
دليل منسّق لأدوات التحليل الثابت (SAST) وأدوات الفحص (linters) للغات البرمجة وملفات الإعدادات وأدوات البناء والتكامل المستمر (CI)، مع التركيز على تحسين جودة الكود.
يستعرض هذا المستودع أدوات التحليل الساكن لجميع لغات البرمجة وأدوات البناء وملفات الإعدادات والمزيد. يتركّز الاهتمام على الأدوات التي تحسّن جودة الكود مثل أدوات الفحص (linters) وأدوات التنسيق (formatters). يعتمد الموقع الرسمي، analysis-tools.dev، على هذا المستودع ويضيف التصنيفات وتعليقات المستخدمين وموارد إضافية مثل الفيديوهات لكل أداة.
لم يكن هذا المشروع ليكون ممكنًا دون الدعم السخي من رعاتنا.
|
|
|
|
إذا كنت ترغب أيضًا في دعم هذا المشروع، فتوجّه إلى صفحة GitHub Sponsors.
اطّلع أيضًا على المشروع الشقيق، awesome-dynamic-analysis.
abaplint — أداة فحص (linter) لـ ABAP، مكتوبة بـ TypeScript.
abapOpenChecks — تعزّز SAP Code Inspector بفحوصات جديدة وقابلة للتخصيص.
Polyspace for Ada ©️ — توفّر التحقق من الكود الذي يثبت غياب الفائض (overflow) والقسمة على صفر والوصول خارج حدود المصفوفة وبعض أخطاء وقت التشغيل الأخرى في الكود المصدري.
SPARK ©️ — مجموعة أدوات التحليل الساكن والتحقق الرسمي لـ Ada.
Astrée ©️ — يثبت Astrée تلقائيًا غياب أخطاء وقت التشغيل والسلوك المتزامن غير الصالح في تطبيقات C/C++. وهو سليم (sound) في حسابات الفاصلة العائمة، وسريع جدًا، ودقيق بشكل استثنائي. تتحقق الأداة أيضًا من قواعد الترميز MISRA/CERT/CWE/Adaptive Autosar وتدعم التأهيل لمعايير ISO 26262 وDO-178C المستوى A ومعايير السلامة الأخرى. تتوفر إضافات Jenkins وEclipse.
CBMC — مدقّق نماذج محدود (bounded model-checker) لبرامج C، والتأكيدات المعرّفة من المستخدم، والتأكيدات القياسية، والعديد من تحليلات مقاييس التغطية.
clang-tidy — أداة فحص (linter) لـ C++ مبنية على Clang مع القدرة (المحدودة) على إصلاح المشكلات أيضًا.
clazy — محلّل كود ساكن موجّه لـ Qt مبني على إطار عمل Clang. clazy هو إضافة للمترجم تتيح لـ clang فهم دلالات Qt. تحصل على أكثر من 50 تحذيرًا من المترجم متعلقًا بـ Qt، تتراوح من تخصيصات الذاكرة غير الضرورية إلى سوء استخدام واجهة برمجة التطبيقات (API)، بما في ذلك إصلاحات تلقائية لإعادة الهيكلة.
CMetrics ⚠️ — يقيس الحجم والتعقيد لملفات C.
codechecker — قاعدة بيانات للعيوب وإضافة عارض لـ Clang Static Analyzer مع واجهة رسومية على الويب.
CPAchecker — أداة للتحقق البرمجي القابل للتكوين من برامج C. اختير اسم CPAchecker ليعكس أن الأداة مبنية على مفاهيم CPA وتُستخدم لفحص البرامج البرمجية.
cppcheck — تحليل ساكن لكود C/C++.
CppDepend ©️ — قِس واستعلم وتصوّر كودك وتجنّب المشكلات غير المتوقعة والدين التقني والتعقيد.
cpplint — مدقّق C++ آلي يتبع دليل أسلوب Google.
cqmetrics ⚠️ — مقاييس الجودة لكود C.
