海外资源测评导航
返回安全 海外资源 / 安全 / Open Source Sast / codepathfinder.dev
C
🛡 安全 Open Source Sast 未知总部 国内优化

codepathfinder.dev 安全测评

开源跨文件代码审计

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08

⚡ 评分构成

五维加权 · 满分 10
性能 / 功能25% 8.0
性价比20% 8.0
中国可用度20% 10.0
口碑20% 6.4
售后 / 退款15% 7.5

各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。

行业深度解析AI 深度分析
一句话开源跨文件静态代码分析与 SAST 工具,支持数据流追踪、规则注册表、CI/CD 集成与 AI 辅助降噪。
定价开源免费 文本提到“Free and open source”“Apache-2.0 License”“Get Started Free”,未披露商业版或付费套餐价格。
适合谁现代开发团队、DevSecOps 团队、需要在本地或 CI/CD 中进行 SAST、容器配置扫描和自定义安全规则检测的工程团队。
核心功能跨文件数据流分析与 source-to-sink 漏洞追踪类型感知静态代码分析SAST、SCA、Secrets 扫描场景下的 AI 噪声过滤190+ 安全规则注册表,覆盖 OWASP Top 10、CVE 和框架特定漏洞支持 Go、Python、Docker、Docker Compose,并提到 Java、JavaScript、Dockerfile 规则GitHub Actions、GitLab CI、Azure DevOps、Bitbucket Pipelines、Jenkins、CircleCI、Buildkite、TeamCity 集成SARIF、JSON、CSV、DefectDojo 报告导出PR 摘要评论与关键/高危问题行内审查注释Python SDK 编写自定义规则MCP Server 支持 Claude Code、Codex、OpenCode、Windsurf 等 AI 助手进行自然语言代码查询
防护类型SAST 静态应用安全测试、跨文件数据流/污点分析、代码图分析、Docker/Docker Compose 配置安全扫描;文本还提到 SCA 和 Secrets 扫描场景下的 AI 噪声过滤。
部署方式本地 CLI、Homebrew、pip、Chocolatey、Docker、预编译二进制、源码构建;可运行在 GitHub Actions、GitLab CI、Azure DevOps、Bitbucket Pipelines、Jenkins、CircleCI、Buildkite、TeamCity 等 CI/CD。
定价Free and open source,Apache-2.0 License;未披露付费套餐。
适用规模面向现代开发团队,支持微服务、monorepo 和复杂架构的多项目查询;适合从个人/开源项目到团队级 DevSecOps 流水线,企业规模信息未披露。
管理与告警安全 Dashboard、漏洞趋势、严重级别映射;支持 PR summary comments、inline security findings、GitHub Security/SARIF 上传、fail-on 严重级别门禁、JSON/CSV/SARIF/DefectDojo 报告。
集成能力GitHub Actions、GitLab CI、Azure DevOps、Bitbucket、Jenkins、CircleCI、Buildkite、TeamCity;SARIF、DefectDojo;MCP Server 连接 Claude Code、Codex、OpenCode、Windsurf;Python SDK 自定义规则与规则注册表。
中国访问未知
适用场景Pull Request 安全扫描、CI/CD 安全门禁、跨文件 SQL 注入等污点流检测、Docker/Docker Compose 安全配置检查、自定义业务安全规则检测、AI 助手代码结构与调用链查询。
同类Semgrep、CodeQL、SonarQube/SonarCloud、Snyk Code、Checkmarx、Fortify、DefectDojo 配套扫描链路
性价比8
易用8
服务5
综合8
优点
  • 开源且可通过 Homebrew、pip、Chocolatey、Docker、二进制包和源码多种方式安装
  • 跨文件污点追踪能力适合发现传统单文件扫描容易漏报的问题
  • CI/CD 支持较完整,能输出 SARIF 并接入 GitHub Code Scanning
  • PR 评论与行内发现不依赖 GitHub Advanced Security 订阅
  • 支持自定义规则和规则注册表,便于团队沉淀内部安全规范
不足
  • 文本未披露企业级权限、审计、SLA、私有化控制台等能力
  • 合规认证信息缺失
  • AI 降噪的具体数据边界、模型托管方式和隐私保护细节未说明
  • 部分语言支持状态不一致,页面提到 C/C++ 即将支持,规则覆盖仍需按实际栈验证
  • 项目仍被作者描述为早期阶段,生产环境大规模落地需额外评估稳定性

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Code Pathfinder 是一款开源 SAST 与代码分析套件,核心卖点是跨文件数据流分析、类型感知扫描和代码图追踪。页面示例展示其可从 Flask 路由参数一路追踪到另一个文件中的 SQL sink,用于发现 SQL 注入等真实漏洞。它还提供规则注册表、Python SDK 自定义规则,以及面向 AI 助手的 MCP Server。

