中文 | English
</div>在大规模软件开发领域,对动态且多方面的静态代码分析的需求已超出了传统工具的能力范围。为了弥补这一差距,我们推出了CodeFuse-Query,这是一个通过融合领域优化系统设计和逻辑导向计算设计来重新定义静态代码分析的系统。
CodeFuse-Query将代码分析重新构想为一项数据计算任务,支持每天扫描超过100亿行代码和300多种不同的任务。它优化了资源利用,优先考虑数据的可重用性,应用增量代码提取,并引入了专门针对代码变更的任务类型,突显了其领域优化设计。系统的逻辑导向方面采用了Datalog,利用独特的两层架构COREF将源代码转换为数据事实。通过一种独特的语言Godel,CodeFuse-Query能够将复杂任务表述为逻辑表达式,充分利用Datalog的声明性优势。 总体而言,CodeFuse-Query平台分为三个主要部分:代码数据模型、代码查询DSL和平台产品化服务。
我们定义了一个代码数据和标准化模型:COREF,所有代码都需要通过各种语言提取器转换为这个模型。 COREF主要包含以下信息: COREF = AST(抽象语法树)+ ASG(抽象语义图)+ CFG(控制流图)+ PDG(程序依赖图)+ 调用图 + 类层次结构 + 文档(文档/注释) 注意:由于每种类型信息的计算难度不同,并非所有语言的COREF信息都包含上述全部内容。基本信息主要由AST、ASG、调用图、类层次结构和文档组成,而其他信息(CFG和PDG)仍在构建中,将逐步支持。
基于生成的COREF代码数据,CodeFuse-Query使用一种名为Gödel的自定义DSL语言进行查询,以满足代码分析需求。 Gödel是一种基于逻辑推理语言Datalog的逻辑推理语言,通过"事实"和"规则"推导出新的事实。Gödel也是一种声明式语言,与命令式编程相比,更注重描述"需要什么",而将实现交给计算引擎。 由于代码已转换为关系型数据(COREF数据以关系型数据表的形式存储),有人可能会问为什么不直接使用SQL或使用SDK,而是学习一种新的DSL语言。原因是Datalog具有单调性和终止性,意味着Datalog牺牲了一些表达能力,而Gödel继承了这一特性。
CodeFuse-Query包括Sparrow CLI和在线服务Query Center。Sparrow CLI包含所有组件和依赖项,如提取器、数据模型、编译器等,允许用户在本地生成代码数据并进行查询(有关Sparrow CLI的使用,请参阅第3节:安装、配置和运行)。如果用户需要在线查询,可以使用Query Center进行实验。
目前,CodeFuse-Query支持11种编程语言的数据分析。其中,5种语言(Java、JavaScript、TypeScript、XML、Go)的支持非常成熟,而其余6种语言(Object-C、C++、Python3、Swift、SQL、Properties)处于测试阶段,还有改进和完善的空间。具体支持状态如下表所示:
| 语言 | 状态 | COREF模型节点数 |
|---|---|---|
| Java | 成熟 | 162 |
| XML | 成熟 | 12 |
| TS/JS | 成熟 | 392 |
| Go | 成熟 | 40 |
| OC/C++ | 测试 | 53/397 |
| Python3 | 测试 | 93 |
| Swift | 测试 | 248 |
| SQL | 测试 | 750 |
| Properties | 测试 | 9 |
注:语言状态的成熟度是根据COREF包含的信息类型和实际实现情况确定的。除OC/C++外,所有语言都支持完整的AST信息和文档,而对于Java,Java的COREF还支持ASG、调用图、类层次结构和部分CFG信息。
cli:命令行工具的入口点,提供统一的命令行界面,调用其他模块完成具体功能language:各种语言的核心数据和数据建模(lib)。关于开放程度,请参考"关于开源范围的一些说明"部分doc:参考文档examples:Gödel查询语言示例tutorial:CodeFuse-Query开发容器使用教程目前,无法从源代码构建可执行程序,因为在此版本中并非所有模块都已开源,缺失的模块将在未来一年内发布。尽管如此,为了确保完整体验,我们已发布完整安装包供下载,请查看Release页面。 关于语言的开放程度,您可以参考下表:
| 语言 | 数据建模开源 | 数据核心开源 | 成熟度 |
|---|---|---|---|
| Python | 是 | 是 | 正式版 |
| Java | 是 | 否 | 正式版 |
| JavaScript | 是 | 否 | 正式版 |
| Go | 是 | 否 | 正式版 |
| XML | 是 | 否 | 正式版 |
| C语言系列 | 否 | 否 | 测试版 |
| SQL | 否 | 否 | 测试版 |
| Swift | 否 | 否 | 测试版 |
| Properties | 否 | 否 | 测试版 |


免费创建高清无水印Sora视频
Vora是一个免费创建高清无水印Sora视频的AI工具


最适合小白的AI自动化工作流平台
无需编码,轻松生成可复用、可变现的AI自动化工作流

大模型驱动的Excel数据处理工具
基于大模型交互的表格处理系统,允许用户通过对话方式完成数据整理和可视化分析。系统采用机器学习算法解析用户指令,自动执行排序、公式计算和数据透视等操作,支持多种文件格式导入导出。数据处理响应速度保持在0.8秒以内,支持超过100万行数据的即时分析。


AI辅助编程,代码自动修复
Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。


AI论文写作指导平台
AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。


AI一键生成PPT,就用博思AIPPT!
博思AIPPT,新一代的AI生成PPT平台,支持智能生成PPT、AI美化PPT、文本&链接生成PPT、导入Word/PDF/Markdown文 档生成PPT等,内置海量精美PPT模板,涵盖商务、教育、科技等不同风格,同时针对每个页面提供多种版式,一键自适应切换,完美适配各种办公场景。


AI赋能电商视觉革命,一站式智能商拍平台
潮际好麦深耕服装行业,是国内AI试衣效果最好的软件。使用先进AIGC能力为电商卖家批量提供优质的、低成本的商拍图。合作品牌有Shein、Lazada、安踏、百丽等65个国内外头部品牌,以及国内10万+淘宝、天猫、京东等主流平台的品牌商家,为卖家节省将近85%的出图成本,提升约3倍出图效率,让品牌能够快速上架。


企业专属的AI法律顾问
iTerms是法大大集团旗下法律子品牌,基于最先进的大语言模型(LLM)、专业的法律知识库和强大的智能体架构,帮助企业扫清合规障碍,筑牢风控防线,成为您企业专属的AI法律顾问。


稳定高效的流量提升解决方案,助力品牌曝光
稳定高效的流量提升解决方案,助力品牌曝光


最新版Sora2模型免费使用,一键生成无水印视频
最新版Sora2模型免费使用,一键生成无水印视频
最新AI工具、AI资讯
独家AI资源、AI项目落地

微信扫一扫关注公众号