CScout — مقاييس التعقيد والجودة لكود C ومعالج C المسبق.
ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) هي أداة لاستخراج تبعيات أو علاقات كيانات الكود من الكود المصدري. ENRE-cpp هو مستخرج علاقات الكيانات لـ C/C++ مبني على @eclipse/CDT. (قيد التطوير)
ESBMC — ESBMC هو مدقّق نماذج مفتوح المصدر بترخيص متساهل ومحدود السياق، مبني على نظريات قابلية الإرضاء (satisfiability modulo theories) للتحقق من برامج C/C++ أحادية ومتعددة الخيوط.
flawfinder — يكتشف نقاط الضعف الأمنية المحتملة.
flint++ ⚠️ — نقل متعدد المنصات وبدون تبعيات لـ flint، وهو برنامج فحص (lint) لـ C++ طُوّر واستُخدم في Facebook.
Frama-C — محلّل ساكن سليم وقابل للتوسيع لكود C.
GCC — يمتلك مترجم GCC قدرات التحليل الساكن منذ الإصدار 10. هذا الخيار متاح فقط إذا تم تكوين GCC مع تمكين دعم المحلّل. يمكنه أيضًا إخراج تشخيصاته إلى ملف JSON بصيغة SARIF (من الإصدار 13).
Goblint — محلّل ساكن لتحليل برامج C متعددة الخيوط. تركيزه الأساسي هو اكتشاف تسابقات البيانات (data races)، لكنه يبلّغ أيضًا عن أخطاء وقت تشغيل أخرى، مثل تجاوزات المخزن المؤقت وإلغاء مراجع المؤشرات الفارغة.
Helix QAC ©️ — تحليل ساكن بمستوى المؤسسات للبرمجيات المدمجة. يدعم معايير الترميز MISRA وCERT وAUTOSAR.
IKOS ⚠️ — محلّل ساكن سليم لكود C/C++ مبني على LLVM.
KLEE — محرك تنفيذ رمزي ديناميكي مبني فوق البنية التحتية لمترجم LLVM. يمكنه توليد حالات اختبار للبرامج تلقائيًا بحيث تغطي حالات الاختبار أكبر قدر ممكن من البرنامج.
LDRA ©️ — مجموعة أدوات تتضمن التحليل الساكن (TBVISION) لمعايير متنوعة تشمل MISRA C & C++ وJSF++ AV وCWE وCERT C وCERT C++ والقواعد المخصصة.
MATE ⚠️ — مجموعة أدوات لتحليل البرامج التفاعلي مع التركيز على البحث عن الأخطاء في كود C وC++. يوحّد MATE تحليل الثغرات الخاص بالتطبيقات وتحليل الثغرات منخفض المستوى باستخدام رسوم خصائص الكود (CPGs)، مما يتيح اكتشاف الثغرات عالية التخصص التي تعتمد على تفاصيل التنفيذ والدلالات عالية المستوى لبرامج C/C++ المستهدفة.
PC-lint ©️ — تحليل ساكن لـ C/C++. يعمل أصليًا على Windows/Linux/MacOS. يحلّل الكود لأي منصة تقريبًا، ويدعم C11/C18 وC++17.
Phasar — إطار عمل للتحليل الساكن مبني على LLVM يأتي مع تحليل التلوّث (taint) وحالة النوع (type state).
Polyspace Bug Finder ©️ — يحدّد أخطاء وقت التشغيل ومشكلات التزامن والثغرات الأمنية والعيوب الأخرى في البرمجيات المدمجة بـ C وC++.
Polyspace Code Prover ©️ — توفّر التحقق من الكود الذي يثبت غياب الفائض (overflow) والقسمة على صفر والوصول خارج حدود المصفوفة وبعض أخطاء وقت التشغيل الأخرى في الكود المصدري لـ C وC++.
scan-build — واجهة أمامية لتشغيل Clang Static Analyzer المدمج في Clang عبر عملية بناء عادية.
splint — مدقّق برامج ساكن بمساعدة التعليقات التوضيحية.
