclipse、IBM Rational Application Developer for WebSphere、JetBrains IntelliJ IDEA、Visual Studio Code
- Supported JavaScript/Kotlin/Python IDEs:Visual Studio Code
- 支持的編譯器
無(wú)需用戶(hù)配置,Klocwork為數(shù)百個(gè)編譯器和交叉編譯器提供開(kāi)箱即用的支持。
- 支持的操作系統(tǒng)
- Amazon Linux 2、CentOS、Debian、Fedora、Oracle Linux、OpenSUSE、SUSE Enterprise、Red Hat Enterprise Linux、Ubuntu
- Windows 8.1、Windows 10 versions 1809 to 21H2、Windows Server 2012 to R2、Windows Server 2016、Windows Server 2019
資質(zhì)認(rèn)證
Klocwork通過(guò)了ISO、IEC、EN的TüV-SüD合規(guī)認(rèn)證,可用于信息安全、功能安全相關(guān)軟件的開(kāi)發(fā)測(cè)試。針對(duì)IEC 61508(工業(yè)標(biāo)準(zhǔn))可達(dá)SIL4, ISO 26262(汽車(chē)功能安全)可達(dá)ASIL D, EN 50128(鐵路交通)可滿(mǎn)足SW-SIL4等級(jí)要求, IEC 62304(醫(yī)療)Software Safety Class C)標(biāo)準(zhǔn),幫助客戶(hù)用更少的時(shí)間完成產(chǎn)品認(rèn)證。

圖 1 資質(zhì)認(rèn)證證書(shū)
關(guān)于原廠(chǎng):
Perforce是一家DevOps解決方案提供商,其產(chǎn)品覆蓋版本控制軟件、應(yīng)用程序生命周期管理平臺(tái)、敏捷規(guī)劃軟件以及用于靜態(tài)代碼分析的Klockwork等。Perforce有40,000多個(gè)客戶(hù),涵蓋從熱門(mén)游戲廠(chǎng)商、半導(dǎo)體公司到著名互聯(lián)網(wǎng)公司、汽車(chē)行業(yè)、銀行及金融公司等各行各業(yè)。在靜態(tài)分析領(lǐng)域,它有30多年軟件開(kāi)發(fā)和測(cè)試經(jīng)驗(yàn),是MISRA編碼委員會(huì)和AUTOSAR組織的會(huì)員,參與編寫(xiě)編碼規(guī)范,是靜態(tài)分析領(lǐng)域公認(rèn)的行業(yè)領(lǐng)導(dǎo)和先驅(qū)。
客戶(hù)列表(部分)

技術(shù)支持
由通過(guò)Klocwork資質(zhì)認(rèn)證的專(zhuān)業(yè)技術(shù)團(tuán)隊(duì)提供技術(shù)支持。
技術(shù)咨詢(xún)
根據(jù)您的行業(yè)及項(xiàng)目需求,為您提供最佳靜態(tài)測(cè)試解決方案(Klocwork、Helix QAC),助力提升測(cè)試效率。
產(chǎn)品試用
聯(lián)系北匯信息,根據(jù)您項(xiàng)目需要提供試用許可,幫助您部署軟件及解決應(yīng)用問(wèn)題。
為你推薦
-
自動(dòng)駕駛及智能駕駛仿真測(cè)試平臺(tái)VTD2025-04-28 12:09
產(chǎn)品型號(hào):VTD -
基于模型的靜態(tài)測(cè)試工具M(jìn)XAM2024-05-16 09:05
產(chǎn)品型號(hào):MXAM -
TC2和TC9線(xiàn)束測(cè)試工具2024-05-11 13:48
產(chǎn)品型號(hào):TestPro 型號(hào):TestPro -
PAVELINK.SOA-Converter接口描述語(yǔ)言轉(zhuǎn)換工具2023-10-19 09:07
產(chǎn)品型號(hào):PAVELINK.SOA-Converter -
DDS 協(xié)議測(cè)試套件2023-10-11 13:48
產(chǎn)品型號(hào):DDS Tester -
