Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
static-analysis — دليل منسّق لأدوات التحليل الثابت (SAST) وأدوات الفحص (linters) للغات البرمجة وملفات الإعدادات وأدوات البناء والتكامل المستمر (CI)، مع التركيز على تحسين جودة الكود. | Kitploit
أدوات/GitHubGitHub/analysis-tools-dev/static-analysis
التحليل الثابتتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودDevSecOpsموارد منسقة
GitHubanalysis-tools-dev/static-analysis

static-analysis

دليل منسّق لأدوات التحليل الثابت (SAST) وأدوات الفحص (linters) للغات البرمجة وملفات الإعدادات وأدوات البناء والتكامل المستمر (CI)، مع التركيز على تحسين جودة الكود.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
14.7k1.5kمنذ 2 أشهرتمت المراجعة من قبل Kitploit
Analysis Tools Website

يسرد هذا المستودع أدوات التحليل الساكن لجميع لغات البرمجة وأدوات البناء وملفات الإعدادات والمزيد. ينصب التركيز على الأدوات التي تحسن جودة الكود، مثل المدققات (linters) والمنسقات (formatters). الموقع الرسمي، analysis-tools.dev، مبني على هذا المستودع ويضيف ترتيبات (rankings) وتعليقات المستخدمين وموارد إضافية مثل مقاطع الفيديو لكل أداة.

Website CI Links

الرعاة

لم يكن هذا المشروع ممكنًا لولا الدعم السخي من رعاتنا.

Pixee

إذا كنت ترغب أيضًا في دعم هذا المشروع، فتفضل بزيارة صفحة الرعاة على GitHub.

معنى الرموز:

  • ©️ يرمز إلى البرمجيات الاحتكارية. جميع الأدوات الأخرى مفتوحة المصدر.
  • ℹ️ يشير إلى أن المجتمع لم يعد يوصي باستخدام هذه الأداة للمشاريع الجديدة. يربط الرمز بموضوع النقاش (discussion issue).
  • ⚠️ تعني أن هذه الأداة لم يتم تحديثها منذ أكثر من عام واحد، أو أن المستودع تمت أرشفته.

طلبات السحب (Pull requests) مرحب بها جدًا!
اطلع أيضًا على المشروع الشقيق، awesome-dynamic-analysis.

جدول المحتويات

لغات البرمجة

لغات متعددة

أخرى

إظهار الأخرى

لغات البرمجة

ABAP

  • abaplint — أداة فحص (linter) للغة ABAP، مكتوبة بلغة TypeScript.

  • abapOpenChecks — يعزز مفتش كود SAP (SAP Code Inspector) بفحوصات جديدة وقابلة للتخصيص.

Ada

  • Polyspace for Ada ©️ — يوفر التحقق من الكود الذي يثبت عدم وجود تجاوز (overflow) أو قسمة على صفر أو وصول خارج النطاق إلى المصفوفات أو بعض أخطاء وقت التشغيل الأخرى في الكود المصدري.

  • SPARK ©️ — مجموعة أدوات للتحليل الساكن والتحقق الرسمي (formal verification) للغة Ada.

Assembly

  • STOKE ⚠️ — مُحسِّن عشوائي (stochastic optimizer) مستقل عن لغة البرمجة لمجموعة تعليمات x86_64. يستخدم البحث العشوائي لاستكشاف الفضاء عالي الأبعاد للغاية لجميع التحويلات الممكنة للبرامج.

Awk

  • gawk --lint — يحذر من التراكيب البرمجية المشكوك فيها أو غير القابلة للنقل إلى تطبيقات awk الأخرى.

C

  • Astrée ©️ — تثبت Astrée تلقائيًا عدم وجود أخطاء وقت التشغيل والسلوك المتزامن غير الصحيح في تطبيقات C/C++. وهي سليمة (sound) في حسابات الفاصلة العائمة، وسريعة جدًا، ودقيقة بشكل استثنائي. يتحقق المحلل أيضًا من قواعد الترميز MISRA/CERT/CWE/Adaptive Autosar ويدعم التأهيل لمعايير ISO 26262 وDO-178C المستوى A وغيرها من معايير السلامة. تتوفر إضافات (plugins) Jenkins وEclipse.

  • CBMC — مدقق نماذج محدود (bounded model-checker) لبرامج C، يدعم التأكيدات المعرفة من قبل المستخدم، والتأكيدات القياسية، وعدة تحليلات لمقاييس التغطية.

  • clang-tidy — أداة فحص (linter) للغة C++ مبنية على Clang، مع قدرة (محدودة) على إصلاح المشكلات أيضًا.

  • clazy — محلل كود ساكن موجه لـ Qt مبني على إطار عمل Clang. clazy عبارة عن إضافة مترجم (compiler plugin) تتيح لـ Clang فهم دلالات Qt. ستحصل على أكثر من 50 تحذيرًا من تحذيرات المترجم المتعلقة بـ Qt، بدءًا من تخصيصات الذاكرة غير الضرورية وصولًا إلى سوء استخدام API، بما في ذلك الإصلاحات التلقائية (fix-its) لإعادة البنية البرمجية.

  • CMetrics — يقيس حجم وتعقيد ملفات C.

  • CPAchecker — أداة للتحقق البرمجي القابل للتهيئة (configurable software verification) لبرامج C. تم اختيار اسم CPAchecker ليعكس أن الأداة مبنية على مفاهيم CPA وتُستخدم لفحص البرامج.

  • cppcheck — تحليل ساكن لكود C/C++.

  • CppDepend ©️ — قِس كودك واستعلم عنه وتصوّره، وتجنب المشكلات غير المتوقعة والدين التقني (technical debt) والتعقيد.

  • cpplint — مدقق C++ آلي يتبع دليل أسلوب Google.

  • cqmetrics — مقاييس جودة لكود C.

  • CScout — مقاييس التعقيد والجودة لكود C وكود معالج C المسبق (preprocessor).

  • ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) هي أداة لاستخراج تبعيات أو علاقات كيانات الكود من الكود المصدري. ENRE-cpp هي أداة استخراج علاقات الكيانات (ENtity Relationship Extractor) للغتي C/C++ مبنية على @eclipse/CDT. (قيد التطوير)

C#

  • .NET Analyzers — منظمة لتطوير المحللات (التشخيصات وإصلاحات الكود) باستخدام منصة مترجم .NET (.NET Compiler Platform).

  • ArchUnitNET — مكتبة اختبار معمارية للغة C# لتحديد قواعد المعمارية والتحقق منها (assert) في C# لأغراض الاختبار الآلي.

  • code-cracker — مكتبة محللات للغتي C# وVB تستخدم Roslyn لإنتاج إعادة بناء الكود (refactorings) وتحليل الكود وتحسينات أخرى.

  • CSharpEssentials ⚠️ — C# Essentials عبارة عن مجموعة من محللات Roslyn التشخيصية وإصلاحات الكود وإعادة بناء الكود التي تسهل العمل مع ميزات لغة C# 6.

  • Designite ©️ — يدعم Designite اكتشاف أنواع مختلفة من الروائح (smells) المعمارية والتصميمية والتنفيذية، وحساب مقاييس جودة الكود المختلفة، وتحليل الاتجاهات.

  • Gendarme — يفحص Gendarme البرامج والمكتبات التي تحتوي على كود بصيغة ECMA CIL (Mono و.NET).

  • Infer# ⚠️ — InferSharp (يُشار إليه أيضًا باسم Infer#) هو محلل كود ساكن بين الإجراءات (interprocedural) وقابل للتوسع للغة C#. وبفضل إمكانيات Infer من Facebook، تكتشف هذه الأداة إلغاء مرجعية المؤشرات الفارغة وتسريبات الموارد.

  • Meziantou.Analyzer — محلل Roslyn لفرض بعض الممارسات الجيدة في C# من حيث التصميم والاستخدام والأمان والأداء والأسلوب.

  • NDepend ©️ — قِس كودك واستعلم عنه وتصوّره، وتجنب المشكلات غير المتوقعة والدين التقني والتعقيد.

  • Puma Scan — يوفر Puma Scan تحليلًا آمنًا للكود في الوقت الفعلي للثغرات الشائعة (XSS وSQLi وCSRF وLDAPi والتشفير (crypto) وإلغاء التسلسل (deserialization) وغيرها) بينما تكتب فرق التطوير الكود في Visual Studio.

  • Roslynator — مجموعة تضم أكثر من 190 محللًا وأكثر من 190 إعادة بناء كود (refactoring) للغة C#، مدعومة بـ Roslyn.

  • SonarAnalyzer.CSharp — تتيح لك محللات Roslyn هذه إنتاج كود نظيف (Clean Code) آمن وموثوق وقابل للصيانة من خلال مساعدتك في العثور على الأخطاء والثغرات وروائح الكود (code smells) في قاعدة الكود الخاصة بك وتصحيحها.

C++

  • Astrée ©️ — تثبت Astrée تلقائيًا عدم وجود أخطاء وقت التشغيل والسلوك المتزامن غير الصحيح في تطبيقات C/C++. وهي سليمة (sound) في حسابات الفاصلة العائمة، وسريعة جدًا، ودقيقة بشكل استثنائي. يتحقق المحلل أيضًا من قواعد الترميز MISRA/CERT/CWE/Adaptive Autosar ويدعم التأهيل لمعايير ISO 26262 وDO-178C المستوى A وغيرها من معايير السلامة. تتوفر إضافات (plugins) Jenkins وEclipse.

  • CBMC — مدقق نماذج محدود (bounded model-checker) لبرامج C، يدعم التأكيدات المعرفة من قبل المستخدم، والتأكيدات القياسية، وعدة تحليلات لمقاييس التغطية.

  • clang-tidy — أداة فحص (linter) للغة C++ مبنية على Clang، مع قدرة (محدودة) على إصلاح المشكلات أيضًا.

  • clazy — محلل كود ساكن موجه لـ Qt مبني على إطار عمل Clang. clazy عبارة عن إضافة مترجم (compiler plugin) تتيح لـ Clang فهم دلالات Qt. ستحصل على أكثر من 50 تحذيرًا من تحذيرات المترجم المتعلقة بـ Qt، بدءًا من تخصيصات الذاكرة غير الضرورية وصولًا إلى سوء استخدام API، بما في ذلك الإصلاحات التلقائية (fix-its) لإعادة البنية البرمجية.

  • CMetrics — يقيس حجم وتعقيد ملفات C.

  • cppcheck — تحليل ساكن لكود C/C++.

  • CppDepend ©️ — قِس كودك واستعلم عنه وتصوّره، وتجنب المشكلات غير المتوقعة والدين التقني (technical debt) والتعقيد.

  • cpplint — مدقق C++ آلي يتبع دليل أسلوب Google.

  • cqmetrics — مقاييس جودة لكود C.

  • CScout — مقاييس التعقيد والجودة لكود C وكود معالج C المسبق (preprocessor).

  • ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) هي أداة لاستخراج تبعيات أو علاقات كيانات الكود من الكود المصدري. ENRE-cpp هي أداة استخراج علاقات الكيانات (ENtity Relationship Extractor) للغتي C/C++ مبنية على @eclipse/CDT. (قيد التطوير)

  • ESBMC — ESBMC هو مدقق نماذج مفتوح المصدر وبرخصة مسامحة (permissive) ومحدود السياق (context-bounded) يعتمد على نظريات القابلية للإشباع (satisfiability modulo theories) للتحقق من برامج C/C++ أحادية الخيوط ومتعددة الخيوط.

Clojure

  • clj-kondo — أداة فحص (linter) لشيفرة Clojure تُشعرك بالبهجة. تُعلمك بالأخطاء المحتملة أثناء الكتابة.

CoffeeScript

  • coffeelint ⚠️ — أداة فحص أنماط تساعد في الحفاظ على شيفرة CoffeeScript نظيفة ومتسقة.

ColdFusion

  • Fixinator ©️ — تحليل ثابت لأمن الشيفرة لشيفرة ColdFusion أو CFML. مصممة للعمل داخل خط أنابيب التكامل المستمر (CI) أو من طرفية المطور.

Crystal

  • ameba — أداة تحليل ثابت لشيفرة Crystal.

  • crystal — يحتوي مترجم Crystal على وظيفة فحص (linting) مدمجة.

Dart

  • Dart Code Metrics ⚠️ — أداة فحص إضافية للغة Dart. تقدم تقارير عن مقاييس الشيفرة، وتتحقق من الأنماط المضادة (anti-patterns)، وتوفر قواعد إضافية لمحلل Dart.

  • effective_dart — قواعد فحص (linter) مطابقة للإرشادات الواردة في Effective Dart

  • lint ⚠️ — مجموعة قواعد فحص (lint) ذات آراء واضحة ومدفوعة من المجتمع لمشاريع Dart وFlutter. مثل pedantic لكنها أكثر صرامة

  • Linter for dart ⚠️ — أداة فحص أنماط للغة Dart.

Delphi

  • DelphiLint — حزمة لبيئة تطوير Delphi توفر تحليلًا وفحصًا للشيفرة في الوقت الفعلي، مدعومة من SonarDelphi.

  • Fix Insight ©️ — إضافة مجانية لبيئة التطوير (IDE) للتحليل الثابت للشيفرة. تتضمن النسخة Pro أداة سطر أوامر لأغراض الأتمتة.

  • Pascal Analyzer ©️ — أداة تحليل ثابت للشيفرة تقدم تقارير عديدة. تتوفر نسخة Lite مجانية بتقارير محدودة.

