知乎安卓端第三方库敏感代码扫描机制 - FindDanger

摘要

知乎重视用户隐私保护,推出敏感代码扫描机制FindDanger。该机制用于扫描第三方库是否存在获取用户隐私的风险行为。机制使用GitLab + Jenkins进行管理,工程师提交merge request后,会触发扫描任务并生成报告。报告链接发送到GitLab的merge request页面,工程师通过分析报告给出使用意见。目前FindDanger支持多项检测规则,根据危险级别判断风险程度。

欢迎在评论区写下你对这篇文章的看法。

评论

Home - Wiki
Copyright © 2011-2024 iteam. Current version is 2.129.0. UTC+08:00, 2024-07-03 07:56
浙ICP备14020137号-1 $Map of visitor$