Klocwork——支持DevOps和功能安全/信息安全的靜態(tài)代碼分析器2022-12-03 18:06
產(chǎn)品型號(hào):Klocwork -
思博倫車(chē)載以太網(wǎng)一致性測(cè)試2022-07-25 17:08
產(chǎn)品型號(hào):思博倫C50 所在地:上海,北京,長(zhǎng)春,重慶,杭州灣,嘉定,廣州 -
R&S羅德與施瓦茨測(cè)試解決方案2022-07-25 16:58
產(chǎn)品型號(hào):R&S羅德與施瓦茨儀表 所在地:上海,北京,長(zhǎng)春,重慶,杭州灣,嘉定,廣州 -
VectorCAST—嵌入式代碼自動(dòng)化測(cè)試工具2022-07-25 16:47
產(chǎn)品型號(hào):VectorCAST 所在地:上海,北京,長(zhǎng)春,重慶,杭州灣,嘉定,廣州 -
TSN汽車(chē)時(shí)間敏感網(wǎng)絡(luò)測(cè)試與測(cè)量2022-07-25 16:38
產(chǎn)品型號(hào):TSN Tools,TSN Box 所在地:上海,北京,長(zhǎng)春,重慶,杭州灣,嘉定,廣州
-
在CANdelaStudio中如何修改肯定響應(yīng)抑制位2025-12-02 10:27
首先打開(kāi)cddt文件,點(diǎn)擊ProtocolServices,找到對(duì)應(yīng)的診斷服務(wù),如19服務(wù);2、然后右擊選擇Properties;3、最后點(diǎn)擊右側(cè)手指的圖標(biāo),修改對(duì)應(yīng)尋址方式下的肯定響應(yīng)抑制位置1或者置0,保存即可。118瀏覽量 -
如何在CANape合并多個(gè)MDF格式的測(cè)量文件2025-12-02 10:21
-
CANape因電腦存儲(chǔ)空間不足無(wú)法啟動(dòng)測(cè)量2025-11-28 17:52
-
CANoe.Diva典型使用問(wèn)題五則2025-11-27 09:51
一、Diva工程導(dǎo)入CANoe報(bào)錯(cuò)問(wèn)題現(xiàn)象:解決方案:請(qǐng)使用管理員權(quán)限運(yùn)行一下CANoe安裝包之下的圖中*.exe文件:(可能在Exec32中)(運(yùn)行時(shí)CANoe關(guān)閉):二、CANoe.Diva不符合標(biāo)準(zhǔn)協(xié)議測(cè)試邏輯問(wèn)題問(wèn)題舉例:在使用CANoe導(dǎo)入Diva工程自動(dòng)化測(cè)試時(shí),下圖這個(gè)用例,ECU回復(fù)0x78之后從CANoe的Trace中顯示回復(fù)了正響應(yīng),但上 -
CANoe與物聯(lián)網(wǎng)協(xié)議 | 超帶寬(UWB)篇2025-11-26 10:07
UWB(Ultra-WideBand,超寬帶)是一種無(wú)線(xiàn)通信技術(shù),利用非常寬的頻譜(通常超過(guò)500MHz)進(jìn)行高精度測(cè)距和定位。該技術(shù)最初主要應(yīng)用于軍用雷達(dá)系統(tǒng)。隨著頻譜開(kāi)放以及民用市場(chǎng)對(duì)高精度定位的需求增長(zhǎng),2019年之后UWB技術(shù)逐漸普及到消費(fèi)電子、汽車(chē)、工業(yè)、智能家居、醫(yī)療等多個(gè)領(lǐng)域。在汽車(chē)行業(yè)主要用于以下場(chǎng)景:>數(shù)字鑰匙(DigitalKey):車(chē)主933瀏覽量 -
【科普系列】DTC深度剖析2025-11-26 10:07
作為汽車(chē)故障診斷的核心標(biāo)識(shí),如同車(chē)輛的“醫(yī)療檔案”,可以讓工程師精準(zhǔn)定位故障。從簡(jiǎn)單的傳感器故障到復(fù)雜的網(wǎng)絡(luò)通信問(wèn)題,DTC系統(tǒng)通過(guò)精密的編碼規(guī)則、狀態(tài)管理和老化機(jī)制,構(gòu)建了一套完整的故障生命周期管理體系。本文內(nèi)容基于ISO14229-1和ISO15031-6規(guī)范創(chuàng)建,詳細(xì)介紹了DTC組成格式、DTC狀態(tài)位、DTC狀態(tài)置位的算法、DTC的老化機(jī)制。DTC定義 -
