企业号介绍

全部
  • 全部
  • 产品
  • 方案
  • 文章
  • 资料
  • 企业

北汇信息POLELINK

北汇信息始终专注于汽车电子领域的新技术和新产品,秉承“价值创造、共享成功”理念,为整车厂和零部件企业提供完整的研发、测试解决方案。

578 内容数 99w+ 浏览量 185 粉丝

Klocwork——支持DevOps和功能安全/信息安全的静态代码分析器

型号: Klocwork

--- 产品详情 ---

 

Klocwork是一款现代、灵活的静态代码分析器,适用于C、C++、C#、Java、JavaScript、Python和Kotlin的静态检测,可以识别软件中的潜在缺陷,在开发最前期保证代码的安全性和可靠性,帮助软件遵循相应的编码规范。

Klocwork专为企业级DevOps/DevSecOps构建,可拓展到任何规模的项目检测,尤其适用于大型复杂开发环境,可实现不同编译环境的自由切换;支持增量分析;提供Web端管理平台,为项目协作提供极大便利;提供可定制化报告,适应不同项目要求。

Klocwork的主要功能特性:

  • 基于SAST(静态应用程序安全测试)查找安全漏洞

Klocwork具有内置的检查程序,在DevOps(DevSecOps)流程中自动检查源代码中数百个潜在的安全漏洞,确定必须修复的缺陷,并在Validate端给出详细的指导,帮助开发人员高效修复源码中存在的问题,提高代码的安全性、可靠性和合规性。

  • 支持DevOps

Klocwork工具的设计以持续集成和持续交付为首要思想,这使得将静态代码分析作为CI/CD的一部分变得容易,从而使开发人员能够更早、更频繁地发现代码缺陷。

增量分析:通过Klocwork Server的系统上下文数据,在整个系统已经分析完成后,可以仅分析已更改的文件,提供差异分析结果。这种方式可以尽可能减少分析耗时。

易于自动化:Klocwork工具有强大的命令行界面,我们可以基于命令行实现任何静态分析操作,这为实现测试流程自动化提供了极大便利。

容器化构建:Klocwork可以在容器化和云构建的系统中运行,为能够使用内部云或者外部云服务进行代码静态分析提供最大限度的灵活性和机会。

  • 支持行业标准要求的编码规范

Klocwork支持的行业标准:IEC 61508、ISO 26262、EN 50128、DO-178B/C、 IEC 62304、FDA。在相关标准下涉及到的编码规范有MISRA、AUTOSAR、CERT、CWE、OWASP、DISA STIG、PCI DSS、C Secure、JSF AV C++、NASA,针对以上编码规则,Klocwork提供一站式支持,并且您可以根据项目要求定制化编码规范,这使得通过静态分析自动化遵循编码规范变得非常简单。

同时,Klocwork支持通过Klocwork Checker Studio定制化检查规则。开发/测试工程师可以借助Klocwork Abstract Syntax Tree (KAST)抽象语法树快速轻松地创建定制的安全检查,契合不同项目的静态分析要求。

  • 提供网页端集中式分析与管理平台——Klocwork Validate

Klocwork Validate集中执行深度代码静态分析,并提供高度可定制的管理平台,使开发人员、主管和其他项目相关人员能够:

  • 定义全局或特定项目的 QA 、安全目标以及规则配置。
  • 控制访问权限和审批流程。
  • 查看趋势图和度量数据,掌握项目质量和趋势。
  • 生成合规性和安全性报告,支持报告的高度定制化。
  • 根据严重程度、位置和生命周期确定缺陷的优先级。
  • 使用 Smart Rank帮助开发人员根据缺陷可能性确定修复的优先级,结合问题严重性(Critical/Error/Warning…),提供整体漏洞风险评分。
  • 针对诊断问题提供详细的修改说明。
  • 区分新问题与遗留代码问题
  • 将积压问题推送到变更控制系统。
  • 将Helix QAC调查结果导入并集成到Klocwork SAC,实现在单个仪表板中查看和管理合并的分析结果。
  • 支持的IDEs 
  • Supported C/C++ IDEs:CLion、Eclipse、Wind River Workbench、QNX Momentics、Microsoft Visual Studio、Visual Studio Code
  • Supported C# IDEs:Microsoft Visual Studio、Visual Studio Code
  • Supported Java IDEs:Android Studio、Eclipse、IBM Rational Application Developer for WebSphere、JetBrains IntelliJ IDEA、Visual Studio Code
  • Supported JavaScript/Kotlin/Python IDEs:Visual Studio Code
  • 支持的编译器

