Véalo en un proyecto real
Ejecutamos StaticCodeAudit sobre JeecgBoot, una popular plataforma low-code Java/Vue de código abierto (Apache 2.0, 1.369 archivos) — una vez en modo demo, otra con licencia completa. Mismo motor, mismas reglas, mismo formato de informe. Esto es lo que cambia.
Análisis del 4 de agosto de 2026 — instantánea fija, no un análisis en tiempo real.
- Archivos analizados
- 3
- Hallazgos
- 0
Nada que señalar en esta muestra de 3 archivos — la demo simplemente aún no ha visto los otros 1.366.
Ver el informe completo →
- Archivos analizados
- 1,369
- Hallazgos
- 1,363
¿Por qué la diferencia? No por lo que piensa.
- Mismo motor — la demo ejecuta exactamente el mismo motor de reglas que una licencia de pago, no una versión reducida.
- Mismas funciones — el análisis de taint, el seguimiento entre archivos y el mapeo de conformidad (ISO 27001, ASVS) también están activos en modo demo.
- Solo cambia el alcance — el tier demo limita cada análisis a 3 archivos y 100 líneas de código. Los planes de pago eliminan ese límite.
Cero hallazgos en 3 archivos no significa cero problemas en su código — significa que esos 3 archivos estaban limpios. La demo le muestra exactamente lo que StaticCodeAudit reporta sobre su propio código, sin riesgo, antes de analizarlo todo.
Descargar la demo
Linux x86_64 (Docker)
Formato :
.tar.gz
- Tamaño
- 19,6 Mo
- SHA-256
- b1967344775afcc820aac1ed48c1e50bbe460e7f970336384d972a7e68fc1409
- Compilado
- 2026-08-12 08:32
Docker: extraiga el .tar.gz, luego ejecute docker compose build seguido de docker compose run --rm sca /opt/sca/staticcodeaudit-docker-linux-x86_64 /data — consulte el README.md incluido para instrucciones completas.
macOS (Apple Silicon)
Formato :
.dmg
- Tamaño
- 15,2 Mo
- SHA-256
- 88e2e514a951688beac6e9eeaf946ee2db10f63d15dc5de337911eee372e894f
- Compilado
- 2026-08-10 22:07
macOS: abra el .dmg, arrastre a Aplicaciones, luego ejecute ./setup.sh desde el volumen montado (limpia la cuarentena Gatekeeper), luego ./staticcodeaudit-darwin-arm64 /ruta/al/proyecto.
Linux x86_64
Formato :
.tar.gz
- Tamaño
- 14,4 Mo
- SHA-256
- 448a423b339ede778cbbd21716cd068d877c910b26fb1c6a26d0dbcb3afc3749
- Compilado
- 2026-08-10 22:15
Linux: extraiga el .tar.gz, luego ejecute ./staticcodeaudit-linux-x64 /ruta/al/proyecto en una terminal.
Windows x86_64
Formato :
.zip
- Tamaño
- 11,6 Mo
- SHA-256
- b958c2b52dfd83efece07609f08b6be83c40d05a981684b30abd514e6091347c
- Compilado
- 2026-08-10 22:35
Windows: extraiga el .zip, luego ejecute staticcodeaudit-windows-x64.exe C:\ruta\al\proyecto en una terminal.
Véalo funcionar
El comando de lanzamiento real para cada plataforma, y lo que StaticCodeAudit muestra realmente durante un análisis.
Funciones del informe
Informe HTML autónomo con 26+ gráficos interactivos, sin servidor.
26+ gráficos interactivos
Distribución de severidades, desglose por categoría, análisis de tiempos, tendencias históricas.
Puntuación de salud
Puntuación logarítmica basada en hallazgos de seguridad, normalizada por tamaño del proyecto (LOC), con barra de progreso codificada por colores.
Comparación baseline
Seguimiento de problemas nuevos, resueltos y persistentes en hasta 10 snapshots de auditoría.
Exportación SARIF 2.1.0
Compatible con GitHub Code Scanning y GitLab SAST. Integre en su pipeline CI/CD.
Generación SBOM
Software Bill of Materials CycloneDX 1.5. Conozca cada componente de su proyecto.
Integración Git Blame
Resolución automática del autor del commit por hallazgo para la responsabilidad del equipo.
⚠️ Límites de la demo
- Máximo 3 archivos por análisis
- Máximo 100 líneas de código por análisis
- Máximo 1 regla personalizada
- Marca de agua « DEMO » en cada informe
- Licencia válida 1 año — re-descargue cuando quiera
Así funcionará la activación
El binario funciona 100% sin conexión — la demo ya le muestra exactamente cómo funcionará una vez suscrito.
- Ejecute el binario una primera vez: muestra automáticamente su huella de máquina, sin comandos especiales.
- Una vez suscrito, introduzca esa huella junto con su número de serie en activate.php.
- Descargue el archivo license.key devuelto y colóquelo junto al binario. Listo.
StaticCodeAudit — activation requise
Aucune license.key trouvée (mode démo activé).
Pour activer cette machine, communiquez l'empreinte ci-dessous
sur https://www.codefixture.com/activate.php :
Empreinte machine :
9f2e4a8b1c5d7e3f6a8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f
Vista exacta de lo que aparece en su terminal, capturada desde el binario demo (se muestra en francés, como la salida real de la CLI).
🔒 El binario nunca contacta con nuestros servidores: su código fuente nunca sale de su equipo, ni siquiera durante la activación.
La licencia demo va integrada en el binario — no hay archivo license.key que gestionar. Para pasar a un plan de pago, coloque un license.key junto al binario.
¿Necesita más capacidad?
Los planes Solo, Team, Enterprise eliminan todos los límites de la demo. Suscripción anual, sin coste por puesto, sin coste de instalación.
Ver precios