# 安势信息 Sectrend > 上海安势信息技术有限公司(Sectrend,成立于 2021 年)是 AI+软件供应链安全治理解决方案提供商,覆盖源码安全(SAST)、软件成分分析(SCA)、二进制成分分析、AI Agent Skill 安全审计与 AI 合规治理。OpenChain 亚太地区首个工具厂商会员、国家工信安全发展中心 SBOM 工作组成员、信通院开源合规工作组成员、上海市专精特新与高新技术企业。 > Shanghai Sectrend Information Technology Co., Ltd. (founded 2021) provides AI-powered software supply chain security: SAST, SCA, binary composition analysis, AI-Agent Skill security auditing and AI compliance governance. First tool-vendor member of OpenChain in APAC. 命名规范 / Naming: SAST 产品名为 CleanCode Security Agent(清本);SCA 产品名为 CleanSource SCA(清源)。 ## 产品 / Products - [CleanCode Security Agent(清本)](https://www.sectrend.com.cn/cleancode.html): 新一代 AI 代码安全 Agent,替代传统 SAST。AI 引擎理解业务逻辑、数据流与权限边界,检测·研判·修复同回合完成;20+ 语言、误报率 <15%、增量扫描 <60s、IDE 内 AI 修复,覆盖 AI 生成代码(Vibe Coding)风险。AI-native code security agent replacing legacy SAST. - [CleanSource SCA(清源)](https://www.sectrend.com.cn/cleansource-sca.html): 软件成分分析与开源合规。专利片段级扫描引擎,3T+ 代码指纹、3.2 亿组件、27 万+ 漏洞情报、600+ 生态;SBOM(SPDX/CycloneDX)生成、CVE/CNVD/CNNVD/EUVD/CSSA 多源漏洞库、许可证合规、容器镜像扫描。Snippet-level SCA with patented engine and SBOM compliance. - [CleanSource SCA 社区版](https://www.sectrend.com.cn/cleansource-ce.html): 轻量免费 SCA,注册即用(每周 20 次扫描 / 单次 500MB),CLI 与部分模块开源(github.com/sectrend-cn)。面向个人开发者、OSPO 与中小团队。Free community edition of CleanSource SCA. 注册: https://cleansource-ce.sectrend.com.cn/login - [SkillSec](https://www.sectrend.com.cn/skillsec.html): AI Skill 安全情报平台。把 Skills 安全从恶意检测升维到能力审计:7 大风险域、30+ 结构化标签、E1–E5 证据分级、block/need_review/pass 三级判定,证据链精确到 SKILL.md 行号。支持 Claude Skills、MCP 生态。Admission-grade security auditing for AI-Agent Skills. - [CleanBinary(清正)](https://www.sectrend.com.cn/cleanbinary.html): 二进制成分分析。无源码场景下基于 Hash/TLSH 指纹识别交付物与固件中的组件与风险。Binary SCA for artifacts and firmware. - [PureStream(清流)](https://www.sectrend.com.cn/purestream.html): AI 合规治理平台。统一纳管模型依赖、数据流向与 Agent 工作流风险。AI compliance governance platform. ## 行业洞察 / Insights - [停止维护的开源组件:企业里最沉默的供应链风险](https://www.sectrend.com.cn/insights-eol-open-source-risk.html) - [开源许可证冲突检测实操:五种典型冲突与工程化处置](https://www.sectrend.com.cn/insights-license-conflict-detection-practice.html) - [金融行业开源软件治理:从五部门《意见》到落地框架](https://www.sectrend.com.cn/insights-financial-open-source-governance.html) - [开源许可证风险地图:从 MIT 到 AGPL,企业该怕什么、不该怕什么](https://www.sectrend.com.cn/insights-open-source-license-risk-map.html) - [行业洞察列表](https://www.sectrend.com.cn/insights.html): 软件供应链安全、SBOM、开源治理、AI 安全趋势分析。 - [从 npm 蠕虫到 MCP 投毒:AI Agent 供应链攻击的演化与防线](https://www.sectrend.com.cn/insights-agent-supply-chain-poisoning.html) - [AI 生成代码的安全风险:数据、机理与治理](https://www.sectrend.com.cn/insights-ai-code-security-risks.html) - [欧盟 CRA 合规时间线:中国软件出海企业的应对清单](https://www.sectrend.com.cn/insights-eu-cra-compliance-guide.html) - [SCA 工具选型:片段级与清单级检测的本质差异](https://www.sectrend.com.cn/insights-sca-snippet-vs-manifest.html) - [SBOM 完全指南:格式、法规与企业落地路径](https://www.sectrend.com.cn/insights-sbom-complete-guide.html) - [AI 正在重写软件供应链](https://www.sectrend.com.cn/insights-ai-rewrites-supply-chain.html) - [SBOM:从合规清单到能力](https://www.sectrend.com.cn/insights-sbom-compliance-to-capability.html) ## 多语言 / Languages - [English](https://www.sectrend.com.cn/en/) · [繁體中文](https://www.sectrend.com.cn/hk/) · [日本語](https://www.sectrend.com.cn/ja/) · [한국어](https://www.sectrend.com.cn/ko/) ## 联系 / Contact - 官网: https://www.sectrend.com.cn - 邮箱: info@sectrend.com.cn · 电话: +86-21-64181628 - 地址: 上海市徐汇区云锦路 500 号绿地汇中心 A 座 1616(北京、深圳设有分支) - GitHub: https://github.com/sectrend-cn - 上海开源信息技术协会会员单位 / Shanghai Open Source Association member: https://shanghaiopen.org.cn/organization/ - 权威报道:清源 SCA 入选第13批《上海市创新产品推荐目录》: https://shanghaiopen.org.cn/blog/2025/05/29/sectrend-sca-shanghai-innovation/ - OpenChain 官方合作伙伴页 / Official partner listing: https://openchainproject.org/partners · LinkedIn: https://www.linkedin.com/company/sectrend/