无需用户配置,Klocwork为数百个编译器和交叉编译器提供开箱即用的支持。

 

  • 支持的操作系统
  • Amazon Linux 2、CentOS、Debian、Fedora、Oracle Linux、OpenSUSE、SUSE Enterprise、Red Hat Enterprise Linux、Ubuntu
  • Windows 8.1、Windows 10 versions 1809 to 21H2、Windows Server 2012 to R2、Windows Server 2016、Windows Server 2019

资质认证

Klocwork通过了ISO、IEC、EN的TÜV-SÜD合规认证,可用于信息安全、功能安全相关软件的开发测试。针对IEC 61508(工业标准)可达SIL4, ISO 26262(汽车功能安全)可达ASIL D, EN 50128(铁路交通)可满足SW-SIL4等级要求, IEC 62304(医疗)Software Safety Class C)标准,帮助客户用更少的时间完成产品认证。

图 1 资质认证证书

关于原厂:

Perforce是一家DevOps解决方案提供商,其产品覆盖版本控制软件、应用程序生命周期管理平台、敏捷规划软件以及用于静态代码分析的Klockwork等。Perforce有40,000多个客户,涵盖从热门游戏厂商、半导体公司到著名互联网公司、汽车行业、银行及金融公司等各行各业。在静态分析领域,它有30多年软件开发和测试经验,是MISRA编码委员会和AUTOSAR组织的会员,参与编写编码规范,是静态分析领域公认的行业领导和先驱。

客户列表(部分)

技术支持

由通过Klocwork资质认证的专业技术团队提供技术支持。

技术咨询

根据您的行业及项目需求,为您提供最佳静态测试解决方案(Klocwork、Helix QAC),助力提升测试效率。

产品试用

联系北汇信息,根据您项目需要提供试用许可,帮助您部署软件及解决应用问题。

 

为你推荐

  • 更快、更高、更远:从Vector的角度解读为何分布式架构是直流充电的未来2026-06-03 10:03

    随着电池容量不断增大、充电时间不断缩短,传统紧凑型充电桩正逐渐触及瓶颈。分布式直流架构则有望带来突破:通过中央集中式功率模块、智能切换矩阵以及动态功率分配,充电桩将实现更高的效率、更强的可扩展性以及更优的成本效益。交流到直流对于停车时间长、电池容量小的情况,比如乘用车或轻型商用车,目前成熟的交流充电技术仍然足够使用。而在时间紧迫的情况下,例如车辆需要在行驶途
  • CANoe Tips | 利用CANoe分析和测试智能充电协议2026-05-27 10:03

    在2026年,CANoe迎来了它的30周年。在这个重要节点,我们整理了一系列由一线专家团队沉淀的技术经验,希望帮助您在实际项目中更高效地发挥CANoe的能力。每一个主题,都对应一个CANoe的具体功能或典型工作流程,助您解决开发中的实际挑战,优化使用方式,并带来可感知的效率提升。摘要在电动汽车开发领域,CANoe不仅仅是一个仿真工具,更是一个技术推动者。随着
    733浏览量
  • SiL虚拟验证进入平台化阶段:热管理控制器从vECU SiL到云端CI/CT实践2026-05-27 10:03

    上一篇中,我们探讨了汽车控制器验证为何正加速从传统HiL向基于vECU的SiL前移。在新能源汽车软件开发中,热管理控制器往往是最早暴露系统复杂度的控制器之一。它既要协调电池、电机、电驱、空调和冷却回路,又要应对高低温、快充、行驶、驻车等大量组合工况。如果所有验证都等到实车、台架或HiL阶段再开展,测试资源、问题定位和版本回归都会成为研发效率的瓶颈。因此,越来
    697浏览量
  • 基于CANoe的CAN XL测试实践2026-05-20 10:04