SVF — أداة ساكنة تتيح تحليلًا قابلاً للتوسع ودقيقًا للتبعيات بين الإجراءات لبرامج C وC++.
TrustInSoft Analyzer ©️ — كشف شامل لأخطاء البرمجة والثغرات الأمنية المرتبطة بها. يشمل ذلك كشفًا سليمًا للسلوك غير المعرّف (تجاوزات المخزن المؤقت، الوصول خارج حدود المصفوفة، إلغاء مراجع المؤشرات الفارغة، الاستخدام بعد التحرير، القسمة على صفر، الوصول إلى ذاكرة غير مهيّأة، الفائض المُوقّع، حساب المؤشرات غير الصالح، إلخ)، والتحقق من تدفق البيانات وتدفق التحكم بالإضافة إلى التحقق الوظيفي الكامل من المواصفات الرسمية. جميع إصدارات C حتى C18 وC++ حتى C++20 مدعومة. سيحصل TrustInSoft Analyzer على تأهيل ISO 26262 في الربع الثاني من 2023 (TCL3). كما يأتي معه مدقّق MISRA C.
vera++ ⚠️ — Vera++ هي أداة قابلة للبرمجة للتحقق من كود C++ وتحليله وتحويله.
weggli ⚠️ — أداة بحث دلالي سريعة وقوية لقواعد كود C وC++. صُمّمت لمساعدة باحثي الأمن في تحديد الوظائف المثيرة للاهتمام في قواعد الكود الكبيرة.
.NET Analyzers — منظمة لتطوير المحلّلات (التشخيصات وإصلاحات الكود) باستخدام .NET Compiler Platform.
ArchUnitNET — مكتبة اختبار معمارية لـ C# لتحديد قواعد المعمارية والتأكيد عليها في C# للاختبار الآلي.
code-cracker ⚠️ — مكتبة محلّل لـ C# وVB تستخدم Roslyn لإنتاج إعادة الهيكلة وتحليل الكود وتحسينات أخرى.
CSharpEssentials ⚠️ — C# Essentials هي مجموعة من محلّلات Roslyn التشخيصية وإصلاحات الكود وإعادة الهيكلة التي تسهّل العمل مع ميزات لغة C# 6.
Designite ©️ — يدعم Designite اكتشاف روائح المعمارية والتصميم والتنفيذ المتنوعة، وحساب مقاييس جودة الكود المتنوعة، وتحليل الاتجاهات.
Gendarme ⚠️ — يفحص Gendarme البرامج والمكتبات التي تحتوي على كود بصيغة ECMA CIL (Mono و.NET).
Infer# ⚠️ — InferSharp (المعروف أيضًا بـ Infer#) هو محلّل كود ساكن بين الإجراءات وقابل للتوسع لـ C#. عبر قدرات Infer من Facebook، تكتشف هذه الأداة إلغاء مراجع المؤشرات الفارغة وتسريبات الموارد.
Meziantou.Analyzer — محلّل Roslyn لفرض بعض الممارسات الجيدة في C# من حيث التصميم والاستخدام والأمن والأداء والأسلوب.
NDepend ©️ — قِس واستعلم وتصوّر كودك وتجنّب المشكلات غير المتوقعة والدين التقني والتعقيد.
Puma Scan — يوفّر Puma Scan تحليلًا أمنيًا للكود في الوقت الفعلي للثغرات الشائعة (XSS، SQLi، CSRF، LDAPi، التشفير، إلغاء التسلسل، إلخ) أثناء كتابة فرق التطوير للكود في Visual Studio.
Roslynator — مجموعة من أكثر من 190 محلّلًا وأكثر من 190 عملية إعادة هيكلة لـ C#، مدعومة بـ Roslyn.
