Zum Hauptinhalt springen

StaticCodeAudit

StaticCodeAudit testen — kostenlose Demo

Laden Sie die Demo-Binary für Ihre Plattform herunter. Anonym. Ohne Registrierung. 100 % offline. Auditieren Sie bis zu 3 Dateien pro Scan mit einem Wasserzeichen „DEMO" im Bericht.

Herunterladen

Sehen Sie es an einem echten Projekt

Wir haben StaticCodeAudit auf JeecgBoot laufen lassen, eine beliebte Open-Source-Low-Code-Plattform für Java/Vue (Apache 2.0, 1.369 Dateien) — einmal im Demo-Modus, einmal mit vollständiger Lizenz. Gleiche Engine, gleiche Regeln, gleiches Berichtsformat. Das hat sich geändert.

Scan vom 4. August 2026 — fester Schnappschuss, kein Live-Scan.

DEMO-MODUS Screenshot des StaticCodeAudit-Berichts im Demo-Modus für JeecgBoot
Gescannte Dateien
3
Funde
0

Nichts zu beanstanden bei dieser 3-Dateien-Stichprobe — die Demo hat die anderen 1.366 Dateien schlicht noch nicht gesehen.

Vollständigen Bericht ansehen →
VOLLLIZENZ Screenshot des StaticCodeAudit-Berichts mit Volllizenz für JeecgBoot
Gescannte Dateien
1,369
Funde
1,363
73 HIGH 1,069 MEDIUM 221 LOW
Vollständigen Bericht ansehen →

Warum der Unterschied? Nicht, was Sie denken.

  • Gleiche Engine — die Demo nutzt exakt dieselbe Regel-Engine wie eine kostenpflichtige Lizenz, keine abgespeckte Version.
  • Gleiche Funktionen — Taint-Analyse, dateiübergreifende Verfolgung und Compliance-Mapping (ISO 27001, ASVS) sind auch im Demo-Modus aktiv.
  • Nur der Umfang ändert sich — der Demo-Tarif begrenzt jeden Scan auf 3 Dateien und 100 Codezeilen. Kostenpflichtige Tarife heben dieses Limit auf.

Null Funde bei 3 Dateien bedeuten nicht null Probleme in Ihrem Code — sie bedeuten, dass diese 3 Dateien sauber waren. Die Demo zeigt Ihnen genau, wie StaticCodeAudit über Ihren eigenen Code berichtet, risikofrei, bevor Sie alles scannen.

Demo herunterladen

Linux x86_64 (Docker)

Format : .tar.gz

Größe
19,6 Mo
SHA-256
b1967344775afcc820aac1ed48c1e50bbe460e7f970336384d972a7e68fc1409
Erstellt
2026-08-12 08:32
Herunterladen .tar.gz

Docker: Entpacken Sie die .tar.gz, dann führen Sie docker compose build gefolgt von docker compose run --rm sca /opt/sca/staticcodeaudit-docker-linux-x86_64 /data aus — vollständige Anleitung in der beigefügten README.md.

macOS (Apple Silicon)

Format : .dmg

Größe
15,2 Mo
SHA-256
88e2e514a951688beac6e9eeaf946ee2db10f63d15dc5de337911eee372e894f
Erstellt
2026-08-10 22:07
Herunterladen .dmg

macOS: Öffnen Sie das .dmg, ziehen Sie es in Programme, dann führen Sie ./setup.sh vom gemounteten Volume aus (entfernt Gatekeeper-Quarantäne), dann ./staticcodeaudit-darwin-arm64 /pfad/zum/projekt.

Linux x86_64

Format : .tar.gz

Größe
14,4 Mo
SHA-256
448a423b339ede778cbbd21716cd068d877c910b26fb1c6a26d0dbcb3afc3749
Erstellt
2026-08-10 22:15
Herunterladen .tar.gz

Linux: Entpacken Sie die .tar.gz, dann führen Sie ./staticcodeaudit-linux-x64 /pfad/zum/projekt in einem Terminal aus.

Windows x86_64

Format : .zip

Größe
11,6 Mo
SHA-256
b958c2b52dfd83efece07609f08b6be83c40d05a981684b30abd514e6091347c
Erstellt
2026-08-10 22:35
Herunterladen .zip

Windows: Entpacken Sie die .zip, dann führen Sie staticcodeaudit-windows-x64.exe C:\pfad\zum\projekt in einem Terminal aus.

So läuft es

Der echte Startbefehl für jede Plattform — und was StaticCodeAudit während eines Scans wirklich ausgibt.

Berichtsfunktionen

Eigenständiger HTML-Bericht mit 26+ interaktiven Diagrammen, kein Server erforderlich.

26+ interaktive Diagramme

Schweregradverteilung, Kategorieaufschlüsselung, Zeitanalyse, historische Trends.

Gesundheitsbewertung

Logarithmische Sicherheitsbewertung, normalisiert nach LOC mit Schweregradstrafen und farbcodiertem Fortschrittsbalken.

Baseline-Vergleich

Verfolgung neuer, gelöster und persistenter Probleme über bis zu 10 Audit-Snapshots.

SARIF 2.1.0 Export

Kompatibel mit GitHub Code Scanning und GitLab SAST. In Ihre CI/CD-Pipeline integrieren.

SBOM-Generierung

CycloneDX 1.5 Software Bill of Materials. Kennen Sie jede Komponente in Ihrem Projekt.

Git Blame-Integration

Automatische Auflösung des Committers pro Finding für Team-Verantwortlichkeit.

⚠️ Demo-Grenzen

  • Max. 3 Dateien pro Scan
  • Max. 100 Codezeilen pro Scan
  • Max. 1 benutzerdefinierte Regel
  • Wasserzeichen „DEMO" auf jedem Bericht
  • Lizenz 1 Jahr gültig — jederzeit erneut herunterladen

So funktioniert die Aktivierung

Die Binärdatei läuft zu 100 % offline — die Demo zeigt Ihnen bereits genau, wie es nach dem Abschluss eines Abos funktioniert.

  1. Starten Sie die Binärdatei einmal: Sie zeigt automatisch Ihren Geräte-Fingerabdruck an, ganz ohne Spezialbefehl.
  2. Nach dem Abschluss geben Sie diesen Fingerabdruck zusammen mit Ihrer Seriennummer auf activate.php ein.
  3. Laden Sie die zurückgegebene license.key-Datei herunter und legen Sie sie neben die Binärdatei. Fertig.
StaticCodeAudit — activation requise

Aucune license.key trouvée (mode démo activé).

Pour activer cette machine, communiquez l'empreinte ci-dessous
sur https://www.codefixture.com/activate.php :

Empreinte machine :
    9f2e4a8b1c5d7e3f6a8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f

Exakte Vorschau der Terminal-Ausgabe der Demo-Binärdatei (erscheint wie die echte CLI-Ausgabe derzeit auf Französisch).

🔒 Die Binärdatei kontaktiert nie unsere Server: Ihr Quellcode verlässt Ihr Gerät nicht, auch nicht während der Aktivierung.

Die Demo-Lizenz ist im Binary eingebettet — keine license.key-Datei zu verwalten. Zum Upgrade legen Sie einen kostenpflichtigen license.key neben das Binary.

Mehr Kapazität nötig?

Die Pläne Solo, Team, Enterprise heben alle Demo-Grenzen auf. Jahresabonnement, keine Sitzplatzgebühr, keine Installationskosten.

Preise anzeigen