  • Pascal Expert ©️ — إضافة لبيئة التطوير (IDE) لتحليل الشيفرة. تتضمن مجموعة فرعية من قدرات إعداد التقارير في Pascal Analyzer، وهي متاحة لإصدارات Delphi 2007 فما بعد.

  • SonarDelphi — محلل ثابت لـ Delphi لمنصة جودة الشيفرة SonarQube.

Dlang

  • D-scanner — D-Scanner أداة لتحليل الشيفرة المصدرية للغة D.

Elixir

  • credo — أداة تحليل ثابت للشيفرة تركز على اتساق الشيفرة والجانب التعليمي.

  • dialyxir — مهام Mix لتبسيط استخدام Dialyzer في مشاريع Elixir.

  • sobelow — تحليل ثابت يركز على الأمان لإطار عمل Phoenix.

Elm

  • elm-analyse ⚠️ — أداة تتيح لك تحليل شيفرة Elm الخاصة بك، وتحديد أوجه القصور، وتطبيق أفضل الممارسات.

  • elm-review — يحلل مشاريع Elm بأكملها، مع التركيز على قواعد قابلة للمشاركة ومخصصة مكتوبة بلغة Elm تضيف ضمانات لا يمنحك إياها مترجم Elm.

Erlang

  • dialyzer — DIALYZER، أداة تحليل التناقضات (DIscrepancy AnaLYZER) لبرامج Erlang. Dialyzer أداة تحليل ثابت تحدد تناقضات البرمجيات، مثل أخطاء الأنواع المؤكدة، والشيفرة التي أصبحت ميتة أو غير قابلة للوصول بسبب خطأ برمجي، والاختبارات غير الضرورية، في وحدات Erlang منفردة أو في مجموعات كاملة من التطبيقات. يبدأ Dialyzer تحليله إما من bytecode BEAM المُجمَّع بوضع التصحيح (debug) أو من الشيفرة المصدرية لـ Erlang. يتم الإبلاغ عن اسم الملف ورقم السطر الخاص بأي تناقض إلى جانب إشارة إلى طبيعة هذا التناقض. يعتمد Dialyzer تحليله على مفهوم success typings، مما يتيح تحذيرات سليمة (بدون نتائج إيجابية خاطئة).

  • elvis — مراجع أنماط Erlang.

  • Primitive Erlang Security Tool (PEST) ⚠️ — أداة لإجراء فحص أساسي للشيفرة المصدرية لـ Erlang والإبلاغ عن أي استدعاءات دوال قد تجعل الشيفرة المصدرية لـ Erlang غير آمنة.

F#

  • fantomas — أداة تنسيق للشيفرة المصدرية للغة F#.

  • FSharpLint — أداة فحص (lint) للغة F#.

  • ionide-analyzers — مجموعة من محللات F#، مبنية باستخدام FSharp.Analyzers.SDK.

Fortran

  • Fortitude — أداة فحص (linter) للغة Fortran، مستوحاة من Ruff (ومبنية عليه)، وتستند إلى أفضل ممارسات المجتمع. تدعم أحدث معايير Fortran (2023).

  • fprettify — أداة تنسيق تلقائي للشيفرة المصدرية الحديثة للغة Fortran، مكتوبة بلغة Python. Fprettify أداة توفر مسافات بيضاء ومسافات بادئة (indentation) ومحاذاة فواصل متسقة في الشيفرة، بما في ذلك القدرة على تغيير حالة الأحرف والتعامل مع توجيهات المعالج المسبق (preprocessor)، كل ذلك مع الحفاظ على سجل المراجعات (revision history) ومختبرة للتكامل مع المحررات.

  • i-Code CNES for Fortran ⚠️ — أداة تحليل ثابت مفتوحة المصدر للشيفرة لـ Fortran 77 وFortran 90 وShell.

Go

  • aligncheck — يجد البنى (structs) المعبأة بشكل غير فعال.

  • bodyclose — يتحقق مما إذا كان جسم استجابة HTTP مغلقًا.

  • deadcode — يجد الشيفرة غير المستخدمة.

  • dingo-hunter ⚠️ — محلل ثابت للعثور على حالات الجمود (deadlocks) في Go.

  • dogsled — يجد عمليات الإسناد/التعريفات التي تحتوي على عدد كبير جدًا من المعرفات الفارغة.

  • dupl — يبلغ عن الشيفرة المكررة المحتملة.

  • errcheck — يتحقق من استخدام قيم الأخطاء المرتجعة.

  • errwrap ⚠️ — لتغليف أخطاء Go وإصلاحها باستخدام توجيه الفعل (verb) الجديد %w. تحلل هذه الأداة استدعاءات fmt.Errorf() وتبلغ عن الاستدعاءات التي تحتوي على توجيه فعل مختلف عن توجيه الفعل الجديد %w الذي تم تقديمه في Go v1.13. كما أنها قادرة على إعادة كتابة الاستدعاءات لاستخدام توجيه فعل التغليف الجديد %w.

  • flen — الحصول على معلومات حول أطوال الدوال في حزمة Go.

  • Go Meta Linter ⚠️ — تشغيل أدوات فحص Go بشكل متزامن وتوحيد مخرجاتها. استخدم golangci-lint للمشاريع الجديدة.

  • go tool vet --shadow — يبلغ عن المتغيرات التي قد تكون مُظلَّلة (shadowed) عن غير قصد.

  • go vet — يفحص الشيفرة المصدرية لـ Go ويبلغ عن الأجزاء المشبوهة.

  • go-consistent ⚠️ — محلل يساعدك على جعل برامج Go الخاصة بك أكثر اتساقًا.

  • go-critic — أداة فحص للشيفرة المصدرية لـ Go تحتفظ بفحوصات غير مطبقة حاليًا في أدوات الفحص الأخرى.

  • go/ast — الحزمة ast تعرّف الأنواع المستخدمة لتمثيل أشجار البنية (syntax trees) لحزم Go.

Groovy

  • CodeNarc — أداة تحليل ثابت للشيفرة المصدرية لـ Groovy، تتيح مراقبة وفرض العديد من معايير البرمجة وأفضل الممارسات.

Haskell

  • brittany ⚠️ — أداة تنسيق للشيفرة المصدرية للغة Haskell

  • HLint — HLint أداة لاقتراح تحسينات محتملة على شيفرة Haskell.

  • Liquid Haskell — Liquid Haskell مدقق أنواع بالتنقيح (refinement types) لبرامج Haskell.

  • Stan — Stan أداة سطر أوامر لتحليل مشاريع Haskell وإخراج الثغرات المكتشفة بطريقة مفيدة مع حلول محتملة للمشكلات المكتشفة.

  • Weeder — أداة للكشف عن التصديرات الميتة (dead exports) أو استيرادات الحزم في شيفرة Haskell.

Haxe

  • Haxe Checkstyle — أداة تحليل ثابت لمساعدة المطورين على كتابة شيفرة Haxe تلتزم بمعيار برمجي.

Java

  • Checker Framework — فحص أنواع قابل للتوصيل (pluggable) للغة Java. هذه ليست مجرد أداة للعثور على الأخطاء، بل أداة تحقق تمنح ضمانًا بالصحة. تأتي مع 27 نظام أنواع جاهزًا مسبقًا، وتتيح للمستخدمين تعريف نظام الأنواع الخاص بهم؛ ويسرد الدليل أكثر من 30 نظام أنواع مساهمًا من المستخدمين.

  • checkstyle — فحص الشيفرة المصدرية لـ Java للتأكد من الالتزام بمعيار برمجي أو مجموعة قواعد تحقق (أفضل الممارسات).

  • ck — يحسب مقاييس Chidamber وKemerer الموجهة للكائنات من خلال معالجة ملفات Java المصدرية.

  • ckjm — يحسب مقاييس Chidamber وKemerer الموجهة للكائنات من خلال معالجة bytecode لملفات Java المترجمة.

  • CogniCrypt ⚠️ — يفحص شيفرة Java المصدرية وbytecode بحثًا عن الاستخدامات غير الصحيحة لواجهات برمجة التشفير (cryptographic APIs).

  • Dataflow Framework — إطار عمل (framework) لتدفق البيانات بمستوى صناعي للغة Java. يُستخدم إطار عمل Dataflow في Checker Framework وError Prone من Google وNullAway من Uber وNullsafe من Meta وفي سياقات أخرى. يتم توزيعه مع Checker Framework.

  • DesigniteJava ©️ — يدعم DesigniteJava اكتشاف أنواع مختلفة من الروائح البرمجية (smells) في البنية والتصميم والتنفيذ، إلى جانب حساب مقاييس جودة شيفرة متنوعة.

  • Diffblue ©️ — Diffblue شركة برمجيات تقدم حلول تحليل واختبار شيفرة مدعومة بالذكاء الاصطناعي لفرق تطوير البرمجيات. تساعد تقنيتها المطورين على أتمتة الاختبار، والعثور على الأخطاء البرمجية، وتقليل العمل اليدوي في عمليات تطوير البرمجيات. المنتج الرئيسي للشركة، Diffblue Cover، يستخدم الذكاء الاصطناعي لتوليد وتشغيل اختبارات الوحدة (unit tests) لشيفرة Java، مما يساعد على اكتشاف الأخطاء وتحسين جودة الشيفرة.

  • Doop — Doop إطار عمل تصريحي (declarative) للتحليل الثابت لبرامج Java/Android، يركز على خوارزميات تحليل المؤشرات (pointer analysis). يوفر Doop مجموعة كبيرة ومتنوعة من التحليلات، بالإضافة إلى البنية الداعمة المحيطة لتشغيل التحليل من البداية إلى النهاية (توليد الحقائق، المعالجة، الإحصائيات، إلخ).

  • ENRE-java ⚠️ — ENRE (مستخرج علاقات الكيانات) أداة لاستخراج تبعيات أو علاقات كيانات الشيفرة من الشيفرة المصدرية. ENRE-java هو مستخرج علاقات كيانات لمشاريع Java مبني على @Eclipse JDT/parser.

JavaScript

  • aether ⚠️ — يعمل على فحص (Lint) وتحليل وتطبيع وتحويل وعزل (sandbox) وتشغيل والتنقل عبر وتصور JavaScript الخاص بالمستخدم، في node أو المتصفح.

  • Closure Compiler — أداة مترجم (Compiler) لزيادة الكفاءة وتقليل الحجم وتوفير تحذيرات حول الكود في ملفات JavaScript.

  • ClosureLinter ⚠️ — يضمن أن جميع أكواد JavaScript في مشروعك تتبع الإرشادات الواردة في دليل نمط JavaScript من Google. كما يمكنه إصلاح العديد من الأخطاء الشائعة تلقائيًا.

  • complexity-report ⚠️ — تحليل تعقيد البرمجيات لمشاريع JavaScript.

  • DeepScan ©️ — محلل لـ JavaScript يستهدف أخطاء وقت التشغيل ومشكلات الجودة بدلاً من اصطلاحات الترميز.

  • es6-plato ⚠️ — تصور تعقيد كود JavaScript (ES6).

  • escomplex — تحليل تعقيد البرمجيات لأشجار بناء الجملة المجردة الخاصة بعائلة JavaScript.

  • Esprima ⚠️ — بنية تحتية لتحليل ECMAScript لأغراض تحليل متعددة.

  • flow — مدقق أنواع ثابت للغة JavaScript.

  • hegel ⚠️ — مدقق أنواع ثابت للغة JavaScript يركّز على استنتاج الأنواع وأنظمة الأنواع القوية.

  • jshint ℹ️ — اكتشاف الأخطاء والمشكلات المحتملة في كود JavaScript وفرض اصطلاحات الترميز الخاصة بفريقك.

  • JSLint ℹ️ — أداة جودة كود JavaScript.

  • JSPrime ⚠️ — أداة تحليل أمني ثابت.

  • NodeJSScan ⚠️ — ماسح كود أمني ثابت لتطبيقات Node.js مدعوم بـ libsast و semgrep ويبني على أداة njsscan CLI. يتميز بواجهة مستخدم مع لوحات معلومات متنوعة حول الحالة الأمنية للتطبيق.

  • plato ⚠️ — تصور تعقيد كود JavaScript المصدر.

Julia

  • JET — نظام استدلال أنواع ثابت لاكتشاف الأخطاء وعدم استقرار الأنواع.

  • StaticLint — تحليل كود ثابت للغة Julia

Kotlin

  • detekt — تحليل كود ثابت لكود Kotlin.

  • diktat ⚠️ — معيار ترميز صارم للغة Kotlin وأداة فحص (linter) تكتشف رائحة الكود (code smells) وتصلحها تلقائيًا.

  • ktfmt — برنامج يعيد تنسيق كود Kotlin المصدري ليتوافق مع المعيار المجتمعي الشائع لاصطلاحات كود Kotlin. تتوفر إضافة ktfmt لـ IntelliJ من مستودع الإضافات. لتثبيتها، انتقل إلى إعدادات بيئة التطوير المتكاملة (IDE) واختر فئة الإضافات (Plugins). انقر على علامة التبويب Marketplace، وابحث عن إضافة ktfmt، ثم انقر على زر Install.

  • ktlint — أداة فحص (linter) للغة Kotlin مضادة للجدالات غير المجدية (anti-bikeshedding) مع منسق مدمج.

