一种Java软件依赖库版本升级自动化风险评估的方法,包括:步骤1:从Java依赖仓库中获取依赖库当前版本以及待升级版本Java源代码;步骤2:对依赖库新旧版本源代码解析,获取依赖库中所包含的类方法列表;步骤3:基于步骤2得到的依赖库类方法列表,对比新旧两个版本,识别旧版本中类方法变更信息;步骤4:对使用依赖库的应用源代码解析,获取应用源代码中实际使用的依赖库类方法;步骤5:对比步骤3和步骤4中旧版本依赖库中变更的类方法和应用中实际使用的依赖库类方法,如发现应用中实际使用的依赖库方法发生了变化,则记录一条风险;步骤6:分析完成后将风险评估结果推送给对应的研发人员。本发明可以评估依赖库版本升级风险。
📄 2022101603566
📂 G06F8_71
👤 浙江工业大学
📅 2022-02-22