靜態呼叫圖分析
從編譯後的位元碼與原始碼建置呼叫圖,再從你的進入點追蹤到安全公告所指名的函式。
- • 可建置呼叫圖的語言:Go、Java、C#/.NET、JavaScript 與 TypeScript、Python、Rust、PHP、Ruby。每個映像只分析一種語言。其他生態進入 unknown 分類——計分,而非跳過。
- • 離線擷取範圍較窄:CLI 從原始碼樹建置呼叫圖僅支援 Go 與 Rust,且使用詞法層——SSA 工具鏈位於 scanner worker 內。其他語言由掃描流水線分析,CLI 取用其已擷取的呼叫圖。
- • Python、JavaScript/TypeScript、Rust、PHP 與 Ruby 依原始碼文字分析,且每條邊都帶有信心度——你能看出判決出自哪一層
- • 不建模反射、動態呼叫,以及超出已知實作的虛擬方法分派——每個結果都會宣告這一限制