Lua

  • luacheck — أداة لفحص (linting) والتحليل الثابت لكود Lua.

  • lualint — lualint يقوم بتحليل ثابت قائم على luac لاستخدام المتغيرات العامة في كود Lua المصدري.

  • Luanalysis ⚠️ — بيئة تطوير متكاملة (IDE) لتطوير Lua بنمط الكتابة الثابتة.

MATLAB

  • MISS_HIT ⚠️ — MISS_HIT هي مجموعة أدوات مجانية مفتوحة المصدر لجودة الكود لـ MATLAB وSimulink وOctave. تشمل MH Style (مدقق النمط والمنسق)، MH Metrics (مقاييس التعقيد)، MH Lint (التحليل الثابت)، MH Trace (تتبع المتطلبات)، وMH Copyright (إدارة الحقوق). مصممة للعمل بشكل مستقل دون الحاجة إلى تثبيت MATLAB/Octave.

  • mlint ©️ — يتحقق من ملفات كود MATLAB بحثًا عن المشكلات المحتملة.

Nim

  • DrNim — يجمع DrNim بين الواجهة الأمامية للغة Nim ومحرك الإثبات Z3 للسماح بالتحقق/التحقق من صحة البرمجيات المكتوبة بلغة Nim.

  • nimfmt ⚠️ — منسق / مدقق / فاحص أسلوب كود Nim

Ocaml

  • Sys — أداة ثابتة/رمزية للعثور على الأخطاء في كود (المتصفح). تستخدم شجرة بناء الجملة المجردة (AST) الخاصة بـ LLVM لاكتشاف أخطاء مثل الوصول إلى ذاكرة غير مهيأة.

  • VeriFast — أداة للتحقق الرسمي المعياري لخصائص الصحة لبرامج C وJava أحادية الخيوط ومتعددة الخيوط والمزوّدة بشروط مسبقة وشروط لاحقة مكتوبة بمنطق الفصل (separation logic). للتعبير عن مواصفات غنية، يمكن للمبرمج تعريف أنواع بيانات استقرائية، ودوال نقية عودية بدائية فوق هذه الأنواع، ومسندات منطق فصل مجردة.

PHP

  • CakeFuzzer — أداة اختبار أمني لتطبيقات الويب المبنية على CakePHP. يستخدم CakeFuzzer مجموعة محددة مسبقًا من الهجمات يتم تعديلها عشوائيًا قبل التنفيذ. وبالاستفادة من فهمه العميق لإطار عمل CakePHP، يطلق Cake Fuzzer هجمات على جميع نقاط الدخول المحتملة للتطبيق.

  • churn-php — يساعد في اكتشاف المرشحين الجيدين لإعادة الهيكلة (refactoring).

  • composer-dependency-analyser — كشف سريع لمشكلات تبعيات composer.

  • 💪 قوي: يكتشف تبعيات composer غير المستخدمة والمظللة (shadow) والمكان الخطأ
  • ⚡ أداء عالٍ: يفحص 15000 ملف في 2 ثانية!
  • ⚙️ قابل للتهيئة: تجاهلات دقيقة عبر إعدادات PHP
  • 🕸️ خفيف الوزن: لا تبعيات composer
  • 🍰 سهل الاستخدام: لا حاجة لإعدادات للمحاولة الأولى
  • ✨ متوافق: PHP >= 7.2
  • dephpend — أداة تحليل التبعيات.

  • deprecation-detector — يكتشف استخدامات الكود المهجور (deprecated) (في Symfony).

  • deptrac — يفرض قواعد للتبعيات بين طبقات البرمجيات.

  • DesignPatternDetector — اكتشاف أنماط التصميم (design patterns) في كود PHP.

  • EasyCodingStandard — يجمع بين PHP_CodeSniffer وPHP-CS-Fixer.

  • Enlightn ⚠️ — أداة تحليل ثابت وديناميكي لتطبيقات Laravel تقدم توصيات لتحسين أداء وأمان وموثوقية كود تطبيقات Laravel. تحتوي على 120 فحصًا آليًا.

  • exakat — محرك مراجعة كود آلي للغة PHP.

  • GrumPHP — يفحص الكود عند كل commit.

  • larastan — يضيف تحليلًا ثابتًا إلى Laravel لتحسين إنتاجية المطور وجودة الكود. وهو غلاف حول PHPStan.

  • mago — Mago هو مجموعة أدوات متكاملة للغة PHP، مكتوبة بلغة Rust، مصممة من الألف إلى الياء لأقصى أداء.

  • ✨ منسق سريع للغاية يقوم بتنسيق الكود تلقائيًا وفقًا لـ PER-CS، منهيًا نقاشات الأسلوب إلى الأبد. - 🔎 أداة فحص ذكية تلتقط المشكلات الأسلوبية والتناقضات ورائحة الكود قبل أن تتحول إلى مشاكل. - 🔬 محلل ثابت قوي يجد أخطاء الأنواع والأخطاء المنطقية في كودك دون أن تضطر إلى تشغيله. - 🛡️ حارس معماري متين يفرض قواعد التبعية والاصطلاحات الهيكلية.

  • Mondrian ⚠️ — مجموعة من أدوات التحليل الثابت وإعادة الهيكلة التي تستخدم نظرية الرسوم البيانية.

  • parallel-lint — تتحقق هذه الأداة من صيغة ملفات PHP بشكل أسرع من الفحص التسلسلي مع مخرجات أجمل.

  • Parse — ماسح أمني ثابت.

PL/SQL

  • ZPA — محلل (parser) ومحلل كود مفتوح المصدر لكود PL/SQL وOracle SQL.

Perl

  • Perl::Analyzer — Perl-Analyzer هو مجموعة من البرامج والوحدات التي تتيح للمستخدمين تحليل وتصور قواعد أكواد Perl من خلال توفير معلومات حول الفضاءات الاسمية وعلاقاتها، والتبعيات، والوراثة، والدوال المطبقة والموروثة والمعاد تعريفها في الحزم، بالإضافة إلى استدعاءات الدوال من الحزم الأم عبر SUPER.

  • Perl::Critic — ينتقد كود Perl المصدري وفقًا لأفضل الممارسات.

  • perltidy — Perltidy هو سكربت Perl يعمل على إضافة المسافات البادئة وإعادة تنسيق سكربتات Perl لتسهيل قراءتها. يمكن التحكم في التنسيق عبر معاملات سطر الأوامر. تتبع إعدادات المعاملات الافتراضية تقريبًا الاقتراحات الواردة في دليل أسلوب Perl. بالإضافة إلى إعادة تنسيق السكربتات، يمكن أن يكون Perltidy مفيدًا جدًا في تتبع الأخطاء المتعلقة بالأقواس المفقودة أو الزائدة، والأقواس الدائرية والمربعة، لأنه بارع جدًا في تحديد مواقع الأخطاء.

  • zarn — أداة تحليل أمني ثابت خفيفة الوزن لتطبيقات Perl الحديثة

Python

  • autoflake — يزيل Autoflake الاستيرادات غير المستخدمة والمتغيرات غير المستخدمة من كود Python.

  • autopep8 — أداة تقوم تلقائيًا بتنسيق كود Python ليتوافق مع دليل أسلوب PEP 8. تستخدم أداة pycodestyle لتحديد أجزاء الكود التي تحتاج إلى تنسيق.

  • bandit — أداة للعثور على المشكلات الأمنية الشائعة في كود Python.

  • bellybutton — محرك فحص (linting) يدعم قواعد مخصصة خاصة بمشروع معين.

  • Black — منسق كود Python الصارم الذي لا يحيد عن قواعده.

  • Bowler — إعادة هيكلة آمنة للكود لـ Python الحديث. Bowler هو أداة إعادة هيكلة للتعامل مع Python على مستوى شجرة البناء. يتيح تعديلات آمنة وواسعة النطاق مع ضمان أن الكود الناتج يُترجم (compiles) ويعمل. يوفر واجهة سطر أوامر بسيطة وواجهة برمجة تطبيقات (API) سلسة في Python لتوليد تعديلات معقدة في الكود.

  • ciocheck ⚠️ — أداة فحص (linter) ومنسق ومساعد لمجموعة الاختبارات. كأداة فحص، فهو غلاف حول pep8 وpydocstyle وflake8 وpylint.

  • cohesion ⚠️ — أداة لقياس تماسك الفئات (class cohesion) في Python.

  • deal — التصميم بالعقود (Design by contract) للغة Python. اكتب كودًا خاليًا من الأخطاء. بإضافة عدد قليل من الديكورات (decorators) إلى كودك، تحصل مجانًا على اختبارات وتحليل ثابت وتحقق رسمي والمزيد.

  • Dlint — أداة لضمان أمان كود Python.

R

  • CodeDepends — تحليل الكود الثابت للغة R.

  • cyclocomp — يحدد كمية التعقيد الحلقي (cyclomatic complexity) لدوال / تعبيرات R.

  • flowR — مُقطِّع برامج ومحلل تدفق بيانات للغة البرمجة R. يتيح لك المُقطِّع اختزال برنامج معقد إلى الأجزاء المرتبطة فقط بمهمة محددة (مثل إنشاء مخطط واحد أو مجموعة مخططات، اختبار دلالة، ...). يوفر تحليل تدفق البيانات رؤية تفصيلية لدلالات كود R مما يمكن أن يحسن التحليلات الأخرى بشكل كبير. لاستخدام flowR، طالع إضافة Visual Studio Code، أو إضافة RStudio، أو صورة Docker، أو حزمة R.

  • goodpractice — يحلل الكود المصدري لحزم R ويقدم توصيات بأفضل الممارسات.

  • lintr — تحليل الكود الثابت للغة R.

  • R Language Server — يوفر إكمال الكود، وإعادة الهيكلة، والطي، والتشخيصات (باستخدام lintr)، والمزيد للغة R.

  • rco — محسّن أداء لكود R (بواجهة رسومية GUI).

  • styler — تنسيق ملفات كود R المصدري وطباعة كود R بشكل منسق.

Rego

  • Regal — Regal هو مدقق للغة السياسات Rego. يهدف Regal إلى اكتشاف الأخطاء والثغرات في كود السياسات، مع مساعدة الأشخاص في تعلم اللغة وأفضل الممارسات والتراكيب الاصطلاحية.

Ruby

  • Active Record Doctor — يحدد مشكلات قاعدة البيانات قبل وصولها إلى بيئة الإنتاج.

  • brakeman — ماسح ثغرات أمنية بالتحليل الثابت لتطبيقات Ruby on Rails.

  • Bullet — يساعد في القضاء على استعلامات N+1 والتحميل المبكر غير المستخدم.

  • bundler-audit — يدقق Gemfile.lock بحثًا عن الأحجار الكريمة (gems) التي تحتوي ثغرات أمنية مبلَّغ عنها في Ruby Advisory Database.

  • cane ⚠️ — فحص عتبات جودة الكود كجزء من عملية البناء لديك.

  • Churn ⚠️ — مشروع لتقديم ملف التغيير (churn) والفئة والدالة لمشروع معين عند نقطة إيداع (checkin) معينة. بمرور الوقت، يجمع الأداة تاريخ التغييرات ليعطي عدد المرات التي يتغير فيها ملف أو فئة أو دالة خلال عمر المشروع.

  • DatabaseConsistency — الأداة لتجنب المشكلات المختلفة الناتجة عن التناقضات وعدم الكفاءة بين مخطط قاعدة البيانات ونماذج التطبيق.

  • dawnscanner — ماسح أمني بالتحليل الثابت لتطبيقات الويب المكتوبة بلغة Ruby. يدعم أطر عمل Sinatra وPadrino وRuby on Rails.

  • ERB Lint — افحص ملفات ERB أو HTML الخاصة بك.

  • ERB::Formatter — قم بتنسيق ملفات ERB بسرعة ودقة.

  • Fasterer — مدقق للأنماط الاصطلاحية الشائعة في Ruby.

  • flay — يحلل Flay الكود بحثًا عن أوجه التشابه البنيوية.

  • flog — يبلغ Flog عن أكثر الأكواد تعقيدًا في تقرير ألم سهل القراءة. كلما ارتفعت الدرجة، زاد الألم الذي يعاني منه الكود.

  • Fukuzatsu — أداة لقياس تعقيد الكود في ملفات فئات Ruby. يولد تحليلها درجات بناءً على خوارزميات التعقيد الحلقي دون أي "تحيزات" إضافية.

Rust

  • C2Rust — يساعدك C2Rust على ترحيل الكود المتوافق مع C99 إلى Rust. ينتج المترجم (أو المحول البرمجي) كود Rust غير آمن (unsafe) يعكس كود C المدخل بشكل وثيق.

  • cargo udeps — يجد التبعيات غير المستخدمة في Cargo.toml. إما أن يطبع سطر "unused crates" يسرد الحزم (crates)، أو يطبع سطرًا يفيد بعدم وجود حزم غير مستخدمة.

  • cargo-audit — يدقق Cargo.lock بحثًا عن الحزم التي تحتوي ثغرات أمنية مبلَّغ عنها في RustSec Advisory Database.

  • cargo-bloat ⚠️ — اكتشف ما يستهلك معظم المساحة في ملفك التنفيذي. يدعم ثنائيات ELF (Linux, BSD) وMach-O (macOS) وPE (Windows).

  • cargo-breaking — يقارن cargo-breaking واجهة API العامة لحزمة (crate) بين فرعين مختلفين، ويعرض ما تغير، ويقترح الإصدار التالي وفقًا لـ semver.