SonarAnalyzer.CSharp — تتيح لك محلّلات Roslyn هذه إنتاج كود نظيف آمن وموثوق وقابل للصيانة من خلال مساعدتك في العثور على الأخطاء والثغرات وروائح الكود في قاعدة الكود الخاصة بك وتصحيحها.
VSDiagnostics ⚠️ — مجموعة من المحلّلات الساكنة المبنية على Roslyn والتي تتكامل مع VS.
Wintellect.Analyzers ⚠️ — محلّلات تشخيصية وإصلاحات كود لـ .NET Compiler Platform ("Roslyn").
Astrée ©️ — يثبت Astrée تلقائيًا غياب أخطاء وقت التشغيل والسلوك المتزامن غير الصالح في تطبيقات C/C++. وهو سليم (sound) في حسابات الفاصلة العائمة، وسريع جدًا، ودقيق بشكل استثنائي. تتحقق الأداة أيضًا من قواعد الترميز MISRA/CERT/CWE/Adaptive Autosar وتدعم التأهيل لمعايير ISO 26262 وDO-178C المستوى A ومعايير السلامة الأخرى. تتوفر إضافات Jenkins وEclipse.
CBMC — مدقّق نماذج محدود (bounded model-checker) لبرامج C، والتأكيدات المعرّفة من المستخدم، والتأكيدات القياسية، والعديد من تحليلات مقاييس التغطية.
clang-tidy — أداة فحص (linter) لـ C++ مبنية على Clang مع القدرة (المحدودة) على إصلاح المشكلات أيضًا.
clazy — محلّل كود ساكن موجّه لـ Qt مبني على إطار عمل Clang. clazy هو إضافة للمترجم تتيح لـ clang فهم دلالات Qt. تحصل على أكثر من 50 تحذيرًا من المترجم متعلقًا بـ Qt، تتراوح من تخصيصات الذاكرة غير الضرورية إلى سوء استخدام واجهة برمجة التطبيقات (API)، بما في ذلك إصلاحات تلقائية لإعادة الهيكلة.
CMetrics ⚠️ — يقيس الحجم والتعقيد لملفات C.
codechecker — قاعدة بيانات للعيوب وإضافة عارض لـ Clang Static Analyzer مع واجهة رسومية على الويب.
cppcheck — تحليل ساكن لكود C/C++.
CppDepend ©️ — قِس واستعلم وتصوّر كودك وتجنّب المشكلات غير المتوقعة والدين التقني والتعقيد.
cpplint — مدقّق C++ آلي يتبع دليل أسلوب Google.
cqmetrics ⚠️ — مقاييس الجودة لكود C.
CScout — مقاييس التعقيد والجودة لكود C ومعالج C المسبق.
ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) هي أداة لاستخراج تبعيات أو علاقات كيانات الكود من الكود المصدري. ENRE-cpp هو مستخرج علاقات الكيانات لـ C/C++ مبني على @eclipse/CDT. (قيد التطوير)
ESBMC — ESBMC هو مدقّق نماذج مفتوح المصدر بترخيص متساهل ومحدود السياق، مبني على نظريات قابلية الإرضاء (satisfiability modulo theories) للتحقق من برامج C/C++ أحادية ومتعددة الخيوط.
flawfinder — يكتشف نقاط الضعف الأمنية المحتملة.
flint++ ⚠️ — نقل متعدد المنصات وبدون تبعيات لـ flint، وهو برنامج فحص (lint) لـ C++ طُوّر واستُخدم في Facebook.
GCC — يمتلك مترجم GCC قدرات التحليل الساكن منذ الإصدار 10. هذا الخيار متاح فقط إذا تم تكوين GCC مع تمكين دعم المحلّل. يمكنه أيضًا إخراج تشخيصاته إلى ملف JSON بصيغة SARIF (من الإصدار 13).
Helix QAC ©️ — تحليل ساكن بمستوى المؤسسات للبرمجيات المدمجة. يدعم معايير الترميز MISRA وCERT وAUTOSAR.
IKOS ⚠️ — محلّل ساكن سليم لكود C/C++ مبني على LLVM.