Vector產(chǎn)品驅(qū)動(dòng)安裝問(wèn)題解決方法2025-11-20 13:57
問(wèn)題描述:Vector產(chǎn)品驅(qū)動(dòng)安裝完成后,顯示部分組件未安裝成功:解決方法:1.關(guān)閉防火墻、殺毒軟件等,嘗試重新卸載并安裝驅(qū)動(dòng);2.如果上述方式無(wú)法解決,可以將Windows安全中心應(yīng)用的瀏覽器和應(yīng)用控制里的設(shè)置全關(guān)了,全關(guān)后需要重啟電腦,嘗試重新卸載并安裝驅(qū)動(dòng);3.如果上述方式仍無(wú)法解決,嘗試打開(kāi)注冊(cè)表,找到[HKEY_LOCAL_MACHINE\SYST1529瀏覽量 -
如何高效進(jìn)行故障注入測(cè)試2025-11-19 10:06
隨著汽車(chē)駕駛輔助技術(shù)的飛速發(fā)展,駕乘體驗(yàn)和出行效率得到了極大提升。由于駕駛輔助系統(tǒng)而導(dǎo)致的事故頻頻登上熱搜,也反映出人們對(duì)其安全性的擔(dān)憂(yōu)。為確保安全,ISO26262功能安全標(biāo)準(zhǔn)對(duì)汽車(chē)電子電氣系統(tǒng)要求了不同的測(cè)試方法,其中故障注入測(cè)試是驗(yàn)證系統(tǒng)安全性的重要手段。故障場(chǎng)景從產(chǎn)生機(jī)制的角度來(lái)看主要包含四大類(lèi),其中包含:通訊數(shù)據(jù)故障、通信鏈路故障、物理鏈路故障和供4392瀏覽量 -
CANape標(biāo)定窗口被鎖無(wú)法標(biāo)定2025-11-17 15:26
-
CANoe與Simulink聯(lián)合仿真編譯失敗2025-11-14 12:13
-
HiL測(cè)試系統(tǒng)電氣設(shè)計(jì)與集成服務(wù)2025-11-21 17:27
北匯信息作為汽車(chē)電子行業(yè)知名的測(cè)試系統(tǒng)集成商,不僅為汽車(chē)行業(yè)客戶(hù)提供交鑰匙方案和實(shí)施,同時(shí)也能為汽車(chē)客戶(hù)提供HiL測(cè)試系統(tǒng)搭建服務(wù)、實(shí)車(chē)數(shù)據(jù)記錄系統(tǒng)搭建等,提供更靈活的合作模式,助力客戶(hù)高效推進(jìn)汽車(chē)電子研發(fā)與測(cè)試工作。1.5k瀏覽量 -
CI/CT自動(dòng)化測(cè)試解決方案2025-11-12 16:01
北匯信息可以提供Jenkins、Gitlab Runner CI和自研平臺(tái)等的CI/CT整體解決方案,通過(guò)CI/CT自動(dòng)化測(cè)試執(zhí)行、測(cè)試策略定制、測(cè)試任務(wù)自動(dòng)調(diào)度、測(cè)試系統(tǒng)資源統(tǒng)籌、測(cè)試過(guò)程閉環(huán)等功能,將頻繁耗時(shí)的工作標(biāo)準(zhǔn)化、開(kāi)發(fā)-測(cè)試流程標(biāo)準(zhǔn)化,從而幫助客戶(hù)提升測(cè)試覆蓋率、版本質(zhì)量、交付速度和HIL臺(tái)架利用率。1k瀏覽量 -
高壓環(huán)境數(shù)采方案2025-11-11 17:24
在高電壓環(huán)境下,必不可少需要使用外部的傳感器、采集設(shè)備對(duì)高壓環(huán)境下的信號(hào)進(jìn)行測(cè)量,比如電池包的溫度變化,電芯電壓變化,這些測(cè)量會(huì)介入到高壓環(huán)境內(nèi)部,因此數(shù)據(jù)采集設(shè)備本身的絕緣與隔離就至關(guān)重要,這是保證試驗(yàn)人員安全的基礎(chǔ)。本文分享基于Vector CSM的7個(gè)高壓應(yīng)用場(chǎng)景方案。1.2k瀏覽量 -
儲(chǔ)能類(lèi)電池管理系統(tǒng)BMS HiL解決方案2025-11-10 14:18