  • cargo-call-stack — تحليل ثابت لمكدس الاستدعاءات لكامل البرنامج. تنتج الأداة مخطط الاستدعاءات الكامل للبرنامج كملف dot.

  • cargo-deny — إضافة cargo لفحص تبعياتك. يمكن استخدامها كأداة سطر أوامر، أو كحزمة Rust، أو كإجراء GitHub للـ CI. تتحقق من معلومات الترخيص الصحيحة، والحزم المكررة، والثغرات الأمنية، والمزيد.

  • cargo-expand — أمر فرعي لـ Cargo يعرض نتيجة توسيع الماكرو وتوسيع #[derive] المطبقين على الحزمة الحالية. وهو غلاف حول أمر مترجم أكثر تفصيلاً.

  • cargo-geiger — إضافة cargo لتحليل استخدام كود Rust غير الآمن (unsafe). يوفر مخرجات إحصائية للمساعدة في التدقيق الأمني.

  • cargo-inspect ⚠️ — افحص كود Rust بدون السكر النحوي (syntactic sugar) لترى ما يفعله المترجم خلف الكواليس.

  • cargo-semver-checks — افحص إصدارات حزم Rust لديك بحثًا عن انتهاكات semver. يمكن استخدامه مباشرة عبر CLI، أو كإجراء GitHub في CI، أو عبر أدوات إدارة الإصدارات مثل release-plz. وجد انتهاكات semver في على crates.io.

  • سلامة الذاكرة (مثل إلغاء الإشارة من مؤشر فارغ null)
  • التأكيدات المحددة من المستخدم (أي assert!(...))
  • غياب حالات الذعر (panics) (مثل unwrap() على قيم None)
  • غياب بعض أنواع السلوك غير المتوقع (مثل تجاوزات حسابية)
  • linter-rust ⚠️ — افحص ملفات Rust الخاصة بك في Atom باستخدام rustc وcargo.

  • lockbud — يكتشف بشكل ثابت أخطاء الجمود (deadlock) في Rust. يكتشف حاليًا نوعين شائعين من أخطاء الجمود: القفل المزدوج والأقفال بترتيب متعارض. سيطبع الأخطاء بصيغة JSON مع موقع الكود المصدري وشرح لكل خطأ.

  • MIRAI ⚠️ — مفسر تجريدي يعمل على اللغة الوسيطة متوسطة المستوى لـ Rust، ويوفر تحذيرات بناءً على تحليل التلوث.

  • prae ⚠️ — يوفر ماكرو مناسبًا يتيح لك إنشاء أغلفة أنواع (type wrappers) تعد دائمًا بالحفاظ على الثوابت التعسفية التي حددتها.

  • Prusti ⚠️ — مدقق ثابت للغة Rust، مبني على البنية التحتية للتحقق Viper. افتراضيًا، يتحقق Prusti من غياب حالات الذعر من خلال إثبات أن عبارات مثل unreachable!() وpanic!() غير قابلة للوصول.

  • Rudra — كشف سلامة الذاكرة والسلوك غير المحدد في Rust. قادر على تحليل حزم Rust منفردة وكذلك جميع الحزم على crates.io.

  • Rust Language Server ⚠️ — يدعم وظائف مثل 'goto definition' والبحث عن الرموز وإعادة التنسيق وإكمال الكود، ويتيح إعادة التسمية وإعادة الهيكلة.

  • rust-analyzer — يدعم وظائف مثل 'goto definition' واستنتاج الأنواع والبحث عن الرموز وإعادة التنسيق وإكمال الكود، ويتيح إعادة التسمية وإعادة الهيكلة.

  • rust-audit — يدقق ثنائيات Rust بحثًا عن أخطاء أو ثغرات أمنية معروفة. يعمل هذا بتضمين بيانات حول شجرة التبعيات (Cargo.lock) بصيغة JSON في قسم رابط مخصص من الملف التنفيذي المُترجم.

  • rustfix — اقرأ وطبّق الاقتراحات التي يقدمها rustc (وفحوصات الطرف الثالث، مثل تلك التي يقدمها clippy).

  • rustfmt — أداة لتنسيق كود Rust وفقًا لإرشادات الأسلوب.

  • RustViz — RustViz هي أداة تولد تصورات من برامج Rust بسيطة لمساعدة المستخدمين على فهم آلية Lifetime والاقتراض (Borrowing) في Rust بشكل أفضل. يولّد ملفات SVG بمؤشرات رسومية تتكامل مع mdbook لعرض تصورات تدفق البيانات في برامج Rust.

  • TangleGuard ©️ — يساعدك على فهم وصيانة بنية برمجية قابلة للتوسع. للقيام بذلك، يولّد مخطط تبعيات تفاعليًا ومتداخلًا من الكود المصدري. يمكنك اختيار مستوى التفاصيل والحصول على الجزء المهم لك من قاعدة الأكواد.

SQL

  • dbcritic — يجد dbcritic مشكلات في مخطط قاعدة البيانات، مثل عدم وجود قيد مفتاح أساسي في جدول.

  • holistic — أكثر من 1300 قاعدة لتحليل استعلامات SQL. يأخذ تعريف مخطط SQL والكود المصدري للاستعلام لتوليد توصيات تحسين. يكتشف أنماط الكود السيئة، والفهارس غير المستخدمة، والجداول غير المستخدمة، والعروض، والعروض المادية، والمزيد.

  • pgspot — اكتشف الثغرات في سكربتات امتدادات Postgres. يجد استخدامات search_path غير الآمنة وإنشاء كائنات غير آمنة في سكربتات امتدادات PostgreSQL أو أي كود PostgreSQL SQL آخر.

  • sleek — Sleek هي أداة CLI لتنسيق SQL. تساعدك في الحفاظ على أسلوب متناسق عبر كود SQL الخاص بك، مما يعزز قابلية القراءة والإنتاجية. العمل الشاق تقوم به حزمة sqlformat.

  • sqlcheck ⚠️ — يحدد تلقائيًا الأنماط المضادة (anti-patterns) في استعلامات SQL.

  • SQLFluff — مدقق ومنسق SQL متعدد اللهجات.

  • sqlint — مدقق SQL بسيط.- squawk — أداة فحص لـ PostgreSQL، تركز على الترحيلات. تمنع التوقف غير المتوقع الناتج عن ترحيلات قاعدة البيانات وتشجع أفضل الممارسات حول مخططات Postgres وSQL.

  • tsqllint ⚠️ — أداة فحص خاصة بـ T-SQL.

  • TSqlRules ⚠️ — قواعد تحليل الكود الثابت لـ TSQL لخادم SQL Server.

  • Visual Expert ©️ — تحليل الكود لـ PowerBuilder وOracle وSQL Server. يستكشف الكود ويحلله ويوثقه

Scala

  • linter ⚠️ — Linter هي إضافة مترجم للتحليل الثابت في Scala تضيف فحوصات في وقت الترجمة لمختلف الأخطاء المحتملة وأوجه عدم الكفاءة ومشاكل الأسلوب.

  • Scalastyle — يقوم Scalastyle بفحص كود Scala الخاص بك ويشير إلى المشاكل المحتملة فيه.

  • scapegoat — إضافة مترجم Scala لتحليل الكود الثابت.

  • WartRemover — أداة فحص كود Scala مرنة.

Shell

  • bashate — فرض أسلوب الكود لبرامج bash. يهدف تنسيق الإخراج إلى اتباع تنسيق الإخراج الافتراضي لـ pycodestyle (pep8).

  • i-Code CNES for Shell ⚠️ — أداة تحليل كود ثابت مفتوحة المصدر لكل من Shell وFortran (77 و90).

  • kmdr — أداة CLI لتعلّم الأوامر من جهازك الطرفي. يقدم kmdr تحليلاً تفصيلياً للأوامر مع شرح لكل سمة.

  • sh — محلّل ومنسّق ومفسّر للـ shell مع دعم bash؛ يتضمن shfmt

  • shellcheck — ShellCheck، أداة تحليل ثابت تقدم تحذيرات واقتراحات لسكربتات bash/sh.

  • shellharden — أداة تلوين صياغة وأداة لشبه أتمتة إعادة كتابة السكربتات للتوافق مع ShellCheck، مع التركيز بشكل أساسي على الاقتباس (quoting).

Swift

  • SwiftFormat — مكتبة وأداة تنسيق عبر سطر الأوامر لإعادة تنسيق كود Swift.

  • SwiftLint — أداة لفرض أسلوب واصطلاحات Swift.

  • Tailor ⚠️ — أداة تحليل ثابت وفحص للكود المصدري المكتوب بلغة البرمجة Swift من Apple.

Tcl

  • Frink — برنامج تنسيق وفحص ثابت للغة Tcl (يمكنه تجميل البرنامج، أو تصغيره، أو تشويشه، أو مجرد إجراء فحص سلامة له).

  • Nagelfar — أداة فحص صياغة ثابتة للغة Tcl.

  • tclchecker — وحدة تحليل صياغة ثابتة (كجزء من TDK).

TypeScript

  • Angular ESLint — أداة فحص لمشاريع Angular

  • Codelyzer ⚠️ — مجموعة من قواعد tslint للتحليل الثابت لمشاريع Angular 2 بلغة TypeScript.

  • ENRE-ts ⚠️ — ENRE (ENtity Relationship Extractor) هي أداة لاستخراج تبعيات أو علاقات كيانات الكود من الكود المصدري. ENRE-ts هي أداة استخراج علاقات الكيانات لـ ECMAScript وTypeScript مبنية على @babel/parser.

  • fta — تحليل ثابت مبني على Rust لمشاريع TypeScript

  • stc ⚠️ — مدقق أنواع TypeScript سريع مكتوب بلغة Rust

  • tslint ⚠️ — تم إيقاف TSLint اعتباراً من 2019. يُرجى الاطلاع على هذه المشكلة لمزيد من التفاصيل. typescript-eslint هو الآن خيارك الأفضل لفحص TypeScript. TSLint هي أداة تحليل ثابت قابلة للتوسيع تفحص كود TypeScript بحثاً عن أخطاء قابلية القراءة وقابلية الصيانة والوظائف. تحظى بدعم واسع عبر المحررات وأنظمة البناء الحديثة، ويمكن تخصيصها بقواعد الفحص والإعدادات والمنسّقات الخاصة بك.

  • tslint-clean-code — مجموعة من قواعد TSLint مستوحاة من دليل Clean Code.

  • tslint-microsoft-contrib ⚠️ — مجموعة من قواعد tslint للتحليل الثابت لمشاريع TypeScript يتم صيانتها بواسطة Microsoft.

  • TypeScript Call Graph — أداة CLI لإنشاء رسم بياني تفاعلي للدوال والاستدعاءات من ملفات TypeScript الخاصة بك

  • TypeScript ESLint — امتداد لغة TypeScript لـ eslint.

  • zod — التحقق من المخطط (schema) بأسلوب TypeScript-first مع استنتاج الأنواع الثابتة. الهدف هو إزالة إعلانات الأنواع المكررة. مع Zod، تعلن عن أداة تحقق مرة واحدة وسيقوم Zod تلقائياً باستنتاج نوع TypeScript الثابت. من السهل دمج الأنواع الأبسط في هياكل بيانات معقدة.

Verilog/SystemVerilog

  • Icarus Verilog ⚠️ — أداة محاكاة وتوليف لـ Verilog تعمل عن طريق ترجمة الكود المصدري المكتوب بلغة IEEE-1364 Verilog إلى تنسيق هدف معين

  • svls — تنفيذ لبروتوكول Language Server Protocol لكل من Verilog وSystemVerilog، بما في ذلك إمكانيات الفحص.

  • verible-linter-action ⚠️ — فحص تلقائي لـ SystemVerilog في إجراءات GitHub بمساعدة Verible. يُستخدم لفحص ملفات مصدر Verilog وSystemVerilog والتعليق على أسطر الكود الخاطئة تلقائياً في طلبات السحب (Pull Requests).

  • Verilator — أداة تحوّل Verilog إلى نموذج سلوكي دقيق على مستوى الدورة (cycle-accurate) بلغة C++ أو SystemC. تقوم بفحوصات جودة الكود (lint).

  • vscode-verilog-hdl-support — دعم لـ Verilog HDL/SystemVerilog/Bluespec SystemVerilog في VS Code. يوفر تلوين الصياغة ودعم الفحص من Icarus Verilog وVivado Logical Simulation وModelsim وVerilator

Vim Script

  • vint ⚠️ — أداة فحص لغة Vim script سريعة وقابلة للتوسيع بشكل كبير، منفذة بلغة Python.

WebAssembly

  • Twiggy — يحلل الرسم البياني للاستدعاءات في الملف الثنائي لتقييم حجم الكود. الهدف هو تقليص حجم ملفات wasm الثنائية.

  • wasm-language-tools — تهدف WebAssembly Language Tools إلى توفير وتحسين تجربة التحرير لتنسيق نص WebAssembly. كما توفر منسّقاً جاهزاً للاستخدام (يُعرف أيضاً بـ pretty printer) لتنسيق نص WebAssembly.

لغات متعددة

  • ale — محرك فحص غير متزامن (Asynchronous Lint Engine) لـ Vim وNeoVim مع دعم للعديد من اللغات.

  • Android Studio — مبني على IntelliJ IDEA، ويأتي مع حزمة أدوات لنظام Android تتضمن Android Lint.

