CodeFuse-Query

CodeFuse-Query

重塑静态代码分析 提升大规模软件开发效率

CodeFuse-Query是一款先进的静态代码分析系统,通过创新的数据处理方法重新定义了代码分析流程。系统每日可分析超过100亿行代码,支持300多种分析任务,覆盖11种主流编程语言。其核心优势在于采用COREF数据模型和Gödel查询语言,实现了资源优化和数据高效重用。CodeFuse-Query特别关注代码变更分析,为大规模软件开发项目提供了全面的静态分析支持。

CodeFuse-Query静态代码分析COREFGödel数据中心化Github开源项目

CodeFuse-Query:以数据为中心的静态代码分析系统

<div align="center"> <img src="https://yellow-cdn.veclightyear.com/ab5030c0/a8840590-f4df-4b0c-8f5b-4a02db243205.jpg" width="50%" /> </div> <div align="center"> <p> <a href="https://github.com/codefuse-ai/CodeFuse-Query"> <img alt="stars" src="https://img.shields.io/github/stars/codefuse-ai/CodeFuse-Query?style=social" /> </a> <a href="https://github.com/codefuse-ai/CodeFuse-Query"> <img alt="forks" src="https://img.shields.io/github/forks/codefuse-ai/CodeFuse-Query?style=social" /> </a> <a href="https://github.com/codefuse-ai/CodeFuse-Query/LICENCE"> <img alt="License: MIT" src="https://badgen.net/badge/license/apache2.0/blue" /> </a> <a href="https://github.com/codefuse-ai/CodeFuse-Query/issues"> <img alt="Open Issues" src="https://img.shields.io/github/issues-raw/codefuse-ai/CodeFuse-Query" /> </a> <a href="https://github.com/codefuse-ai/CodeFuse-Query/releases"> <img alt="Release Download" src="https://img.shields.io/github/downloads/codefuse-ai/CodeFuse-Query/total" /> </a> <a href="https://marketplace.visualstudio.com/items?itemName=CodeFuse-Query.codefuse-query-extension"> <img alt="VSCode Plugin" src="https://img.shields.io/visual-studio-marketplace/i/CodeFuse-Query.codefuse-query-extension?style=social&logo=visualstudiocode&logoColor=%23007ACC" /> </a> <a href="https://github.com/codefuse-ai/CodeFuse-Query/actions/workflows/check_gdl_workflow.yml"> <img alt="GDL script file checker" src="https://yellow-cdn.veclightyear.com/ab5030c0/535f2210-4404-4f29-900b-9e2666f252c4.svg" /> </a> </p> </div> <div align="center">

中文 | English

</div>

什么是CodeFuse-Query?

在大规模软件开发领域,对动态且多方面的静态代码分析的需求已超出了传统工具的能力范围。为了弥补这一差距,我们推出了CodeFuse-Query,这是一个通过融合领域优化系统设计和逻辑导向计算设计来重新定义静态代码分析的系统。

CodeFuse-Query将代码分析重新构想为一项数据计算任务,支持每天扫描超过100亿行代码和300多种不同的任务。它优化了资源利用,优先考虑数据的可重用性,应用增量代码提取,并引入了专门针对代码变更的任务类型,突显了其领域优化设计。系统的逻辑导向方面采用了Datalog,利用独特的两层架构COREF将源代码转换为数据事实。通过一种独特的语言Godel,CodeFuse-Query能够将复杂任务表述为逻辑表达式,充分利用Datalog的声明性优势。 总体而言,CodeFuse-Query平台分为三个主要部分:代码数据模型、代码查询DSL和平台产品化服务。

代码数据模型:COREF

我们定义了一个代码数据和标准化模型:COREF,所有代码都需要通过各种语言提取器转换为这个模型。 COREF主要包含以下信息: COREF = AST(抽象语法树)+ ASG(抽象语义图)+ CFG(控制流图)+ PDG(程序依赖图)+ 调用图 + 类层次结构 + 文档(文档/注释) 注意:由于每种类型信息的计算难度不同,并非所有语言的COREF信息都包含上述全部内容。基本信息主要由AST、ASG、调用图、类层次结构和文档组成,而其他信息(CFG和PDG)仍在构建中,将逐步支持。

代码查询DSL

基于生成的COREF代码数据,CodeFuse-Query使用一种名为Gödel的自定义DSL语言进行查询,以满足代码分析需求。 Gödel是一种基于逻辑推理语言Datalog的逻辑推理语言,通过"事实"和"规则"推导出新的事实。Gödel也是一种声明式语言,与命令式编程相比,更注重描述"需要什么",而将实现交给计算引擎。 由于代码已转换为关系型数据(COREF数据以关系型数据表的形式存储),有人可能会问为什么不直接使用SQL或使用SDK,而是学习一种新的DSL语言。原因是Datalog具有单调性和终止性,意味着Datalog牺牲了一些表达能力,而Gödel继承了这一特性。