KLEE — محرك تنفيذ رمزي ديناميكي مبني فوق البنية التحتية لمترجم LLVM. يمكنه توليد حالات اختبار للبرامج تلقائيًا بحيث تغطي حالات الاختبار أكبر قدر ممكن من البرنامج.
LDRA ©️ — مجموعة أدوات تتضمن التحليل الساكن (TBVISION) لمعايير متنوعة تشمل MISRA C & C++ وJSF++ AV وCWE وCERT C وCERT C++ والقواعد المخصصة.
MATE ⚠️ — مجموعة أدوات لتحليل البرامج التفاعلي مع التركيز على البحث عن الأخطاء في كود C وC++. يوحّد MATE تحليل الثغرات الخاص بالتطبيقات وتحليل الثغرات منخفض المستوى باستخدام رسوم خصائص الكود (CPGs)، مما يتيح اكتشاف الثغرات عالية التخصص التي تعتمد على تفاصيل التنفيذ والدلالات عالية المستوى لبرامج C/C++ المستهدفة.
PC-lint ©️ — تحليل ساكن لـ C/C++. يعمل أصليًا على Windows/Linux/MacOS. يحلّل الكود لأي منصة تقريبًا، ويدعم C11/C18 وC++17.
Phasar — إطار عمل للتحليل الساكن مبني على LLVM يأتي مع تحليل التلوّث (taint) وحالة النوع (type state).- Polyspace Bug Finder ©️ — يحدد أخطاء وقت التشغيل، ومشكلات التزامن، والثغرات الأمنية، والعيوب الأخرى في برمجيات C و C++ المدمجة.
Polyspace Code Prover ©️ — يوفر التحقق من الشيفرة الذي يثبت غياب الفائض، والقسمة على صفر، والوصول خارج حدود المصفوفة، وبعض أخطاء وقت التشغيل الأخرى في شيفرة C و C++ المصدرية.
scan-build — واجهة أمامية لتشغيل محلل Clang Static Analyzer المدمج في Clang عبر عملية بناء عادية.
splint — مدقق برامج ثابت بمساعدة التعليقات التوضيحية.
SVF — أداة ثابتة تتيح تحليلًا دقيقًا وقابلًا للتوسع للاعتماديات بين الإجراءات لبرامج C و C++.
TrustInSoft Analyzer ©️ — كشف شامل لأخطاء البرمجة والثغرات الأمنية المرتبطة بها. يشمل ذلك كشفًا سليمًا للسلوك غير المعرّف (تجاوزات المخزن المؤقت، والوصول خارج حدود المصفوفة، وإلغاء مرجع المؤشر الفارغ، والاستخدام بعد التحرير، والقسمة على صفر، والوصول إلى ذاكرة غير مهيأة، والفائض المُوقّع، وحساب المؤشر غير الصالح، إلخ)، والتحقق من تدفق البيانات وتدفق التحكم، بالإضافة إلى التحقق الوظيفي الكامل من المواصفات الرسمية. جميع إصدارات C حتى C18 و C++ حتى C++20 مدعومة. ستحصل TrustInSoft Analyzer على تأهيل ISO 26262 في الربع الثاني من 2023 (TCL3). كما يتم تضمين مدقق MISRA C.
vera++ ⚠️ — Vera++ هي أداة قابلة للبرمجة للتحقق من شيفرة C++ المصدرية وتحليلها وتحويلها.
weggli ⚠️ — أداة بحث دلالي سريعة وقوية لقواعد شيفرة C و C++. صُممت لمساعدة باحثي الأمن في تحديد الوظائف المثيرة للاهتمام في قواعد الشيفرة الكبيرة.