  • AppChecker ©️ — تحليل ثابت للغات C/C++/C# وPHP وJava.

  • Application Inspector ©️ — تحليل كود ثابت تجاري يولد استغلالات (exploits) للتحقق من الثغرات الأمنية.

  • ApplicationInspector — ينشئ تقارير لأكثر من 400 نمط قاعدة لاكتشاف الميزات (مثل استخدام التشفير أو التحكم في الإصدارات في التطبيقات).

  • ArchUnit — اختبر بنية Java أو Kotlin الخاصة بك باختبارات الوحدة (Unit test).

  • ast-grep — ast-grep أداة قوية مصممة لإدارة الكود على نطاق واسع باستخدام أشجار الصياغة المجردة (Abstract Syntax Trees - AST). فكّر فيها كخليط بين grep وeslint وcodemod، مع القدرة على البحث والفحص وإعادة كتابة الكود بناءً على بنيته بدلاً من النص العادي. تدعم لغات متعددة ومصممة لتكون قابلة للتوسيع، مما يتيح لك تسجيل لغات مخصصة.

  • Atom-Beautify ⚠️ — تجميل HTML وCSS وJavaScript وPHP وPython وRuby وJava وC وC++ وC# وObjective-C وCoffeeScript وTypeScript وColdfusion وSQL والمزيد في محرر Atom.

  • autocorrect — أداة فحص وتنسيق تساعدك على تحسين الكتابة وتصحيح المسافات والكلمات وعلامات الترقيم بين اللغات CJK (الصينية واليابانية والكورية).

  • Axivion Bauhaus Suite ©️ — تتعقب مواقع الكود المعرضة للأخطاء، وانتهاكات الأسلوب، والكود المستنسخ أو الميت، والتبعيات الدائرية والمزيد للغات C/C++ وC#/.NET وJava وAda 83/Ada 95.

  • Bearer — أداة تحليل كود ثابت مفتوحة المصدر لاكتشاف وتصفية وترتيب أولويات المخاطر والثغرات الأمنية التي تؤدي إلى كشف البيانات الحساسة (PII وPHI وPD). قابلة للتكوين بشكل كبير وقابلة للتوسيع بسهولة، ومصممة لفرق الأمن والهندسة.

  • Better Code Hub ©️ — يتحقق Better Code Hub من القاعدة البرمجية على GitHub الخاصة بك وفق 10 إرشادات هندسية وضعتها الجهة المرجعية في جودة البرمجيات، Software Improvement Group.


Read more

تنزيل الأداة
ABAPErlangPL/SQL
AdaF#Perl
AssemblyFortranPython
AwkGoR
CGroovyRego
C#HaskellRuby
C++HaxeRust
ClojureJavaSQL
CoffeeScriptJavaScriptScala
ColdFusionJuliaShell
CrystalKotlinSwift
DartLuaTcl
DelphiMATLABTypeScript
DlangNimVerilog/SystemVerilog
ElixirOcamlVim Script
ElmPHPWebAssembly
.envروبي المضمّنة (تُعرف أيضًا باسم ERB وeRuby)Prometheus
AnsibleGherkinProtocol Buffers
الأرشيفHTMLPuppet
Azure Resource ManagerJSONRails
الملفات الثنائيةKubernetesالأمان/SAST
أدوات البناءLaTeXالعقود الذكية
CSS/SASS/SCSSLaravelالدعم
ملفات الإعداداتملفات Makefileلغات القوالب
إدارة التهيئةMarkdownTerraform
الحاوياتالمدقق الشامل (Metalinter)الترجمة
التكامل المستمرالجوالVue.js
DenoNixالكتابة
DockerfileNode.jsYAML
الأنظمة المدمجةالحزمgit
  • ESBMC — ESBMC هو مدقق نماذج مفتوح المصدر وبرخصة مسامحة (permissive) ومحدود السياق (context-bounded) يعتمد على نظريات القابلية للإشباع (satisfiability modulo theories) للتحقق من برامج C/C++ أحادية الخيوط ومتعددة الخيوط.

  • flawfinder — يكتشف نقاط الضعف الأمنية المحتملة.

  • flint++ ⚠️ — نسخة منقولة (port) عبر المنصات وبدون أي تبعيات من flint، وهو برنامج فحص (lint) للغة C++ طُوّر واستُخدم في Facebook.

  • Frama-C — محلل ساكن سليم (sound) وقابل للتوسعة لكود C.

  • GCC — يتمتع مترجم GCC بقدرات تحليل ساكن منذ الإصدار 10. هذا الخيار متاح فقط إذا تم تكوين GCC مع تفعيل دعم المحلل (analyzer). يمكنه أيضًا إخراج تشخيصاته إلى ملف JSON بصيغة SARIF (بدءًا من الإصدار 13).

  • Goblint — محلل ساكن لتحليل برامج C متعددة الخيوط. ينصب تركيزه الأساسي على اكتشاف سباقات البيانات (data races)، ولكنه يبلغ أيضًا عن أخطاء وقت تشغيل أخرى، مثل تجاوزات المخزن المؤقت (buffer overflows) وإلغاء مرجعية المؤشر الفارغ (null-pointer dereferences).

  • Helix QAC ©️ — تحليل ساكن بمستوى المؤسسات للبرمجيات المدمجة. يدعم معايير الترميز MISRA وCERT وAUTOSAR.

  • IKOS — محلل ساكن سليم (sound) لكود C/C++ مبني على LLVM.

  • KLEE — محرك تنفيذ رمزي ديناميكي (dynamic symbolic execution) مبني فوق البنية التحتية لمترجم LLVM. يمكنه توليد حالات اختبار تلقائيًا للبرامج بحيث تغطي حالات الاختبار أكبر قدر ممكن من البرنامج.

  • LDRA ©️ — مجموعة أدوات تشمل التحليل الساكن (TBVISION) وفقًا لمعايير مختلفة بما في ذلك MISRA C & C++ وJSF++ AV وCWE وCERT C وCERT C++ والقواعد المخصصة (Custom Rules).

  • MATE ⚠️ — مجموعة أدوات للتحليل التفاعلي للبرامج مع التركيز على اصطياد الأخطاء في كود C وC++. توحد MATE تحليل الثغرات الخاص بالتطبيق وتحليل الثغرات منخفض المستوى باستخدام الرسوم البيانية لخصائص الكود (code property graphs - CPGs)، مما يتيح اكتشاف ثغرات شديدة التخصيص تعتمد على كل من تفاصيل التنفيذ والدلالات عالية المستوى لبرامج C/C++ المستهدفة.

  • PC-lint ©️ — تحليل ساكن للغتي C/C++. يعمل بشكل أصلي على Windows/Linux/MacOS. يحلل الكود لأي منصة تقريبًا، ويدعم C11/C18 وC++17.

  • Phasar — إطار عمل تحليل ساكن مبني على LLVM يأتي مع تحليل التلوث (taint) وتحليل حالة النوع (type state).

  • Polyspace Bug Finder ©️ — يحدد أخطاء وقت التشغيل ومشكلات التزامن والثغرات الأمنية والعيوب الأخرى في البرمجيات المدمجة بلغتي C وC++.

  • Polyspace Code Prover ©️ — يوفر التحقق من الكود الذي يثبت عدم وجود تجاوز (overflow) أو قسمة على صفر أو وصول خارج النطاق إلى المصفوفات أو بعض أخطاء وقت التشغيل الأخرى في الكود المصدري بلغتي C وC++.

  • scan-build — واجهة أمامية (frontend) لتشغيل المحلل الساكن Clang Static Analyzer المدمج في Clang عبر عملية بناء عادية.

  • splint — مدقق برامج ساكن مدعوم بالتعليقات التوضيحية (annotations).

  • SVF — أداة ساكنة تتيح تحليل التبعية بين الإجراءات (interprocedural dependence analysis) بشكل قابل للتوسع ودقيق لبرامج C وC++.

  • TrustInSoft Analyzer ©️ — اكتشاف شامل لأخطاء الترميز والثغرات الأمنية المرتبطة بها. يشمل ذلك اكتشافًا سليمًا (sound) للسلوك غير المحدد (تجاوزات المخزن المؤقت، الوصول إلى مصفوفة خارج النطاق، إلغاء مرجعية المؤشر الفارغ، الاستخدام بعد التحرير (use-after-free)، القسمة على صفر، الوصول إلى ذاكرة غير مهيأة، التجاوزات الموقعة (signed overflows)، عمليات حسابية غير صالحة على المؤشرات، وما إلى ذلك)، والتحقق من تدفق البيانات وتدفق التحكم، بالإضافة إلى التحقق الوظيفي الكامل من المواصفات الرسمية. جميع إصدارات C حتى C18 وC++ حتى C++20 مدعومة. سيحصل TrustInSoft Analyzer على تأهيل ISO 26262 في الربع الثاني من عام 2023 (TCL3). كما يتم تضمين مدقق MISRA C.

  • vera++ ⚠️ — Vera++ هي أداة قابلة للبرمجة للتحقق من كود C++ المصدري وتحليله وتحويله.

  • VSDiagnostics ⚠️ — مجموعة من المحللات الساكنة المبنية على Roslyn والتي تتكامل مع VS.

  • Wintellect.Analyzers — محللات تشخيصية وإصلاحات كود لمنصة مترجم .NET ("Roslyn").

  • flawfinder — يكتشف نقاط الضعف الأمنية المحتملة.

  • flint++ ⚠️ — نسخة منقولة (port) عبر المنصات وبدون أي تبعيات من flint، وهو برنامج فحص (lint) للغة C++ طُوّر واستُخدم في Facebook.

  • GCC — يتمتع مترجم GCC بقدرات تحليل ساكن منذ الإصدار 10. هذا الخيار متاح فقط إذا تم تكوين GCC مع تفعيل دعم المحلل (analyzer). يمكنه أيضًا إخراج تشخيصاته إلى ملف JSON بصيغة SARIF (بدءًا من الإصدار 13).

  • Helix QAC ©️ — تحليل ساكن بمستوى المؤسسات للبرمجيات المدمجة. يدعم معايير الترميز MISRA وCERT وAUTOSAR.

  • IKOS — محلل ساكن سليم (sound) لكود C/C++ مبني على LLVM.

  • KLEE — محرك تنفيذ رمزي ديناميكي (dynamic symbolic execution) مبني فوق البنية التحتية لمترجم LLVM. يمكنه توليد حالات اختبار تلقائيًا للبرامج بحيث تغطي حالات الاختبار أكبر قدر ممكن من البرنامج.

  • LDRA ©️ — مجموعة أدوات تشمل التحليل الساكن (TBVISION) وفقًا لمعايير مختلفة بما في ذلك MISRA C & C++ وJSF++ AV وCWE وCERT C وCERT C++ والقواعد المخصصة (Custom Rules).

  • MATE ⚠️ — مجموعة أدوات للتحليل التفاعلي للبرامج مع التركيز على اصطياد الأخطاء في كود C وC++. توحد MATE تحليل الثغرات الخاص بالتطبيق وتحليل الثغرات منخفض المستوى باستخدام الرسوم البيانية لخصائص الكود (code property graphs - CPGs)، مما يتيح اكتشاف ثغرات شديدة التخصيص تعتمد على كل من تفاصيل التنفيذ والدلالات عالية المستوى لبرامج C/C++ المستهدفة.

  • PC-lint ©️ — تحليل ساكن للغتي C/C++. يعمل بشكل أصلي على Windows/Linux/MacOS. يحلل الكود لأي منصة تقريبًا، ويدعم C11/C18 وC++17.

  • Phasar — إطار عمل تحليل ساكن مبني على LLVM يأتي مع تحليل التلوث (taint) وتحليل حالة النوع (type state).

  • Polyspace Bug Finder ©️ — يحدد أخطاء وقت التشغيل ومشكلات التزامن والثغرات الأمنية والعيوب الأخرى في البرمجيات المدمجة بلغتي C وC++.

  • Polyspace Code Prover ©️ — يوفر التحقق من الكود الذي يثبت عدم وجود تجاوز (overflow) أو قسمة على صفر أو وصول خارج النطاق إلى المصفوفات أو بعض أخطاء وقت التشغيل الأخرى في الكود المصدري بلغتي C وC++.- scan-build — واجهة أمامية لتشغيل Clang Static Analyzer المدمج في Clang عبر بناء (build) عادي.

  • splint — أداة فحص برمجي ثابت مدعومة بالتعليقات التوضيحية (annotations).

  • SVF — أداة ثابتة تتيح تحليل تبعيات بين الإجراءات (interprocedural) قابلًا للتوسع ودقيقًا لبرامج C وC++.

  • TrustInSoft Analyzer ©️ — كشف شامل لأخطاء البرمجة وما يرتبط بها من ثغرات أمنية. يتضمن ذلك كشفًا سليمًا للسلوك غير المحدد (undefined behavior)، مثل تجاوز سعة المخزن المؤقت (buffer overflows)، والوصول إلى عناصر مصفوفة خارج الحدود (out-of-bounds array accesses)، وإلغاء الإشارة إلى مؤشرات فارغة (null-pointer dereferences)، والاستخدام بعد التحرير (use-after-free)، والقسمة على صفر، والوصول إلى ذاكرة غير مهيأة، وتجاوزات الإشارة (signed overflows)، والحساب غير الصالح على المؤشرات، وغير ذلك، بالإضافة إلى التحقق من تدفق البيانات وتدفق التحكم، وكذلك التحقق الوظيفي الكامل من المواصفات الرسمية. جميع إصدارات C حتى C18 وC++ حتى C++20 مدعومة. سوف يحصل TrustInSoft Analyzer على اعتماد ISO 26262 في الربع الثاني من عام 2023 (TCL3). كما يتم تضمين أداة فحص MISRA C مدمجة.

