首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >【腾讯云代码分析】内网仓库分析操作指南(隐私计算)

【腾讯云代码分析】内网仓库分析操作指南(隐私计算)

作者头像
CodeDog
发布2025-12-10 10:46:43
发布2025-12-10 10:46:43
1730
举报

官网地址:https://tca.tencent.com/

官网介绍:https://cloud.tencent.com/product/tcap

为满足企业内网环境下的代码库能够在 TCA SAAS 上执行代码分析,我们提供了隐私分析模式、IP 白名单模式、源码包分析模式等三种方案。

注意:请确保符合内部安全策略和法律法规要求。

隐私分析模式 (推荐)

TCA 是由 TCA 平台端 + TCA 客户端组成:

  • 平台端主要用于相关配置,存储相关分析结果。
  • 客户端承载代码分析任务,并在其所在的机器上执行分析。TCA 采用分布式客户端架构,可以灵活的将客户端部署到任意地域(需要能够访问 TCA 平台端),例如作为一次性临时节点、常驻节点使用。

因此,可以自行接入客户端节点,仅需要确保客户端节点能够访问 TCA 平台端,以及能够访问内网仓库托管平台即可。如下图:

配置方式

  1. 在平台接入代码库时,将代码库标记为内网仓库。
  2. 如代码库已登记,则可以进入代码库基础信息页,调整代码库为内网仓库。

提示:在接入代码库或启动分析时会跳过凭证校验。需要已接入分析节点,且该节点能够访问内网代码库。依旧需要登记凭证,因为启动分析时会将凭证下发到上述客户端节点上进行代码库拉取操作。后续会考虑接入的节点已内置代码库凭证的场景,适配中...

  • 在接入代码库或启动分析时会跳过凭证校验。
  • 需要已接入分析节点,且该节点能够访问内网代码库。
  • 依旧需要登记凭证,因为启动分析时会将凭证下发到上述客户端节点上进行代码库拉取操作。 后续会考虑接入的节点已内置代码库凭证的场景,适配中...

注意:隐私分析模式,在 TCA 平台端无法查看问题代码片段(客户端分析过程不会上传源码)。可使用 IDE 插件,直接在 IDE 内结合本地代码查看问题,参考插件配置。

IP 白名单模式

通过在企业内网仓库平台上配置 TCA SAAS 的出口 IP 白名单,使其能够访问代码库。

以下是 TCA SAAS 的出口 IP 清单:

代码语言:javascript
复制
183.47.124.220
120.232.20.34

提示:如使用到 TCA 平台提供的公共资源节点,还需要给将公共资源节点出口 IP 加入白名单内,节点出口 IP 清单请联系 TCA 官方。建议优先自行接入节点。

源码包分析模式

将要分析的内网代码库脱敏并压缩成源码包,使用 TCA SAAS 的源码包分析功能,提供源码包下载地址(推荐),或上传源码包的形式,针对源码包展开代码分析。

注意:由于 TCA 不会存储代码信息,因此源码包分析发现的问题在平台上会以问题坐标信息形式展示(仅包含问题所在文件、问题所在行、问题描述信息等)。可使用 IDE 插件,直接在 IDE 内查看问题,参考插件配置。源码包分析属于单次分析模式,不会持续跟踪问题,每次分析都是全量数据结果。

  • 由于 TCA 不会存储代码信息,因此源码包分析发现的问题在平台上会以问题坐标信息形式展示(仅包含问题所在文件、问题所在行、问题描述信息等)。
  • 可使用 IDE 插件,直接在 IDE 内查看问题,参考插件配置
  • 源码包分析属于单次分析模式,不会持续跟踪问题,每次分析都是全量数据结果。

关注我们,

持续为您的代码助力!

点击进入文档:https://tca.tencent.com/document/zh/advanced/%E5%86%85%E7%BD%91%E4%BB%93%E5%BA%93%E5%88%86%E6%9E%90.html?sessionid=

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-12-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云代码分析 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 隐私分析模式 (推荐)
  • IP 白名单模式
  • 源码包分析模式
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档