核心能力

在防护类型上,它覆盖静态应用安全测试、Docker/Docker Compose 配置安全检查,并声称可在 SAST、SCA、Secrets 扫描中进行 AI 噪声过滤。规则库提到 190+ 条规则,覆盖 OWASP Top 10、CVE、Flask、Django、Spring、Docker 等场景;首页还强调 Go v2.1.0 支持、21 条 Go 安全规则和更快扫描。管理与告警方面,支持安全仪表盘、严重级别、趋势、SARIF/JSON/CSV/DefectDojo 输出、GitHub Security 上传,以及 PR 摘要评论和高危/严重问题行内注释。

部署、集成与定价

部署方式较灵活,可通过 Homebrew、pip、Chocolatey、Docker、预编译二进制或源码构建安装。CI/CD 集成覆盖 GitHub Actions、GitLab CI、Azure DevOps、Bitbucket、Jenkins、CircleCI、Buildkite、TeamCity,并支持 fail-on 作为安全门禁。定价信息显示为 Free and open source、Apache-2.0 License,未看到商业版、SLA 或企业订阅价格。

优缺点

优点是上手快、开源、CI 友好,且跨文件污点追踪和 PR 内反馈能降低开发者切换成本;自定义规则和注册表也利于团队固化内部规范。局限在于合规认证、企业级权限、集中治理、SLA、数据隐私与 AI 模型处理方式未披露;项目文本中也提到仍处早期,生产级大规模落地需验证稳定性和语言覆盖。

适合谁与中国访问

它适合希望以较低成本在 PR/CI 阶段引入 SAST 的开发、DevSecOps 和开源项目团队,尤其适合 Python、Go、Docker/Docker Compose 场景。中国访问情况文本无依据,评为未知;支付方式亦未披露。若需成熟商业支持或本土采购,可对比 Semgrep、CodeQL、SonarQube、Snyk Code、Checkmarx、Fortify,或国内代码安全扫描平台。

本测评基于公开资料整理,不构成购买建议,请以 codepathfinder.dev 官网实际信息为准。

📢 订阅 TG4G 电报频道
每日精选海外资源 + 国内可用性速报 · 也可在 @amzseo_bot 直接搜
加入频道 →

中文卖点

开源SAST,支持Go/Python/Docker规则。

官网快照

/shot/codepathfinder-dev.png
codepathfinder.dev

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

codepathfinder.dev 是一家未知的安全 (Open Source Sast)服务商. 本页收录其「开源跨文件代码审计」套餐. 开源SAST,支持Go/Python/Docker规则.
codepathfinder.dev 综合评分 8.0/10, 总部未知. 是什么 Code Pathfinder 是一款开源 SAST 与代码分析套件,核心卖点是跨文件数据流分析、类型感知扫描和代码图追踪。页面示例展示其可从 Flask 路由参数一路追踪到另一个文件中的 SQL sink,用于发现 SQL 注入等真实漏洞。它还提供规则注册表、Python SDK 自定义规... 完整深度测评见本页下方.
codepathfinder.dev 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 codepathfinder.dev 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类

🌾 农业食品 🤖 AI 应用 🔗 API 数据 🚪 API 网关 🧊 3D素材 🚗 汽车出行 🗃 备份容灾 📋 公司合规 📡 智能盒子 🧱 建站模板 🌐 CDN 💬 聊天 App ☁ 网盘云盘 📖 漫画网文 ✉ 通讯邮箱 🏢 跨国名企 💰 加密 🗄 托管数据库 🏷 比价优惠 🎨 设计创意 🔧 开发工具 📡 DNS 解析 🌍 域名 ⬇ 下载软件 🛒 电商 📚 教育课程 📧 邮件发送 ⚡ 能源环保 🎫 活动票务 🎪 会展展会 📤 文件传输 🏦 金融钱包 📝 表单调研 💭 论坛社区 💸 众筹融资 🎮 游戏服务 🎮 游戏市场 🕹 游戏平台 🎁 订阅礼品卡 🏛 政府机构 🎯 GPU 算力 🔌 硬件 IoT 🩺 医疗健康 👔 招聘远程 🖼 图片灵感 🛡 保险 💼 求职招聘 📒 知识笔记 ⚖ 法务财税 📍 本地生活 📦 物流货运 🔎 生活查询 🗺 地图导航 📈 营销 SEO 📺 流媒体订阅 🎞 家庭影音 📰 新闻资讯 🤝 公益慈善 📄 办公协作 🌍 国际组织 ☁ 应用部署 🎛 主机面板 🔑 密码安全 💳 支付 🐾 宠物 👕 印刷定制 🎙 播客有声 🔌 代理 ❓ 问答内容 🏠 房产租售 ⚡ 实时通信 🖥 远程桌面 🗂 资源站 ⚙ SaaS ♻ 二手交易 📱 短视频直播 📲 接码虚拟号 💬 社交约会 🔐 SSL 证书 💾 云存储 🎓 留学教育 🎧 在线客服 🧰 在线工具 🌐 翻译本地化 ✈ 旅游出行 🏛 全球大学 🚀 加速器 VC ▶ 视频平台 🎬 视频托管 🔒 VPN 隐私 🖥 服务器 🌐 虚拟主机 🔏 零信任组网