  • 与SDK相比,Gödel的主要优势在于易学易用;其声明式特性意味着用户无需关注中间计算过程,而可以像SQL一样简单地描述需求。
  • 与SQL相比,Gödel的优势在于更强的描述能力和更快的计算速度,例如在描述递归算法和多表联合查询时,SQL难以实现。

平台化、产品化

CodeFuse-Query包括Sparrow CLI和在线服务Query Center。Sparrow CLI包含所有组件和依赖项,如提取器、数据模型、编译器等,允许用户在本地生成代码数据并进行查询(有关Sparrow CLI的使用,请参阅第3节:安装、配置和运行)。如果用户需要在线查询,可以使用Query Center进行实验。

支持分析的编程语言

目前,CodeFuse-Query支持11种编程语言的数据分析。其中,5种语言(Java、JavaScript、TypeScript、XML、Go)的支持非常成熟,而其余6种语言(Object-C、C++、Python3、Swift、SQL、Properties)处于测试阶段,还有改进和完善的空间。具体支持状态如下表所示:

语言状态COREF模型节点数
Java成熟162
XML成熟12
TS/JS成熟392
Go成熟40
OC/C++测试53/397
Python3测试93
Swift测试248
SQL测试750
Properties测试9

注:语言状态的成熟度是根据COREF包含的信息类型和实际实现情况确定的。除OC/C++外,所有语言都支持完整的AST信息和文档,而对于Java,Java的COREF还支持ASG、调用图、类层次结构和部分CFG信息。

快速开始

安装、配置和运行

文档

教程

目录结构说明

  • cli:命令行工具的入口点,提供统一的命令行界面,调用其他模块完成具体功能
  • language:各种语言的核心数据和数据建模(lib)。关于开放程度,请参考"关于开源范围的一些说明"部分
  • doc:参考文档
  • examples:Gödel查询语言示例
  • tutorial:CodeFuse-Query开发容器使用教程

关于开源范围的一些说明

目前,无法从源代码构建可执行程序,因为在此版本中并非所有模块都已开源,缺失的模块将在未来一年内发布。尽管如此,为了确保完整体验,我们已发布完整安装包供下载,请查看Release页面。 关于语言的开放程度,您可以参考下表:

语言数据建模开源数据核心开源成熟度
Python正式版
Java正式版
JavaScript正式版
Go正式版
XML正式版
C语言系列测试版
SQL测试版
Swift测试版
Properties测试版

联系我们

微信用户群图片

Star历史

Star历史图表

编辑推荐精选

TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

AI工具TraeAI IDE协作生产力转型热门
商汤小浣熊

商汤小浣熊

最强AI数据分析助手

小浣熊家族Raccoon,您的AI智能助手,致力于通过先进的人工智能技术,为用户提供高效、便捷的智能服务。无论是日常咨询还是专业问题解答,小浣熊都能以快速、准确的响应满足您的需求,让您的生活更加智能便捷。

imini AI

imini AI

像人一样思考的AI智能体

imini 是一款超级AI智能体,能根据人类指令,自主思考、自主完成、并且交付结果的AI智能体。

Keevx

Keevx

AI数字人视频创作平台

Keevx 一款开箱即用的AI数字人视频创作平台,广泛适用于电商广告、企业培训与社媒宣传,让全球企业与个人创作者无需拍摄剪辑,就能快速生成多语言、高质量的专业视频。

即梦AI

即梦AI

一站式AI创作平台

提供 AI 驱动的图片、视频生成及数字人等功能,助力创意创作

扣子-AI办公

扣子-AI办公

AI办公助手,复杂任务高效处理

AI办公助手,复杂任务高效处理。办公效率低?扣子空间AI助手支持播客生成、PPT制作、网页开发及报告写作,覆盖科研、商业、舆情等领域的专家Agent 7x24小时响应,生活工作无缝切换,提升50%效率!

蛙蛙写作

蛙蛙写作

AI小说写作助手,一站式润色、改写、扩写

蛙蛙写作—国内先进的AI写作平台,涵盖小说、学术、社交媒体等多场景。提供续写、改写、润色等功能,助力创作者高效优化写作流程。界面简洁,功能全面,适合各类写作者提升内容品质和工作效率。

AI辅助写作AI工具蛙蛙写作AI写作工具学术助手办公助手营销助手AI助手
问小白

问小白

全能AI智能助手,随时解答生活与工作的多样问题

问小白,由元石科技研发的AI智能助手,快速准确地解答各种生活和工作问题,包括但不限于搜索、规划和社交互动,帮助用户在日常生活中提高效率,轻松管理个人事务。

热门AI助手AI对话AI工具聊天机器人
Transly

Transly

实时语音翻译/同声传译工具

Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。

讯飞智文

讯飞智文

一键生成PPT和Word,让学习生活更轻松

讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。

AI办公办公工具AI工具讯飞智文AI在线生成PPTAI撰写助手多语种文档生成AI自动配图热门
下拉加载更多