    为了填补CAN网络与车载以太网之间带宽空白和满足现代汽车功能大容量数据传输需求,第三代CAN技术CANXL诞生。它不仅有着高于CANFD的速率(最高可达20Mbit/s),还能向下兼容CAN/CANFD,在速度、成本和复杂性之间取得了良好平衡。新技术的实际应用,离不开测试验证。那CANXL测试与CAN/CANFD测试之间的特殊点是什么,测试手法是否有差异,成
    1123浏览量
  • 2026汽车软件发展现状报告(Perforce公司出品,终章)2026-05-13 10:23

    基于本次调研结果,汽车软件开发的未来方向已逐渐清晰:企业需要通过技术与流程升级来提升整体竞争力。能够持续保持高代码质量、提前识别安全漏洞(功能安全与信息安全)、严格执行编码规范,并实现全流程可追溯与可验证的团队,将在未来竞争中占据优势。 同时,开发模式也在发生转变,从“以数量为导向的测试”逐步走向“以价值为导向的质量保障”,并加强软硬件复用与工程化管理能力。
  • CANoe助力智慧农机:ISOBUS仿真、诊断与测试2026-05-13 10:04

    “促进良田良种良机良法集成增效”中将“良机”(农机装备)置于农业现代化核心位置。但是长期以来,农机装备受限于品牌生态封闭、私有通信协议林立及物理接口冗余,导致拖拉机与机具间形成“信息孤岛”。不同品牌设备难以实现即插即用(Plug&Play),作业数据无法实时链路共享,复杂的多机协同与闭环控制更面临严苛挑战。中国农机行业凭借不断成熟的供应链、性价比优势及智能化
    334浏览量
  • 面向GB/T 45086.1-2024的车载导航定位自动化测试解决方案2026-05-13 10:04

    作者|Itao小编|Crystal↑点击上方观看直播回放视频↑随着智能座舱、自动驾驶及车联网技术的跨越式发展,车载定位数据已不再仅仅是导航界面上的几何坐标。它是路径规划的决策基础、是智能驾驶对环境感知的时空坐标,更是紧急避险与安全救援的关键生命线。同时,定位精度与可靠性已成为衡量整车合规性及市场准入的核心指标。可以说,车载定位系统正经历从“导航应用”到“智能
  • 2026汽车软件发展现状报告(Perforce公司出品,第十一章)2026-05-12 08:55

    根据调研结果,与去年相比,C 语言使用率上升了6%,略微超过 C++,但两者仍然是汽车软件开发中最主流的编程语言。 值得注意的是,在本次调研中,Python 的使用率首次超过 C++。作为 AI 与机器学习的首选语言,目前已有48%的团队在使用 Python,同比增长12%。与此同时,Rust 的使用率较去年小幅提升了2%。
  • 2026汽车软件发展现状报告(Perforce公司出品,第十章)2026-05-11 12:09

    由于今年整体安全挑战集中在难以满足ISO 26262各项要求上,采用编码规范的团队在满足关键功能安全标准方面更具优势。 编码规范对于提升代码质量至关重要,有助于确保软件在功能安全与信息安全方面达到要求,从而实现整体合规。
    1425浏览量
  • 2026汽车软件发展现状报告(Perforce公司出品,第九章)2026-05-07 16:32

    无论是自动驾驶、半自动驾驶、电动汽车、车联网,还是传统车辆,所有车辆组件都需要满足安全与信息安全要求,只是不同功能对应的合规范围有所差异。 然而,在所有层级上,确保软件符合关键行业编码标准与规范,始终是汽车软件开发过程中不可或缺的一部分。
  • 整车级电子电气虚拟测试系统(VV)解决方案2026-05-25 12:10

    北汇信息推出以“PRAXLINK”为品牌的HiL测试系统。通过该测试系统,采用硬件在环仿真+虚拟整车建模+全域电控接入+自动化测试管控四层架构,打通零部件测试、整车虚拟验证、实车测试全流程,构建一体化整车级验证平台,从而实现对车辆运行工况的模拟,完成对整车网络和各个电控单元的功能测试、通讯测试和故障诊断测试。满足动力域、底盘域、车身域、座舱域、智驾域的独立验证和联合运行,并实现跨域测试验证的能力。
    63浏览量
  • 自动驾驶全生命周期测试解决方案2026-05-07 17:36