  • vera++ ⚠️ — Vera++ أداة قابلة للبرمجة للتحقق والتحليل وتحويل الشيفرة المصدرية للغة C++.

  • goast — أداة تحليل ثابت مبنية على شجرة البنية المجردة (AST) للغة Go مع دعم Rego.

  • gochecknoglobals ⚠️ — يتحقق من عدم وجود متغيرات عامة (globals).

  • goconst — يجد السلاسل النصية المتكررة التي يمكن استبدالها بثابت.

  • gocyclo — حساب التعقيد الحلقي (cyclomatic complexity) للدوال في الشيفرة المصدرية لـ Go.

  • gofmt -s — يتحقق مما إذا كانت الشيفرة منسقة بشكل صحيح ولا يمكن تبسيطها أكثر.

  • gofumpt — يفرض تنسيقًا أكثر صرامة من gofmt، مع الحفاظ على التوافق مع الإصدارات السابقة. أي أن gofumpt يرضى بمجموعة فرعية من التنسيقات التي يرضى عنها gofmt. الأداة هي فرع (fork) من gofmt اعتبارًا من Go 1.19، وتتطلب Go 1.18 أو أحدث. يمكن استخدامها كبديل مباشر (drop-in replacement) لتنسيق شيفرة Go، ويجب ألا يُحدث تشغيل gofmt بعد gofumpt أي تغييرات. لن يضيف gofumpt أبدًا قواعد تتعارض مع تنسيق gofmt. لذلك نحن نوسّع gofmt بدلاً من منافسته.

  • goimports — يتحقق من استيرادات الحزم المفقودة أو غير المشار إليها.

  • gokart — تحليل أمني للغة Golang يركز على تقليل النتائج الإيجابية الخاطئة (false positives). وهو قادر على تتبع مصدر المتغيرات ووسائط الدوال لتحديد ما إذا كانت مصادر الإدخال آمنة.

  • GolangCI-Lint — مشغّل سريع لأدوات الفحص (linters) للغة Go. يجمع عدة أدوات فحص Go ويوفر إعدادات موحدة وتخزينًا مؤقتًا (caching) وتنسيقًا موحدًا للمخرجات. بديل لـ Go Meta Linter.

  • golint — يطبع أخطاء أسلوب البرمجة في الشيفرة المصدرية لـ Go.

  • goreporter — يشغل العديد من أدوات الفحص بشكل متزامن ويوحّد مخرجاتها في تقرير.

  • goroutine-inspect — أداة تفاعلية لتحليل تفريغ (dump) الـ goroutine في Golang.

  • gosec (gas) — يفحص الشيفرة المصدرية بحثًا عن مشكلات أمنية عبر مسح شجرة البنية المجردة (AST) للغة Go.

  • gotype — تحليل نحوي ودلالي مشابه لمترجم Go.

  • govulncheck — يبلّغ Govulncheck عن الثغرات المعروفة التي تؤثر على شيفرة Go. يستخدم التحليل الثابت للشيفرة المصدرية أو جدول رموز (symbol table) الملف الثنائي لتضييق نطاق التقارير ليشمل فقط تلك التي قد تؤثر على التطبيق. افتراضيًا، يرسل govulncheck طلبات إلى قاعدة بيانات الثغرات الخاصة بـ Go على https://vuln.go.dev. تحتوي الطلبات المرسلة إلى قاعدة بيانات الثغرات على مسارات الوحدات (module paths) فقط، وليس الشيفرة أو أي خصائص أخرى لبرنامجك.

  • ineffassign — يكتشف عمليات الإسناد غير الفعالة في شيفرة Go.

  • interfacer ⚠️ — يقترح واجهات (interfaces) أضيق يمكن استخدامها.

  • lll — يبلغ عن الأسطر الطويلة.

  • maligned ⚠️ — يكتشف البنى (structs) التي ستستهلك ذاكرة أقل إذا تم ترتيب حقولها.

  • misspell — يجد الكلمات الإنجليزية الشائعة الخطأ إملائيًا.

  • nakedret ⚠️ — يجد عبارات الإرجاع العارية (naked returns).

  • nargs — يجد الوسائط غير المستخدمة في تعريفات الدوال.

  • OSV-Scanner — ماسح ثغرات مكتوب بلغة Go يستخدم البيانات التي يوفرها OSV.dev. طوّرته Google لفحص التبعيات عبر لغات متعددة ومديري حزم بحثًا عن الثغرات المعروفة. يدعم فحص الحاويات وفحص التراخيص والمعالجة الموجهة (guided remediation). يعمل مع ملفات القفل (lockfiles) وقوائم مكونات البرمجيات (SBOMs) وصور الحاويات لتحديد المشكلات الأمنية.

  • prealloc — يجد تعريفات الشرائح (slices) التي يمكن تخصيصها مسبقًا (preallocated).

  • Reviewdog — أداة لنشر تعليقات المراجعة من أي أداة فحص (linter) في أي خدمة استضافة شيفرة.

  • revive — أداة فحص (linter) سريعة وقابلة للتهيئة وقابلة للتوسعة ومرنة وجميلة للغة Go. بديل مباشر لأداة golint.

  • safesql ⚠️ — أداة تحليل ثابت للغة Golang تحمي من حقن SQL.

  • shisho ⚠️ — محلل شيفرة ثابت خفيف مصمم للمطورين وفرق الأمن. يتيح لك تحليل وتحويل الشيفرة المصدرية باستخدام لغة Domain-Specific Language (DSL) بديهية مشابهة لـ sed، لكنها مخصصة للشيفرة.

  • staticcheck — تحليل ثابت للغة Go متخصص في العثور على الأخطاء البرمجية وتبسيط الشيفرة وتحسين الأداء.

  • structcheck — يجد حقول البنى (structs) غير المستخدمة.

  • structslop — محلل ثابت للغة Go يوصي بإعادة ترتيب حقول البنى (struct) لتحقيق أقصى كفاءة في المساحة/التخصيص.

  • test — يعرض مواقع فشل الاختبارات من وحدة الاختبارات في المكتبة القياسية (stdlib).

  • unconvert ⚠️ — يكتشف تحويلات الأنواع الزائدة عن الحاجة.

  • unparam — يجد معاملات الدوال غير المستخدمة.

  • varcheck — يجد المتغيرات العامة والثوابت غير المستخدمة.

  • wsl — يفرض وجود أسطر فارغة في الأماكن الصحيحة.

  • Error Prone — يلتقط أخطاء Java الشائعة كأخطاء وقت الترجمة (compile-time errors).

  • fb-contrib — إضافة لأداة FindBugs مع كاشفات أخطاء إضافية.

  • forbidden-apis — يكتشف ويمنع استدعاءات دوال/فئات/حقول محددة (مثل القراءة من دفق نصي بدون ترميز أحرف charset). متوافق مع Maven/Gradle/Ant.

  • google-java-format — يعيد تنسيق الشيفرة المصدرية لـ Java لتتوافق مع Google Java Style

  • HuntBugs ⚠️ — أداة تحليل ثابت للـ bytecode مبنية على Procyon Compiler Tools وتهدف إلى استبدال FindBugs.

  • IntelliJ IDEA ©️ — تأتي مدمجة مع الكثير من عمليات الفحص (inspections) للغتين Java وKotlin، وتتضمن أدوات لإعادة هيكلة الشيفرة (refactoring) والتنسيق والمزيد.

  • JArchitect ©️ — قم بقياس شيفرتك والاستعلام عنها وتصويرها بيانيًا، وتجنّب المشكلات غير المتوقعة والدين التقني (technical debt) والتعقيد.

  • JBMC — مدقق نماذج محدود (bounded model-checker) للغة Java (bytecode)، يتحقق من التأكيدات المعرفة من قبل المستخدم والتأكيدات القياسية، ويوفر عدة تحليلات لمقاييس التغطية.

  • JLiSA — محلل ثابت للغة Java قائم على التفسير المجرد (abstract interpretation) ومبني على إطار عمل LiSA.

  • Mariana Trench — أداة التحليل الثابت لدينا التي تركز على الأمان لتطبيقات Android وJava. يحلل Mariana Trench bytecode الخاص بـ Dalvik وهو مصمم للعمل بسرعة على قواعد شيفرة كبيرة (عشرات الملايين من الأسطر البرمجية). يمكنه العثور على الثغرات أثناء تغيّر الشيفرة، قبل أن تصل إلى مستودعك.

  • NullAway — مدقق مؤشرات فارغة (null-pointer) قائم على الأنواع مع حمل منخفض في وقت البناء؛ وهو إضافة لأداة Error Prone.

  • OWASP Dependency Check ⚠️ — يفحص التبعيات بحثًا عن الثغرات المعروفة والمعلنة علنًا.

  • qulice — يجمع بين عدة أدوات تحليل ثابت (مُهيأة مسبقًا) (checkstyle وPMD وFindbugs و...).

  • RefactorFirst — يحدد ويرتب أولويات الفئات العملاقة (God Classes) والفئات عالية الاقتران (Highly Coupled classes) في قواعد شيفرة Java التي يجب إعادة هيكلتها أولاً.

  • Soot — إطار عمل لتحليل وتحويل تطبيقات Java وAndroid.

  • Spoon — Spoon مكتبة برمجة وصفية (metaprogramming) لتحليل وتحويل الشيفرة المصدرية لـ Java (بما في ذلك Java 9 و10 و11 و12 و13 و14). يحلل ملفات المصدر لبناء شجرة بنية مجردة (AST) مصممة جيدًا مع واجهة برمجة تطبيقات (API) قوية للتحليل والتحويل. يمكن دمجه في Maven وGradle.

  • SpotBugs — SpotBugs هو خليفة FindBugs. أداة تحليل ثابت للبحث عن الأخطاء البرمجية في شيفرة Java.- steady ⚠️ — يحلل تطبيقات Java الخاصة بك بحثًا عن التبعيات مفتوحة المصدر ذات الثغرات المعروفة، باستخدام كل من التحليل الثابت والاختبار لتحديد سياق الكود واستخدامه لتحقيق دقة أكبر.

  • Violations Lib — مكتبة Java لتحليل ملفات التقارير الصادرة عن تحليل الكود الثابت. تُستخدم من قبل مجموعة من إضافات Jenkins وMaven وGradle.

  • Polymer-analyzer — إطار عمل تحليل ثابت لمكونات الويب (Web Components).

  • retire.js — ماسح يكتشف استخدام مكتبات JavaScript ذات الثغرات المعروفة.

  • RSLint ⚠️ — أداة فحص (linter) للغة JavaScript (قيد التطوير) مكتوبة بلغة Rust، صُممت لتكون سريعة قدر الإمكان وقابلة للتخصيص وسهلة الاستخدام.

  • standard — وحدة npm تتحقق من مشكلات دليل أسلوب JavaScript.

  • tern — محلل أكواد JavaScript لدعم لغوي عميق عبر المحررات.

  • TypL ⚠️ — مع TypL، ما عليك سوى كتابة كود JS قياسي تمامًا، وستقوم الأداة بتحديد أنواعك عبر استدلال قوي.

  • xo — غلاف ESLint ذو آراء جاهزة لكنه قابل للتهيئة ويتضمن الكثير من المزايا الإضافية. يفرض كودًا صارمًا وقابلاً للقراءة.

  • yardstick ⚠️ — مقاييس كود JavaScript.

  • pdepend — يحسب مقاييس البرمجيات مثل التعقيد الحلقي (cyclomatic complexity) لكود PHP.

  • phan — محلل ثابت حديث من etsy.

  • PHP Architecture Tester — أداة اختبار معمارية سهلة الاستخدام للغة PHP.

  • PHP Assumptions — يتحقق من الافتراضات الضعيفة.

  • PHP Coding Standards Fixer — يصلح كودك وفقًا لمعايير مثل PSR-1 وPSR-2 ومعيار Symfony.

  • PHP Insights — فحوصات جودة فورية للغة PHP من وحدة التحكم. تحليل جودة الكود وأسلوب الترميز بالإضافة إلى نظرة عامة على بنية الكود وتعقيده.

  • Php Inspections (EA Extended) — محلل كود ثابت للغة PHP.

  • PHP Refactoring Browser — مساعد إعادة هيكلة (refactoring).

  • PHP Semantic Versioning Checker — يقترح إصدارًا تاليًا وفقًا للتحكم الدلالي بالإصدارات (semantic versioning).

  • PHP-Parser — محلل (parser) للغة PHP مكتوب بلغة PHP.

  • php-speller — مكتبة تدقيق إملائي للغة PHP.

  • PHP-Token-Reflection ⚠️ — مكتبة تحاكي الانعكاس الداخلي (internal reflection) للغة PHP.

  • php7cc ⚠️ — مدقق توافق مع PHP 7.

  • php7mar ⚠️ — يساعد المطورين على نقل كودهم بسرعة إلى PHP 7.

  • PHP_CodeSniffer ⚠️ — يكتشف مخالفات مجموعة محددة من معايير الترميز.

