
دليل منسّق لأدوات التحليل الثابت (SAST) وأدوات الفحص (linters) للغات البرمجة وملفات الإعدادات وأدوات البناء والتكامل المستمر (CI)، مع التركيز على تحسين جودة الكود.
يستعرض هذا المستودع أدوات التحليل الساكن لجميع لغات البرمجة وأدوات البناء وملفات الإعدادات والمزيد. يتركّز الاهتمام على الأدوات التي تحسّن جودة الكود مثل أدوات الفحص (linters) وأدوات التنسيق (formatters). يعتمد الموقع الرسمي، analysis-tools.dev، على هذا المستودع ويضيف التصنيفات وتعليقات المستخدمين وموارد إضافية مثل الفيديوهات لكل أداة.
لم يكن هذا المشروع ليكون ممكنًا دون الدعم السخي من رعاتنا.
|
|
|
|
إذا كنت ترغب أيضًا في دعم هذا المشروع، فتوجّه إلى صفحة GitHub Sponsors.
اطّلع أيضًا على المشروع الشقيق، awesome-dynamic-analysis.
abaplint — أداة فحص (linter) لـ ABAP، مكتوبة بـ TypeScript.
abapOpenChecks — تعزّز SAP Code Inspector بفحوصات جديدة وقابلة للتخصيص.
Polyspace for Ada ©️ — توفّر التحقق من الكود الذي يثبت غياب الفائض (overflow) والقسمة على صفر والوصول خارج حدود المصفوفة وبعض أخطاء وقت التشغيل الأخرى في الكود المصدري.
SPARK ©️ — مجموعة أدوات التحليل الساكن والتحقق الرسمي لـ Ada.
Astrée ©️ — يثبت Astrée تلقائيًا غياب أخطاء وقت التشغيل والسلوك المتزامن غير الصالح في تطبيقات C/C++. وهو سليم (sound) في حسابات الفاصلة العائمة، وسريع جدًا، ودقيق بشكل استثنائي. تتحقق الأداة أيضًا من قواعد الترميز MISRA/CERT/CWE/Adaptive Autosar وتدعم التأهيل لمعايير ISO 26262 وDO-178C المستوى A ومعايير السلامة الأخرى. تتوفر إضافات Jenkins وEclipse.
CBMC — مدقّق نماذج محدود (bounded model-checker) لبرامج C، والتأكيدات المعرّفة من المستخدم، والتأكيدات القياسية، والعديد من تحليلات مقاييس التغطية.
clang-tidy — أداة فحص (linter) لـ C++ مبنية على Clang مع القدرة (المحدودة) على إصلاح المشكلات أيضًا.
clazy — محلّل كود ساكن موجّه لـ Qt مبني على إطار عمل Clang. clazy هو إضافة للمترجم تتيح لـ clang فهم دلالات Qt. تحصل على أكثر من 50 تحذيرًا من المترجم متعلقًا بـ Qt، تتراوح من تخصيصات الذاكرة غير الضرورية إلى سوء استخدام واجهة برمجة التطبيقات (API)، بما في ذلك إصلاحات تلقائية لإعادة الهيكلة.
CMetrics ⚠️ — يقيس الحجم والتعقيد لملفات C.
codechecker — قاعدة بيانات للعيوب وإضافة عارض لـ Clang Static Analyzer مع واجهة رسومية على الويب.