Codacy Quality
Codacy Quality 在代码合并前扫描 AI 生成和人工编写的代码,检测安全漏洞、质量回退和政策违规。它集成于 GitHub、GitLab 和 Bitbucket 的拉取请求,以及 VS Code、JetBrains 和 Cursor,使修复建议直接出现在开发者已使用的工具中,而非无人查看的独立仪表盘。
当通用代码风格检查器仅限于样式规则时,Codacy Quality 结合了静态应用安全测试(SAST)、秘密扫描、依赖项(SCA)检查、基础设施即代码规则,以及针对 AI 的特定防护措施,标记未经批准的模型调用或代理生成代码的政策违规。其 AI 审查员会在拉取请求中添加低噪声评论,附带可直接提交的修复建议,这对于团队使用协助工具加快交付但仍需审计证据非常重要。
中型市场和企业公司的工程主管、安全团队及平台组使用它来统一数十种语言的编码标准,无需指派专人监管每个代码库。开源项目可永久免费使用,私有团队则提供 14 天试用且无需信用卡。
扫描49种编程语言,跨仓库共享编码标准
AI Reviewer在GitHub、GitLab和Bitbucket上提供一键修复建议的拉取请求反馈
Codacy Guardrails在VS Code、JetBrains和Cursor中运行静态应用安全测试(SAST)、软件组成分析(SCA)和秘密扫描
支持最多100个私有仓库的云托管入门级别,无限制代码行数
每日CVE和恶意包重新扫描,保持依赖风险在遗留代码库中的最新状态
AI Risk Hub执行组织范围内的AI编码政策,如未批准的模型调用和提示注入检查
将代码质量、SAST、SCA和AI政策检查集成在一个平台中,无需拼接多个工具。
Guardrails在Cursor和其他IDE中运行,确保AI生成的代码在提交拉取请求前被扫描。
开源仓库永久免费,降低公共项目的门槛。
AI Reviewer提供现成的修复建议,缩短大型拉取请求的人工审查时间。
高级功能如DAST、容器扫描和SSO需要更高的企业级别。
云Git集成主要针对GitHub、GitLab和Bitbucket云端,而非所有自托管变体。
虽然主平台正常运行,但ai.codacy.com登录页面可能会间歇性无法访问。
Codacy Quality对开源项目免费吗?
是的。Codacy Quality对GitHub、Bitbucket和GitLab上的开源项目永久免费。私有团队可以开始14天免费试用,无需信用卡,然后选择付费计划。
Codacy Quality支持哪些Git提供商?
Codacy Quality集成了云托管的GitHub、GitLab和Bitbucket,用于拉取请求扫描、合并门控和AI审查反馈。企业客户还可以连接GitHub Enterprise,并在更高级别享有数据驻留选项。
Codacy Quality能在AI编程IDE中使用吗?
可以。Codacy Guardrails嵌入VS Code、JetBrains IDE和Cursor,提供边输入边扫描的SAST问题、硬编码密钥和不安全依赖检查。它支持MCP兼容的大型语言模型,如Copilot和Claude。
Codacy Quality能分析多少种语言?
Codacy Quality支持分析49种语言和框架,拥有超过12,000条可配置扫描规则。相同的共享编码标准可应用于组织中的每个代码库。
Codacy Quality包含哪些安全检查?
Codacy Quality涵盖SAST漏洞扫描、硬编码密钥检测、依赖和SCA扫描、基础设施即代码配置错误、容器镜像扫描,以及符合条件计划中的DAST运行时测试。
Codacy Quality能阻止不安全的拉取请求吗?
可以。Codacy Quality为拉取请求提供可执行的安全和质量合并门控,以及测试覆盖率跟踪和自动误报分类,帮助团队更快合并代码且不遗漏关键问题。