  • PHPArkitect — يساعدك PHPArkitect في الحفاظ على تماسك ومتانة قاعدة كود PHP الخاصة بك، من خلال السماح بإضافة بعض فحوصات القيود المعمارية إلى سير عملك. يمكنك التعبير عن القيد الذي تريد فرضه بكود PHP بسيط وقابل للقراءة.

  • phpca ⚠️ — يكتشف استخدام الإضافات غير المدمجة (non-built-in).

  • phpcpd ⚠️ — كاشف النسخ/اللصق (Copy/Paste) لكود PHP.

  • phpdcd ⚠️ — كاشف الكود الميت (DCD) لكود PHP.

  • PhpDependencyAnalysis ⚠️ — يبني رسمًا بيانيًا للتبعيات لمشروع ما.

  • PhpDeprecationDetector ⚠️ — محلل لكود PHP للبحث عن مشكلات الوظائف المهجورة (deprecated) في إصدارات المفسر الأحدث. يكتشف الكائنات المحذوفة (الدوال والمتغيرات والثوابت وتوجيهات ini)، ووظائف الدوال المهجورة، واستخدام الأسماء أو الحيل المحظورة (مثل المعرّفات المحجوزة في الإصدارات الأحدث).

  • phpdoc-to-typehint ⚠️ — يضيف تلميحات الأنواع البسيطة (scalar type hints) وأنواع الإرجاع إلى مشاريع PHP القائمة باستخدام تعليقات PHPDoc.

  • phpDocumentor — يحلل كود PHP المصدري لإنشاء التوثيق.

  • phploc ⚠️ — أداة لقياس الحجم بسرعة وتحليل بنية مشروع PHP.

  • PHPMD — يكتشف الأخطاء المحتملة في كودك.

  • PhpMetrics — يحسب ويعرض مقاييس جودة كود متنوعة.

  • phpmnd — يساعد في اكتشاف الأرقام السحرية (magic numbers).

  • PHPQA — أداة لتشغيل أدوات ضمان الجودة (phploc, phpcpd, phpcs, pdepend, phpmd, phpmetrics).

  • phpqa - jakzal — العديد من أدوات التحليل الثابت للغة PHP في حاوية واحدة.

  • phpqa - jmolivas — أداة PHPQA الشاملة للتحليل عبر واجهة الأوامر (CLI).

  • phpsa ⚠️ — أداة تحليل ثابت للغة PHP.

  • PHPStan — أداة التحليل الثابت للغة PHP - اكتشف الأخطاء في كودك دون تشغيله!

  • Progpilot — أداة تحليل ثابت لأغراض أمنية.

  • Psalm — أداة تحليل ثابت للعثور على أخطاء الأنواع في تطبيقات PHP.

  • Qafoo Quality Analyzer ⚠️ — يعرض المقاييس والكود المصدري بصريًا.

  • rector — ترقيات فورية وإعادة هيكلة آلية لأي كود PHP 5.3+. يقوم بترقية كودك إلى PHP 7.4 و8.0 وما بعدها. يعد Rector بمعدل إيجابيات كاذبة منخفض لأنه يبحث عن أنماط محددة بدقة في شجرة بناء الجملة المجردة (AST). حالات الاستخدام الرئيسية هي معالجة الديون التقنية في الكود القديم وإزالة الكود الميت. يوفر Rector مجموعة من القواعد الخاصة بـ Symfony وDoctrine وPHPUnit وغيرها الكثير.

  • Reflection — مكتبة انعكاس (Reflection) للقيام بالتحليل الثابت لمشاريع PHP

  • Symfony Insight ©️ — يكتشف المخاطر الأمنية، ويعثر على الأخطاء، ويوفر مقاييس قابلة للتنفيذ لمشاريع PHP.

  • Tuli — محرك تحليل ثابت.

  • twig-lint — twig-lint هي أداة فحص (lint) لملفات twig الخاصة بك.

  • WAP — أداة لاكتشاف وتصحيح ثغرات التحقق من صحة الإدخال في تطبيقات الويب PHP (4.0 أو أحدث)، وتتنبأ بالإيجابيات الكاذبة من خلال الجمع بين التحليل الثابت واستخراج البيانات.

  • Dodgy — Dodgy هي أداة بسيطة جدًا لتشغيلها على قاعدة الكود الخاصة بك للبحث عن القيم التي تبدو «مريبة». وهي سلسلة من التعبيرات النمطية البسيطة المصممة لاكتشاف أشياء مثل عمليات الدمج العرضية في فروق SCM، أو كلمات المرور أو المفاتيح السرية المضمنة في الملفات.

  • ENRE-py ⚠️ — ENRE (ENtity Relationship Extractor) هو أداة لاستخراج تبعيات أو علاقات كيانات الكود من الكود المصدري. ENRE-py هو مستخرج علاقات كيانات للغة Python مبني على خدمات لغة Python من المكتبة القياسية.

  • fixit — إطار عمل لإنشاء قواعد الفحص (lint) والإصلاحات التلقائية المقابلة للكود المصدري.

  • flake8 — غلاف حول pyflakes وpycodestyle وmccabe.

  • flakeheaven — flakeheaven هي أداة فحص (linter) للغة Python مبنية حول flake8 لتمكين إعدادات toml قابلة للتوريث ومعقدة.

  • Griffe — تواقيع (Signatures) لبرامج Python كاملة. استخرج البنية والإطار والهيكل العام لمشروعك لتوليد توثيق API أو اكتشاف التغييرات الجذرية في الـ API الخاص بك.

  • InspectorTiger ⚠️ — IT، Inspector Tiger، هو أداة/إطار عمل حديث لمراجعة كود Python. يأتي مع مجموعة من المعالجات الجاهزة التي تحذرك من التحسينات المحتملة والأخطاء المحتملة. إلى جانب هذه المعالجات، يمكنك كتابة معالجاتك الخاصة أو استخدام معالجات المجتمع.

  • jedi — مكتبة إكمال تلقائي/تحليل ثابت للغة Python.

  • linty fresh — يحلل أخطاء الفحص (lint) ويبلغ عنها إلى Github كتعليقات على طلب السحب (pull request).

  • mbake — mbake هي أداة تنسيق وفحص (linter) لملفات Makefile. لقد استغرق الأمر 50 عامًا فقط!

  • mccabe ⚠️ — يتحقق من تعقيد ماكابي (McCabe).

  • multilint ⚠️ — غلاف حول flake8 وisort وmodernize.

  • mypy — مدقق أنواع ثابت يهدف إلى الجمع بين فوائد البطّي (duck typing) والكتابة الثابتة، ويُستخدم غالبًا مع MonkeyType.

  • pip-audit — أداة لفحص حزم Python بحثًا عن الثغرات المعروفة. طُورت بواسطة Python Packaging Authority (PyPA) ومدعومة من Trail of Bits وGoogle. تفحص بيئات Python وملفات requirements لتحديد الحزم المعرضة للخطر وتقترح المعالجة. تدعم GitHub Actions وخطافات pre-commit وتكاملات متعددة مع خدمات الثغرات.

  • prospector — غلاف حول pylint وpep8 وmccabe وغيرها.- py-find-injection ⚠️ — ابحث عن ثغرات حقن SQL في كود بايثون.

  • pyanalyze — أداة للكشف البرمجي عن الأخطاء الشائعة في كود بايثون، مثل الإشارات إلى متغيرات غير معرّفة وأخطاء الأنواع. يمكن توسيعها لإضافة قواعد إضافية وإجراء فحوصات خاصة بدوال معينة.

  • pycodestyle — (كان يُسمى سابقًا pep8) يفحص كود بايثون وفقًا لبعض اصطلاحات الأسلوب في PEP 8.

  • pydocstyle ⚠️ — يتحقق من الالتزام باتفاقيات docstring في بايثون.

  • pyflakes — يفحص ملفات مصدر بايثون بحثًا عن الأخطاء.

  • pylint — يبحث عن أخطاء البرمجة، ويساعد في فرض معيار برمجي ويكشف عن بعض أنماط الكود السيئة (code smells). كما يتضمن pyreverse (مولّد مخططات UML) وsymilar (أداة فحص التشابه).

  • pylyzers ⚠️ — محلل كود ثابت / خادم لغة لبايثون، مكتوب بلغة Rust، يركز على فحص الأنواع والمخرجات القابلة للقراءة.

  • Pyra — Pyra هو محلل ثابت عالي المستوى (linter) لتطبيقات علوم البيانات المكتوبة بلغة بايثون، يساعد المطورين على تحديد المشكلات المحتملة في كود علوم البيانات المكتوب بلغة بايثون، كامتداد لـ Lyra.

  • pyre-check ⚠️ — مدقق أنواع سريع وقابل للتوسع لقواعد أكواد بايثون الكبيرة. تم استبدال Pyre-check بـ Pyrefly، نسخته التالية.

  • pyrefly — مدقق أنواع سريع وتدريجي وخادم لغة لبايثون، يوفر ميزات بيئة التطوير المتكاملة مثل التنقل في الكود والتمييز الدلالي وإكمال الكود.

  • pyright — مدقق أنواع ثابت لبايثون، أُنشئ لمعالجة الفجوات في الأدوات الحالية مثل mypy.

  • pyroma — يقيّم مدى التزام مشروع بايثون بأفضل ممارسات نظام التغليف (packaging) في بايثون، ويسرد المشكلات التي يمكن تحسينها.

  • Pysa — أداة مبنية على pyre-check من فيسبوك لتحديد المشكلات الأمنية المحتملة في كود بايثون عبر تحليل التلوث (taint analysis).

  • PyT - Python Taint ⚠️ — أداة تحليل ثابت لكشف الثغرات الأمنية في تطبيقات الويب المبنية بلغة بايثون.

  • pytype — محلل أنواع ثابت لكود بايثون.

  • pyupgrade — أداة (وكخطاف pre-commit) لترقية الصيغة تلقائيًا إلى إصدارات أحدث من اللغة.

  • QuantifiedCode ⚠️ — مراجعة وإصلاح تلقائي للكود. يساعدك على تتبع المشكلات والمقاييس في مشاريعك البرمجية، ويمكن توسيعه بسهولة لدعم أنواع جديدة من التحليلات.

  • radon ⚠️ — أداة بايثون تحسب مقاييس متنوعة من الكود المصدري.

  • refurb — أداة لتجديد وتحديث قواعد أكواد بايثون. Refurb مستوحى بشدة من clippy، المدقق المدمج للغة Rust.

  • ruff — مدقق بايثون سريع، مكتوب بلغة Rust. أسرع من المدققات الحالية بمقدار 10 إلى 100 مرة. متوافق مع بايثون 3.10. يدعم مراقبة الملفات.

  • Safety — ماسح ثغرات لتبعيات بايثون مصمم لتعزيز أمان سلسلة توريد البرمجيات من خلال كشف الحزم التي تحتوي ثغرات معروفة. يفحص تبعيات بايثون مقابل قاعدة بيانات للثغرات الأمنية المعروفة ويقدم تقارير مفصلة. يدعم التكامل مع CI/CD وصيغ مخرجات متعددة.

  • ty — مدقق أنواع بايثون سريع للغاية مكتوب بلغة Rust.

  • unimport — مدقق ومنسق للعثور على عبارات الاستيراد غير المستخدمة وإزالتها.

  • vulture — يجد الفئات والدوال والمتغيرات غير المستخدمة في كود بايثون.

  • wemake-python-styleguide — أكثر مدقق بايثون تشددًا وتحيزًا على الإطلاق.

  • wily — أداة سطر أوامر لأرشفة واستكشاف ورسم تعقيد كود بايثون المصدري.

  • xenon ⚠️ — راقب تعقيد الكود باستخدام radon.

  • yapf ⚠️ — أداة تنسيق لملفات بايثون أنشأتها Google يتبع YAPF منهجية مميزة، نشأت من أداة 'clang-format' التي أنشأها Daniel Jasper. بشكل أساسي، يعيد البرنامج صياغة الكود إلى التنسيق الأكثر ملاءمة الذي يلتزم بدليل الأسلوب، حتى لو كان الكود الأصلي يلتزم بالفعل بدليل الأسلوب. يشبه هذا المفهوم أداة 'gofmt' في لغة البرمجة Go، التي تهدف إلى إنهاء الجدل حول التنسيق من خلال تمرير قاعدة أكواد المشروع بأكملها عبر YAPF كلما تم إجراء تغييرات، مما يحافظ على نمط متناسق في جميع أنحاء المشروع ويلغي الحاجة إلى الجدال حول الأسلوب في كل مراجعة كود.

  • htmlbeautifier — أداة تطبيع/تجميل لـ HTML تفهم أيضًا Ruby المضمّنة. مثالية لترتيب قوالب Rails.

  • laser ⚠️ — تحليل ثابت ومدقق أسلوب لكود Ruby.

  • MetricFu ⚠️ — MetricFu هو مجموعة أدوات توفر تقارير تُظهر أي أجزاء من الكود قد تحتاج إلى عمل إضافي.

  • pelusa — أداة تحليل ثابت من نوع Lint لتحسين كود Ruby الكائني (OO).

  • quality ⚠️ — يجري فحوصات الجودة على الكود باستخدام أدوات المجتمع، ويتأكد من أن أرقامك لا تسوء بمرور الوقت.

  • Querly ⚠️ — أداة فحص قائمة على الأنماط للغة Ruby.