    北汇信息深耕汽车电子测试领域多年,依托VECTOR公司领先的测试工具链,打造了覆盖自动驾驶全生命周期的测试解决方案。我们不仅关注基础功能测试,更将功能安全测试和预期功能安全测试作为重要组成部分,为自动驾驶产品的持续迭代提供全方位的质量保障。北汇信息将继续深耕测试领域,通过技术创新和方法革新,为自动驾驶产品的质量提供更加全面和可靠的保障,推动自动驾驶技术的安全落地和快速发展。
  • 智能底盘测试解决方案2026-04-29 15:45

    汽车智能底盘 3.0 时代,线控化、集成化、高安全成为核心技术趋势,底盘域控制器集中统筹转向、制动、悬架、驱动等执行机构,导致系统复杂度、数据交互量与安全风险显著提升,传统台架与实车测试已难以覆盖冗余控制、失效降级、多系统协同、极限路况等关键场景。北汇信息依托多年汽车电子行业经验,打造 PRAXLINK.DRIVE 在车控、底盘领域硬件在环(HiL)测试子品牌,即智能底盘测试解决方案。
    HIL
    1.5k浏览量
  • HiL测试系统电气设计与集成服务2025-11-21 17:27

    北汇信息作为汽车电子行业知名的测试系统集成商,不仅为汽车行业客户提供交钥匙方案和实施,同时也能为汽车客户提供HiL测试系统搭建服务、实车数据记录系统搭建等,提供更灵活的合作模式,助力客户高效推进汽车电子研发与测试工作。
    1.8k浏览量
  • CI/CT自动化测试解决方案2025-11-12 16:01

    北汇信息可以提供Jenkins、Gitlab Runner CI和自研平台等的CI/CT整体解决方案,通过CI/CT自动化测试执行、测试策略定制、测试任务自动调度、测试系统资源统筹、测试过程闭环等功能,将频繁耗时的工作标准化、开发-测试流程标准化,从而帮助客户提升测试覆盖率、版本质量、交付速度和HIL台架利用率。
  • 高压环境数采方案2025-11-11 17:24

    在高电压环境下,必不可少需要使用外部的传感器、采集设备对高压环境下的信号进行测量,比如电池包的温度变化,电芯电压变化,这些测量会介入到高压环境内部,因此数据采集设备本身的绝缘与隔离就至关重要,这是保证试验人员安全的基础。本文分享基于Vector CSM的7个高压应用场景方案。
  • 储能类电池管理系统BMS HiL解决方案2025-11-10 14:18

    在北汇信息HiL测试环境中,可以在不依赖于真实电池组的情况下,为储能BMS提供所需的高压模拟信号、电芯电压与温度传感器信号、母线电流信号以及上层系统的通讯指令,实现储能BMS状态估算算法、充放电逻辑、热管理策略及故障诊断与保护机制的全面验证。
  • 新能源动力域系统级测试系统解决方案2025-11-06 17:52

    在单控制器HIL测试中,通常聚焦于单个控制器的功能是否完善,是否符合设计需求。随着新能源汽车功能越来越丰富、越来越智能化,如自动辅助驾驶、驾乘体验等,均需要由多个域的控制器协同工作,通过复杂的信号交互、功能链来实现。因此,多控制联调测试便成为在单控制器HIL测试之后,装车测试之前对控制器系统级功能验证的一个重要环节。
    2.4k浏览量
  • 功能安全实车测试设备2025-11-04 14:34

    随着智能网联汽车技术快速发展,功能安全验证已成为行业关注焦点。ISO 26262标准要求通过故障注入测试验证系统安全机制的有效性,但传统台架或仿真测试难以真实反映实车工况表现。针对这一行业痛点,北汇信息推出基于故障注入技术的功能安全实车测试设备。本产品弥补了传统台架或仿真环境的不足,通过在实车环境中自动化构造多层次故障场景,更真实地验证系统的故障检测能力和安全响应机制。
    1.3k浏览量
  • 热管理控制器TMS HiL解决方案2025-10-24 17:05

    北汇信息提供的TMS HiL测试系统支持功能测试、故障诊断等测试,可扩展网络测试、诊断刷写测试;可以模拟极端工况以及电气故障;模块化的VT板卡,易于扩展、复用;CANoe丰富的软硬件接口,支持集成第三方软硬件 ,基于北汇信息丰富的测试系统搭建和服务经验,提供真正交钥匙系统。
    2.1k浏览量