
CodeScoring
от Профископ
Описание системы CodeScoring
Информация о CodeScoring
Краткий обзор CodeScoring
CodeScoring — это платформа для анализа ПО, которая выявляет зависимости, уязвимости, заимствования в коде и оценивает качество разработки.
Программный продукт CodeScoring (рус. КодСкоринг) от компании-разработчика Профископ предназначен для композиционного анализа программного обеспечения, контроля совместимости лицензий открытого ПО и оценки качества разработки. Продукт позволяет выявлять зависимости от OSS-компонентов, анализировать уязвимости, оценивать сложность сопровождения проектов, строить профили разработчиков и проектов, а также отслеживать заимствования в коде.
Система CodeScoring ориентирована на руководителей ИТ-департаментов, архитекторов программного обеспечения, специалистов по информационной безопасности и менеджеров проектов в компаниях, которые занимаются разработкой программного обеспечения и активно используют компоненты с открытым исходным кодом, в том числе в крупных корпорациях, финтех-стартапах, организациях сферы электронной коммерции и других отраслях с высокой степенью цифровизации.
Система CodeScoring подходит компаниям, которые стремятся минимизировать риски, связанные с использованием сторонних программных компонентов, оптимизировать процессы разработки, повысить качество кода и обеспечить соответствие лицензионным требованиям, особенно в условиях масштабных проектов и распределённых команд разработчиков.
Функциональные возможности CodeScoring:
- Анализ языков программирования и пакетных менеджеров. Платформа поддерживает анализ 18 языков программирования и манифестов пакетных менеджеров (Maven, Gradle, NPM, NuGet, Conda, PyPi, Ruby Gems, Cocoapods, Packagist, CONAN), что позволяет эффективно работать с различными технологическими стеками и управлять зависимостями в проектах.
- Обнаружение OSS-зависимостей. CodeScoring выявляет прямые и транзитивные зависимости от открытого программного обеспечения (OSS) по файлам конфигураций и метаданным, используя алгоритмы гибкого поиска, что помогает контролировать состав используемых компонентов и их версии.
- Работа с лицензиями OSS. Платформа определяет лицензии для найденных зависимостей, проверяет их совместимость и учитывает особенности лицензий в соответствии с политикой вендора, снижая риски нарушения лицензионных соглашений.
- Идентификация и устранение уязвимостей. CodeScoring выявляет уязвимости в OSS-компонентах, даёт рекомендации по их устранению и информирует о новых уязвимостях в рамках пост-релизного мониторинга, повышая тем самым безопасность проектов.
- Оценка качества исполнения проектов. Платформа строит профили проектов и разработчиков, анализируя объём работ и качество изменений, что позволяет оценивать эффективность работы команд и отдельных специалистов.
- Анализ заимствований в коде. CodeScoring ищет дубликаты кода внутри и между проектами, определяет объём заимствований, строит интерактивные карты и привязывает авторство к найденным дубликатам, помогая выявлять потенциальные проблемы с уникальностью кода.
- Оценка сложности сопровождения проекта. Платформа рассчитывает цикломатическую сложность кода в разрезе проекта и авторов, что позволяет прогнозировать трудозатраты на поддержку и развитие программного продукта.
Подробнее: https://docs.codescoring.ru/
Функции
Разработчик системы CodeScoring
Компания-разработчик:
Профископ
Веб-сайт (продукт):
https://docs.codescoring.ru/
Страна:
Россия
Веб-сайт:
https://codescoring.ru
Головной офис:
Санкт-Петербург
Социальные сети:
Нет данных
Популярные аналоги CodeScoring

SimpleOne GenAI
SimpleOne
SimpleOne GenAI-платформа — это корпоративная платформа для создания и управления ИИ-сервисами. No/Low-code встраивание генеративного ИИ в бизнес-процессы, готовые ИИ-ассистенты на корпоративных данных, поддержка множества LLM-моделей с контролем безопасности и затрат.

Falcon Space
Falcon Space (ИП Раянов Р.Ш.)
Falcon Space — это веб-платформа создания сайтов с личными кабинетами и последующее сопровождение проекта с узким стеком — SQL (обработка данных) + HTML (стилизация).
1С:Предприятие — это универсальная облачная и локальная платформа быстрой разработки приложений для автоматизации финансовой, операционной и иной деятельности компаний.

Platform V Synapse App Mesh
Сбертех (Сбербанк-Технологии)
Platform V Synapse App Mesh — это корпоративная сервисная шина (ESB), обеспечивающая обмен данными между автоматизированными системами предприятия.

LDM Платформа
Лансофт Документ Менеджмент (ЛДМ)
Платформа LDM — это микросервисная платформа для хранения и совместной работы с документами, создания бизнес-приложений. Поддерживает петабайты данных, сотни миллионов документов и десятки тысяч пользователей с учетом прав доступа и требований РФ.

Amplicode
Haulmont
Amplicode — это плагин к популярным средам разработки, предоставляющий инструменты для эффективной разработки веб-приложений и сервисов на Spring Boot и административного интерфейса на React Admin.

