Globstar - 오픈소스 정적 분석 툴킷

6 days ago 4

  • 개발자 및 보안 엔지니어가 코드 분석 체크(Checker)를 작성하고, 단일 바이너리로 실행가능한 오픈소스 정적 분석 툴킷
  • 트리시터(Tree-Sitter) 기반의 강력한 AST(추상 구문 트리) 분석을 활용하며, 직관적인 YAML 또는 Go 인터페이스를 통해 체크를 작성 가능
    • 복잡한 DSL 없이 S-표현식(S-expressions) 으로 체크 작성 가능
  • Go로 개발되어 대규모 코드베이스에서도 빠르게 동작
  • CI/CD 친화적 : 추가 설치 없이 단일 바이너리로 실행 가능
  • MIT 라이선스**로 배포되어 상업적 사용 및 수정 가능

Read Entire Article