30分钟扫描一亿行代码库,bug漏洞都能找,这款Facebook神器黑粉都赞叹不已( 四 )

将会开源

最后,Zoncolan这么好的东西,能不能拿出来和大家一起分享呢?

Facebook安全工程经理Pieter Hooimeijer说,他们希望能推出开源的版本。不过,鉴于开源版本可不仅仅只用适配Facebook内部环境就好了,所以还需要增强灵活性,适配更多环境。

此前,Facebook已经针对Python推出了一个名为Pyre的代码检查器,虽然能力范围并不像Zoncolan一样强大,但这基本上就是Facebook准备开源的一个范例了。Hooimeijer说,这个基本上就是Python版的Zoncolan。

Pyre开源地址:

https://github.com/facebook/pyre-check

参考链接:

https://www.wired.com/story/facebook-zoncolan-static-analysis-tool/

作者系网易新闻·网易号“各有态度”签约作者

活动推荐 | 千份技术实战PPT限时免费领

MPD技术管理者工作坊将于9月21-22日在深圳开启。来自Google、AWS、阿里、字节跳动等企业的24位一线技术专家将面对面传授实战经验,现场进行沙盘演练,每议题分享长达3小时,赋能核心骨干、管理层,实现理论落地学以致用。限时领取1000份技术干货PPT,扫码参与!

推荐阅读