Sehen Sie es an einem echten Projekt
Wir haben StaticCodeAudit auf JeecgBoot laufen lassen, eine beliebte Open-Source-Low-Code-Plattform für Java/Vue (Apache 2.0, 1.369 Dateien) — einmal im Demo-Modus, einmal mit vollständiger Lizenz. Gleiche Engine, gleiche Regeln, gleiches Berichtsformat. Das hat sich geändert.
Scan vom 4. August 2026 — fester Schnappschuss, kein Live-Scan.
- Gescannte Dateien
- 3
- Funde
- 0
Nichts zu beanstanden bei dieser 3-Dateien-Stichprobe — die Demo hat die anderen 1.366 Dateien schlicht noch nicht gesehen.
Vollständigen Bericht ansehen →
- Gescannte Dateien
- 1,369
- Funde
- 1,363
Warum der Unterschied? Nicht, was Sie denken.
- Gleiche Engine — die Demo nutzt exakt dieselbe Regel-Engine wie eine kostenpflichtige Lizenz, keine abgespeckte Version.
- Gleiche Funktionen — Taint-Analyse, dateiübergreifende Verfolgung und Compliance-Mapping (ISO 27001, ASVS) sind auch im Demo-Modus aktiv.
- Nur der Umfang ändert sich — der Demo-Tarif begrenzt jeden Scan auf 3 Dateien und 100 Codezeilen. Kostenpflichtige Tarife heben dieses Limit auf.
Null Funde bei 3 Dateien bedeuten nicht null Probleme in Ihrem Code — sie bedeuten, dass diese 3 Dateien sauber waren. Die Demo zeigt Ihnen genau, wie StaticCodeAudit über Ihren eigenen Code berichtet, risikofrei, bevor Sie alles scannen.
Demo herunterladen
Linux x86_64 (Docker)
Format :
.tar.gz
- Größe
- 19,6 Mo
- SHA-256
- b1967344775afcc820aac1ed48c1e50bbe460e7f970336384d972a7e68fc1409
- Erstellt
- 2026-08-12 08:32
Docker: Entpacken Sie die .tar.gz, dann führen Sie docker compose build gefolgt von docker compose run --rm sca /opt/sca/staticcodeaudit-docker-linux-x86_64 /data aus — vollständige Anleitung in der beigefügten README.md.
macOS (Apple Silicon)
Format :
.dmg
- Größe
- 15,2 Mo
- SHA-256
- 88e2e514a951688beac6e9eeaf946ee2db10f63d15dc5de337911eee372e894f
- Erstellt
- 2026-08-10 22:07
macOS: Öffnen Sie das .dmg, ziehen Sie es in Programme, dann führen Sie ./setup.sh vom gemounteten Volume aus (entfernt Gatekeeper-Quarantäne), dann ./staticcodeaudit-darwin-arm64 /pfad/zum/projekt.
Linux x86_64
Format :
.tar.gz
- Größe
- 14,4 Mo
- SHA-256
- 448a423b339ede778cbbd21716cd068d877c910b26fb1c6a26d0dbcb3afc3749
- Erstellt
- 2026-08-10 22:15
Linux: Entpacken Sie die .tar.gz, dann führen Sie ./staticcodeaudit-linux-x64 /pfad/zum/projekt in einem Terminal aus.
Windows x86_64
Format :
.zip
- Größe
- 11,6 Mo
- SHA-256
- b958c2b52dfd83efece07609f08b6be83c40d05a981684b30abd514e6091347c
- Erstellt
- 2026-08-10 22:35
Windows: Entpacken Sie die .zip, dann führen Sie staticcodeaudit-windows-x64.exe C:\pfad\zum\projekt in einem Terminal aus.
So läuft es
Der echte Startbefehl für jede Plattform — und was StaticCodeAudit während eines Scans wirklich ausgibt.
Berichtsfunktionen
Eigenständiger HTML-Bericht mit 26+ interaktiven Diagrammen, kein Server erforderlich.
26+ interaktive Diagramme
Schweregradverteilung, Kategorieaufschlüsselung, Zeitanalyse, historische Trends.
Gesundheitsbewertung
Logarithmische Sicherheitsbewertung, normalisiert nach LOC mit Schweregradstrafen und farbcodiertem Fortschrittsbalken.
Baseline-Vergleich
Verfolgung neuer, gelöster und persistenter Probleme über bis zu 10 Audit-Snapshots.
SARIF 2.1.0 Export
Kompatibel mit GitHub Code Scanning und GitLab SAST. In Ihre CI/CD-Pipeline integrieren.
SBOM-Generierung
CycloneDX 1.5 Software Bill of Materials. Kennen Sie jede Komponente in Ihrem Projekt.
Git Blame-Integration
Automatische Auflösung des Committers pro Finding für Team-Verantwortlichkeit.
⚠️ Demo-Grenzen
- Max. 3 Dateien pro Scan
- Max. 100 Codezeilen pro Scan
- Max. 1 benutzerdefinierte Regel
- Wasserzeichen „DEMO" auf jedem Bericht
- Lizenz 1 Jahr gültig — jederzeit erneut herunterladen
So funktioniert die Aktivierung
Die Binärdatei läuft zu 100 % offline — die Demo zeigt Ihnen bereits genau, wie es nach dem Abschluss eines Abos funktioniert.
- Starten Sie die Binärdatei einmal: Sie zeigt automatisch Ihren Geräte-Fingerabdruck an, ganz ohne Spezialbefehl.
- Nach dem Abschluss geben Sie diesen Fingerabdruck zusammen mit Ihrer Seriennummer auf activate.php ein.
- Laden Sie die zurückgegebene license.key-Datei herunter und legen Sie sie neben die Binärdatei. Fertig.
StaticCodeAudit — activation requise
Aucune license.key trouvée (mode démo activé).
Pour activer cette machine, communiquez l'empreinte ci-dessous
sur https://www.codefixture.com/activate.php :
Empreinte machine :
9f2e4a8b1c5d7e3f6a8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f
Exakte Vorschau der Terminal-Ausgabe der Demo-Binärdatei (erscheint wie die echte CLI-Ausgabe derzeit auf Französisch).
🔒 Die Binärdatei kontaktiert nie unsere Server: Ihr Quellcode verlässt Ihr Gerät nicht, auch nicht während der Aktivierung.
Die Demo-Lizenz ist im Binary eingebettet — keine license.key-Datei zu verwalten. Zum Upgrade legen Sie einen kostenpflichtigen license.key neben das Binary.
Mehr Kapazität nötig?
Die Pläne Solo, Team, Enterprise heben alle Demo-Grenzen auf. Jahresabonnement, keine Sitzplatzgebühr, keine Installationskosten.
Preise anzeigen