在北匯信息HiL測(cè)試環(huán)境中,可以在不依賴(lài)于真實(shí)電池組的情況下,為儲(chǔ)能BMS提供所需的高壓模擬信號(hào)、電芯電壓與溫度傳感器信號(hào)、母線(xiàn)電流信號(hào)以及上層系統(tǒng)的通訊指令,實(shí)現(xiàn)儲(chǔ)能BMS狀態(tài)估算算法、充放電邏輯、熱管理策略及故障診斷與保護(hù)機(jī)制的全面驗(yàn)證。958瀏覽量 -
新能源動(dòng)力域系統(tǒng)級(jí)測(cè)試系統(tǒng)解決方案2025-11-06 17:52
在單控制器HIL測(cè)試中,通常聚焦于單個(gè)控制器的功能是否完善,是否符合設(shè)計(jì)需求。隨著新能源汽車(chē)功能越來(lái)越豐富、越來(lái)越智能化,如自動(dòng)輔助駕駛、駕乘體驗(yàn)等,均需要由多個(gè)域的控制器協(xié)同工作,通過(guò)復(fù)雜的信號(hào)交互、功能鏈來(lái)實(shí)現(xiàn)。因此,多控制聯(lián)調(diào)測(cè)試便成為在單控制器HIL測(cè)試之后,裝車(chē)測(cè)試之前對(duì)控制器系統(tǒng)級(jí)功能驗(yàn)證的一個(gè)重要環(huán)節(jié)。2.2k瀏覽量 -
功能安全實(shí)車(chē)測(cè)試設(shè)備2025-11-04 14:34
隨著智能網(wǎng)聯(lián)汽車(chē)技術(shù)快速發(fā)展,功能安全驗(yàn)證已成為行業(yè)關(guān)注焦點(diǎn)。ISO 26262標(biāo)準(zhǔn)要求通過(guò)故障注入測(cè)試驗(yàn)證系統(tǒng)安全機(jī)制的有效性,但傳統(tǒng)臺(tái)架或仿真測(cè)試難以真實(shí)反映實(shí)車(chē)工況表現(xiàn)。針對(duì)這一行業(yè)痛點(diǎn),北匯信息推出基于故障注入技術(shù)的功能安全實(shí)車(chē)測(cè)試設(shè)備。本產(chǎn)品彌補(bǔ)了傳統(tǒng)臺(tái)架或仿真環(huán)境的不足,通過(guò)在實(shí)車(chē)環(huán)境中自動(dòng)化構(gòu)造多層次故障場(chǎng)景,更真實(shí)地驗(yàn)證系統(tǒng)的故障檢測(cè)能力和安全響應(yīng)機(jī)制。1k瀏覽量 -
熱管理控制器TMS HiL解決方案2025-10-24 17:05
北匯信息提供的TMS HiL測(cè)試系統(tǒng)支持功能測(cè)試、故障診斷等測(cè)試,可擴(kuò)展網(wǎng)絡(luò)測(cè)試、診斷刷寫(xiě)測(cè)試;可以模擬極端工況以及電氣故障;模塊化的VT板卡,易于擴(kuò)展、復(fù)用;CANoe豐富的軟硬件接口,支持集成第三方軟硬件 ,基于北匯信息豐富的測(cè)試系統(tǒng)搭建和服務(wù)經(jīng)驗(yàn),提供真正交鑰匙系統(tǒng)。1.8k瀏覽量 -
分布式、域控及SOA架構(gòu)車(chē)身功能測(cè)試方案2024-12-27 09:05
北匯信息推出分布式、域控以及SOA架構(gòu)的車(chē)身功能測(cè)試解決方案,支持在實(shí)驗(yàn)室環(huán)境下完成車(chē)身單部件、系統(tǒng)級(jí)功能自動(dòng)化測(cè)試,可以極大地提升車(chē)身功能的可靠性和穩(wěn)定性。2.3k瀏覽量 -
TSN和DDS測(cè)試解決方案2024-05-10 09:29
-
汽車(chē)智能座艙域功能測(cè)試2024-05-10 09:20
-
上傳時(shí)間:2025-10-29 15:47
0次下載 -
上傳時(shí)間:2025-06-08 16:26
0次下載 -
上傳時(shí)間:2025-05-30 11:39
0次下載 -
上傳時(shí)間:2025-02-27 14:12
0次下載 -
上傳時(shí)間:2025-01-15 12:04
0次下載 -
上傳時(shí)間:2024-08-16 14:27
0次下載 -
上傳時(shí)間:2024-08-08 15:54
0次下載 -
上傳時(shí)間:2024-08-07 21:39
0次下載 -
上傳時(shí)間:2024-04-18 22:41