  • Railroader ⚠️ — ماسح ثغرات أمنية مفتوح المصدر بالتحليل الثابت لتطبيقات Ruby on Rails.

  • rails_best_practices — أداة مقاييس كود لمشاريع Rails.

  • reek — كاشف أنماط الكود السيئة (code smells) للغة Ruby.

  • Roodi — Roodi تعني Ruby Object Oriented Design Inferometer. يحلل كود Ruby الخاص بك ويحذرك من مشكلات التصميم الموجودة لديك بناءً على الفحوصات التي قام بتكوينها.

  • RuboCop — محلل كود ثابت للغة Ruby، مبني على دليل أسلوب Ruby المجتمعي.

  • Rubrowser — مولّد مخطط تبعيات تفاعلي لفئات Ruby.

  • ruby-lint ⚠️ — تحليل كود ثابت للغة Ruby.

  • rubycritic — أداة تقارير جودة كود Ruby.

  • rufo — منسق Ruby متحيز في آرائه، صُمم ليُستخدم عبر سطر الأوامر أو كإضافة لمحرر نصوص، لتنسيق الملفات تلقائيًا عند الحفظ أو عند الطلب.

  • Saikuro ⚠️ — محلل تعقيد حلقي للغة Ruby.

  • SandiMeter ⚠️ — أداة تحليل ثابت لفحص كود Ruby وفقًا لقواعد Sandi Metz.

  • Skunk — حاسبة SkunkScore لكود Ruby -- ابحث عن الكود الأكثر تعقيدًا بدون تغطية اختبارات!

  • Sorbet — مدقق أنواع سريع وقوي مصمم للغة Ruby.

  • Standard Ruby — دليل أسلوب Ruby، مع مدقق ومصحح أكواد تلقائي.

  • Steep — كتابة أنواع تدريجية (Gradual Typing) للغة Ruby.

  • Traceroute ⚠️ — إضافة (gem) لمهام Rake تساعدك في العثور على المسارات وإجراءات وحدات التحكم غير المستخدمة لتطبيق Rails 3+ الخاص بك.

  • أكثر من 1 من كل 6 من أفضل 1000 حزمة تحميلاً
  • cargo-show-asm — أمر فرعي لـ cargo يعرض لغة التجميع (assembly) وLLVM-IR وMIR المولدة لكود Rust.

  • cargo-spellcheck — يفحص جميع مستنداتك بحثًا عن أخطاء الإملاء والقواعد باستخدام hunspell (جاهز) وlanguagetool (معاينة).

  • cargo-unused-features ⚠️ — ابحث عن علامات الميزات (feature flags) المفعّلة وغير المستخدمة واحذفها. يمكنك إنشاء تقرير HTML بسيط من ملف json لتسهيل فحص النتائج. يزيل ميزة من إحدى التبعيات ثم يترجم المشروع لمعرفة ما إذا كان لا يزال يُترجم بنجاح. إذا نجح الترجمة، فمن المحتمل إزالة علامة الميزة، لكن قد يكون ذلك إيجابيًا كاذبًا.

  • clippy — مدقق أكواد لالتقاط الأخطاء الشائعة وتحسين كود Rust الخاص بك.

  • diff.rs — تطبيق ويب (WASM) لعرض الفروقات بين إصدارات حزم Rust.

  • dylint — أداة لتشغيل فحوصات Rust من المكتبات الديناميكية. تسهل Dylint على المطورين الاحتفاظ بمجموعات الفحص الشخصية الخاصة بهم.

  • electrolysis ⚠️ — أداة للتحقق الرسمي من برامج Rust عن طريق ترجمتها إلى تعريفات في مُثبت النظريات Lean.

  • herbie ⚠️ — يضيف تحذيرات أو أخطاء إلى الحزمة الخاصة بك عند استخدام تعبير نقطة عائمة غير مستقر عدديًا.

  • kani — مدقق Kani لـ Rust هو مدقق نماذج دقيق على مستوى البتات للغة Rust. Kani مفيد بشكل خاص للتحقق من كتل كود Rust غير الآمنة (unsafe)، حيث لا يتحقق المترجم من "القوى الخارقة غير الآمنة". يتحقق Kani من:

  • warnalyzer ⚠️ — يعرض الكود غير المستخدم من مشاريع Rust متعددة الحزم.

  • Betterscan CE ⚠️ — يفحص الكود والبنية التحتية الخاصة بك (يدعم مستودعات Git المختلفة، والحزم السحابية، وCLI، ومنصة واجهة الويب، مع تكاملات متاحة) بحثاً عن مشاكل الأمان والجودة. فحص الكود/SAST/الفحص باستخدام العديد من الأدوات/الماسحات الضوئية مع إزالة التكرار بتقرير واحد (الذكاء الاصطناعي اختياري).

  • biome — سلسلة أدوات (toolchain) لمشاريع الويب، تهدف إلى توفير وظائف لصيانتها. يقوم Biome بتنسيق وفحص الكود في جزء من الثانية. إنه خليفة Rome. وهو مصمم في النهاية لاستبدال Babel وESLint وwebpack وPrettier وJest وغيرها.

  • BlockWatch — أداة فحص غير مرتبطة بلغة محددة تحافظ على تزامن الكود والتوثيق والإعدادات، وتفرض قواعد تنسيق وتحقق صارمة.

  • BugProve ⚠️ ©️ — BugProve هي منصة تحليل برامج ثابتة (firmware) تجمع بين تقنيات التحليل الثابت والديناميكي لاكتشاف تلف الذاكرة، وحقن الأوامر، وفئات أخرى أو نقاط ضعف شائعة في الكود الثنائي. كما تكتشف التبعيات الهشة، والمعاملات التشفيرية الضعيفة، وسوء الإعدادات، والمزيد.

  • callGraph — ينشئ صورة رسم بياني للاستدعاءات بشكل ثابت ويعرضها على الشاشة.

  • CAST Highlight ©️ — تحليل كود ثابت تجاري يعمل محلياً، لكنه يرفع النتائج إلى السحابة الخاصة به لعرضها.

  • Checkmarx CxSAST ©️ — تحليل كود ثابت تجاري لا يتطلب الترجمة المسبقة.

  • ClassGraph — ماسح ضوئي لمسار الفئات (classpath) ومسار الوحدات (module path) للاستعلام عن بيانات الفئات الوصفية أو تصور العلاقات بين الفئات.

  • Clayton ©️ — مراجعات كود مدعومة بالذكاء الاصطناعي لـ Salesforce. تأمين تطويراتك، وفرض أفضل الممارسات، والتحكم في ديونك التقنية في الوقت الفعلي.

  • coala ⚠️ — إطار عمل مستقل عن اللغة لإنشاء تحليل الكود - يدعم أكثر من 60 لغة افتراضياً.

  • Cobra ©️ — محلل هيكلي للكود المصدري من مختبر الدفع النفاث (Jet Propulsion Laboratory) التابع لناسا.

  • Codacy ©️ — تحليل الكود لإصدار كود أفضل وبسرعة أكبر.

  • Code Intelligence ©️ — منصة DevSecOps غير مرتبطة بـ CI/CD تجمع بين محركات التضمين (fuzzing) الرائدة في الصناعة لاكتشاف الأخطاء وتصور تغطية الكود

  • Code Pathfinder — تحليل كود ثابت مفتوح المصدر لفرق الأمن مع تحليل تلوث تدفق البيانات بين الملفات (inter-file dataflow taint analysis). صُمم لاكتشاف الثغرات، والبحث الهيكلي المتقدم، واستخلاص الرؤى، ويدعم خادم MCP.

  • Code-Graph-RAG — يبني رسوماً بيانية معرفية من قواعد برمجية متعددة اللغات باستخدام تحليل شجرة الصياغة المجردة (Tree-sitter AST) ويخزنها في Memgraph. يدعم 11 لغة برمجة بمخطط رسم بياني موحد، ويتيح الاستعلام والتحرير باللغة الطبيعية لبنية الكود والعلاقات. يعمل كخادم MCP لتكامل المساعدين بالذكاء الاصطناعي.

  • Codeac ©️ — أداة مراجعة كود آلية تتكامل مع GitHub وBitbucket وGitLab (حتى المستضافة ذاتياً). متاحة لـ JavaScript وTypeScript وPython وRuby وGo وPHP وJava وDocker والمزيد. (مجانية مفتوحة المصدر)

  • codeburner — يوفر واجهة موحدة لفرز المشكلات التي يجدها والتعامل معها.

  • codechecker — قاعدة بيانات للعيوب وملحق عارض لـ Clang Static Analyzer مع واجهة مستخدم رسومية عبر الويب.

  • CodeFactor ©️ — تحليل كود آلي للمستودعات على GitHub أو BitBucket.

  • CodeFlow ©️ — أداة تحليل كود آلية للتعامل مع العمق التقني. تتكامل مع Bitbucket وGitlab. (مجانية للمشاريع مفتوحة المصدر)

  • Codemodder — Codemodder هو إطار عمل قابل للتوصيل لبناء تعديلات كود (codemods) تعبيرية. استخدم Codemodder عندما تحتاج إلى أكثر من أداة فحص أو تنسيق كود. استخدمه لإصلاح المشكلات الأمنية غير البسيطة ومشاكل جودة الكود الأخرى.

  • codeql — تحليل كود عميق - استعلامات دلالية وتدفق بيانات لعدة لغات مع دعم إضافة VSCode.

  • CodeQue — نظام بيئي للمطابقة الهيكلية لكود JavaScript وTypeScript. يقدم أداة بحث تفهم بنية الكود. متاح كأداة CLI وكإضافة Visual Studio Code. يساعدك على البحث في الكود بشكل أسرع وأكثر دقة مما يجعل سير عملك أكثر فعالية. قريباً سيقدم إضافة ESLint لإنشاء القواعد الخاصة بك في دقائق للمساعدة في ضمان جودة القاعدة البرمجية.

  • CodeRush ©️ — أدوات لإنشاء الكود وتصحيح الأخطاء والتنقل وإعادة الهيكلة والتحليل والتصور تستخدم محرك Roslyn في Visual Studio 2015 والإصدارات الأحدث.

  • CodeScan ©️ — جودة الكود والأمان لمطوري Salesforce. صُممت حصرياً لمنصة Salesforce، وتوفر حلول تحليل الكود من CodeScan رؤية كاملة لصحة الكود الخاص بك.

  • CodeScene ©️ — CodeScene هي أداة تصور جودة للبرمجيات. رتب أولويات الديون التقنية، واكتشف مخاطر التسليم، وقس الجوانب التنظيمية. آلية بالكامل.

  • CodeSee ©️ — يقوم CodeSee بتخطيط وأتمتة خدمات تطبيقك، والدلائل، وتبعيات الملفات، وتغييرات الكود. إنه مثل Google Map، لكن للكود.

  • CodeSonar from GrammaTech ©️ — تحليل ثابت متقدم للبرنامج بأكمله وبعمق في المسارات للغات C وC++ وJava وC# مع تفسيرات سهلة الفهم وتصور للكود والمسارات.

  • Codety ⚠️ ©️ — Codety Scanner هو ماسح ضوئي شامل للكود المصدري يضم أكثر من 5000 قاعدة تحليل كود ثابت، تهدف إلى اكتشاف مشاكل الكود لأكثر من 20 لغة برمجة وأدوات البنية التحتية كرمز (IaC).

  • Codiga ©️ — منصة مراجعات كود آلية وإدارة ديون تقنية تدعم أكثر من 12 لغة.

  • Corgea ©️ — Corgea هو ماسح SAST مدعوم بالذكاء الاصطناعي يساعد المطورين على اكتشاف وإصلاح الكود غير الآمن. يكتشف عيوب منطق الأعمال، وكسر المصادقة، وثغرات API، والمزيد مع عدد قليل من النتائج الإيجابية الخاطئة. بالإضافة إلى ذلك، يكتب تلقائياً إصلاحات أمنية ليقوموا باعتمادها. يتكامل Corgea مع GitHub وGitLab وAzure DevOps والبيئات التطويرية (IDEs) وCLI. وهو مجاني للتجربة.

  • Corrode ⚠️ — ترجمة شبه آلية من C إلى Rust. قد تكشف عن أخطاء في التنفيذ الأصلي من خلال إظهار تحذيرات وأخطاء مترجم Rust. تم استبدالها بـ C2Rust.

  • Coverity ©️ — تدعم Synopsys Coverity 20 لغة وأكثر من 70 إطار عمل بما في ذلك Ruby on Rails وScala وPHP وPython وJavaScript وTypeScript وJava وFortran وC وC++ وC# وVB.NET.

  • cpp-linter-action — إجراء GitHub لفحص كود C/C++ يدمج clang-tidy وclang-format لجمع الملاحظات المقدمة في شكل تعليقات خيطية (thread comments) و/أو تعليقات توضيحية (annotations).

  • cqc ⚠️ — افحص جودة الكود الخاص بك لملفات js وjsx وvue وcss وless وscss وsass وstyl.

  • DeepCode ⚠️ ©️ — تم الاستحواذ على DeepCode بواسطة Snyk وأصبح الآن Snyk Code.

  • DeepSource ©️ — تحليل ثابت متعمق لاكتشاف المشكلات في مجالات مخاطر الأخطاء، والأمان، والأنماط المضادة، والأداء، والتوثيق، والأسلوب. تكاملات أصلية مع GitHub وGitLab وBitbucket. أقل من 5% نتائج إيجابية خاطئة.