Dart Code Metrics ⚠️ — مدقق إضافي لـ Dart. يقدم تقارير عن مقاييس الشيفرة، ويتحقق من الأنماط المضادة، ويوفر قواعد إضافية لمحلل Dart.
effective_dart ⚠️ — قواعد مدقق تتوافق مع الإرشادات الواردة في Effective Dart
lint ⚠️ — مجموعة قواعد تدقيق ذات رأي واضح ومدفوعة من المجتمع لمشاريع Dart و Flutter. مثل pedantic لكن أكثر صرامة
Linter for dart ⚠️ — مدقق أسلوب لـ Dart.
DelphiLint — حزمة Delphi IDE توفر تحليلًا وتدقيقًا للشيفرة أثناء الكتابة، مدعومة بـ SonarDelphi.
Fix Insight ©️ — إضافة IDE مجانية لتحليل الشيفرة الثابت. تتضمن نسخة Pro أداة سطر أوامر لأغراض الأتمتة.
Pascal Analyzer ©️ — أداة تحليل شيفرة ثابتة مع تقارير متعددة. تتوفر نسخة Lite مجانية بتقارير محدودة.
Pascal Expert ©️ — إضافة IDE لتحليل الشيفرة. تتضمن مجموعة فرعية من قدرات تقارير Pascal Analyzer ومتاحة لإصدارات Delphi 2007 وما بعدها.
SonarDelphi — محلل ثابت لـ Delphi لمنصة جودة الشيفرة SonarQube.
elm-analyse ⚠️ — أداة تتيح لك تحليل شيفرة Elm الخاصة بك، وتحديد أوجه القصور، وتطبيق أفضل الممارسات.
elm-review — يحلل مشاريع Elm بالكامل، مع التركيز على قواعد قابلة للمشاركة ومخصصة مكتوبة بـ Elm تضيف ضمانات لا يوفرها مترجم Elm.
dialyzer — الـ DIALYZER، وهو محلل التناقضات DIscrepancy AnaLYZer لبرامج ERlang. Dialyzer هي أداة تحليل ثابتة تحدد التناقضات البرمجية، مثل أخطاء الأنواع المؤكدة، والشيفرة التي أصبحت ميتة أو غير قابلة للوصول بسبب خطأ برمجي، والاختبارات غير الضرورية، في وحدات Erlang المفردة أو التطبيقات (أو مجموعاتها) بأكملها. يبدأ Dialyzer تحليله إما من شيفرة BEAM الثنائية المُجمّعة للتصحيح أو من شيفرة Erlang المصدرية. يتم الإبلاغ عن الملف ورقم السطر الخاص بالتناقض مع إشارة إلى ماهية التناقض. يبني Dialyzer تحليله على مفهوم success typings، مما يسمح بتحذيرات سليمة (بدون إيجابيات كاذبة).
elvis — مراجع أسلوب Erlang.
Primitive Erlang Security Tool (PEST) ⚠️ — أداة لإجراء فحص أساسي لشيفرة Erlang المصدرية والإبلاغ عن أي استدعاءات دوال قد تجعل شيفرة Erlang المصدرية غير آمنة.
fantomas — منسّق شيفرة F# المصدرية.
FSharpLint — أداة تدقيق لـ F#.
ionide-analyzers — مجموعة من محللات F#، مبنية باستخدام FSharp.Analyzers.SDK.
Fortitude — مدقق Fortran، مستوحى من Ruff (ومبني عليه)، وقائم على أفضل ممارسات المجتمع. يدعم أحدث معيار Fortran (2023).
fprettify — منسّق تلقائي لشيفرة fortran المصدرية الحديثة، مكتوب بـ Python. Fprettify هي أداة توفر مسافات بيضاء ومسافات بادئة ومحاذاة محددات متسقة في الشيفرة، بما في ذلك القدرة على تغيير حالة الأحرف والتعامل مع توجيهات المعالج المسبق، مع الحفاظ على سجل المراجعات واختبارها لتكامل المحرر.
i-Code CNES for Fortran ⚠️ — أداة تحليل شيفرة ثابتة مفتوحة المصدر لـ Fortran 77 و Fortran 90 و Shell.
aligncheck — العثور على البنى غير المحزومة بكفاءة.
bodyclose — يتحقق مما إذا كان جسم استجابة HTTP مغلقًا.
deadcode ⚠️ — يعثر على الشيفرة غير المستخدمة.
dingo-hunter ⚠️ — محلل ثابت للعثور على الجمود في Go.
dogsled ⚠️ — يعثر على الإسنادات/التصريحات التي تحتوي على عدد كبير جدًا من المعرفات الفارغة.
dupl — يقدم تقارير عن الشيفرة المكررة المحتملة.
errcheck — التحقق من استخدام قيم إرجاع الأخطاء.
errwrap ⚠️ — لف وإصلاح أخطاء Go باستخدام توجيه الفعل %w الجديد. تحلل هذه الأداة استدعاءات fmt.Errorf() وتقدم تقارير عن الاستدعاءات التي تحتوي على توجيه فعل مختلف عن توجيه الفعل %w الجديد المُقدَّم في Go v1.13. وهي أيضًا قادرة على إعادة كتابة الاستدعاءات لاستخدام توجيه اللف %w الجديد.
flen — الحصول على معلومات حول طول الدوال في حزمة Go.
Go Meta Linter ⚠️ — تشغيل أدوات تدقيق Go بشكل متزامن وتوحيد مخرجاتها. استخدم golangci-lint للمشاريع الجديدة.
go tool vet --shadow — يقدم تقارير عن المتغيرات التي ربما تم حجبها عن غير قصد.
go vet — يفحص شيفرة Go المصدرية ويقدم تقارير عن الأمور المشبوهة.
go-consistent ⚠️ — محلل يساعدك على جعل برامج Go الخاصة بك أكثر اتساقًا.
go-critic — مدقق شيفرة Go المصدرية يحتفظ بفحوصات غير منفذة حاليًا في مدققات أخرى.
go/ast — تعلن الحزمة ast عن الأنواع المستخدمة لتمثيل أشجار الصياغة لحزم Go.
goast — أداة تحليل ثابتة مبنية على Go AST (شجرة الصياغة المجردة) مع Rego.
gochecknoglobals ⚠️ — يتحقق من عدم وجود متغيرات عامة.
goconst — يعثر على السلاسل المتكررة التي يمكن استبدالها بثابت.
gocyclo — حساب التعقيدات الدورية للدوال في شيفرة Go المصدرية.
gofmt -s — يتحقق مما إذا كانت الشيفرة منسقة بشكل صحيح ولا يمكن تبسيطها أكثر.
gofumpt — فرض تنسيق أكثر صرامة من gofmt، مع الحفاظ على التوافق العكسي. أي أن gofumpt راضٍ عن مجموعة فرعية من التنسيقات التي يكون gofmt راضيًا عنها.
الأداة هي تفرع من gofmt اعتبارًا من Go 1.19، وتتطلب Go 1.18 أو أحدث. يمكن استخدامها كبديل مباشر لتنسيق شيفرة Go الخاصة بك، ويجب ألا ينتج عن تشغيل gofmt بعد gofumpt أي تغييرات.
لن يضيف gofumpt أبدًا قواعد تتعارض مع تنسيق gofmt. لذا نحن نوسّع gofmt بدلًا من التنافس معه.
goimports — يتحقق من عمليات استيراد الحزم المفقودة أو غير المرجعية.
gokart ⚠️ — تحليل أمني لـ Golang مع التركيز على تقليل الإيجابيات الكاذبة. قادر على تتبع مصدر المتغيرات ومعاملات الدوال لتحديد ما إذا كانت مصادر الإدخال آمنة.
GolangCI-Lint — مشغّل مدققات سريع لـ Go. يجمع عدة مدققات Go ويوفر تكوينًا موحدًا وتخزينًا مؤقتًا وتنسيق إخراج. بديل لـ Go Meta Linter.
golint ⚠️ — يطبع أخطاء أسلوب البرمجة في شيفرة Go المصدرية.
goreporter ⚠️ — يشغّل العديد من المدققات بشكل متزامن ويوحّد مخرجاتها في تقرير.
goroutine-inspect ⚠️ — أداة تفاعلية لتحليل تفريغ goroutine في Golang.
gosec (gas) — يفحص الشيفرة المصدرية بحثًا عن مشكلات أمنية عبر مسح Go AST.
gotype — تحليل نحوي ودلالي مشابه لمترجم Go.
govulncheck — يقدم Govulncheck تقارير عن الثغرات المعروفة التي تؤثر على شيفرة Go. يستخدم التحليل الثابت للشيفرة المصدرية أو جدول رموز الملف الثنائي لتضييق التقارير إلى تلك التي قد تؤثر على التطبيق فقط. بشكل افتراضي، يرسل govulncheck طلبات إلى قاعدة بيانات ثغرات Go على https://vuln.go.dev. لا تحتوي الطلبات إلى قاعدة بيانات الثغرات إلا على مسارات الوحدات، وليس الشيفرة أو خصائص أخرى لبرنامجك.
ineffassign ⚠️ — كشف الإسنادات غير الفعالة في شيفرة Go.
interfacer ⚠️ — اقتراح واجهات أضيق يمكن استخدامها.
lll ⚠️ — الإبلاغ عن الأسطر الطويلة.
maligned ⚠️ — كشف البنى التي ستستهلك ذاكرة أقل إذا تم ترتيب حقولها.
misspell ⚠️ — يعثر على الكلمات الإنجليزية الشائعة الأخطاء الإملائية.
nakedret ⚠️ — يعثر على الإرجاعات المكشوفة.
nargs ⚠️ — يعثر على المعاملات غير المستخدمة في تصريحات الدوال.
OSV-Scanner — ماسح ثغرات مكتوب بـ Go يستخدم البيانات المقدمة من OSV.dev. طورته Google لمسح التبعيات عبر لغات ومديري حزم متعددين بحثًا عن الثغرات المعروفة. يدعم مسح الحاويات، ومسح التراخيص، والمعالجة الموجهة. يعمل مع ملفات القفل و SBOMs وصور الحاويات لتحديد المشكلات الأمنية.
prealloc — يعثر على تصريحات الشرائح التي يمكن تخصيصها مسبقًا.
Reviewdog — أداة لنشر تعليقات المراجعة من أي مدقق في أي خدمة استضافة شيفرة.
revive — مدقق سريع وقابل للتكوين وقابل للتوسيع ومرن وجميل لـ Go. بديل مباشر لـ golint.
safesql ⚠️ — أداة تحليل ثابتة لـ Golang تحمي من هجمات SQL injection.
shisho ⚠️ — محلل شيفرة ثابت خفيف الوزن مصمم للمطورين وفرق الأمن. يتيح لك تحليل وتحويل الشيفرة المصدرية بلغة DSL بديهية مشابهة لـ sed، ولكن للشيفرة.
staticcheck — تحليل ثابت لـ Go متخصص في العثور على الأخطاء وتبسيط الشيفرة وتحسين الأداء.
structcheck — العثور على حقول البنى غير المستخدمة.
structslop ⚠️ — محلل ثابت لـ Go يوصي بإعادة ترتيب حقول البنى لتوفير أقصى كفاءة في المساحة/التخصيص
test — إظهار موقع إخفاقات الاختبار من وحدة testing في المكتبة القياسية.
unconvert — كشف تحويلات الأنواع الزائدة عن الحاجة.
unparam — العثور على معاملات الدوال غير المستخدمة.
varcheck — العثور على المتغيرات العامة والثوابت غير المستخدمة.
wsl — يفرض الأسطر الفارغة في الأماكن الصحيحة.
brittany ⚠️ — منسّق شيفرة Haskell المصدرية
HLint — HLint هي أداة لاقتراح تحسينات محتملة على شيفرة Haskell.
Liquid Haskell — Liquid Haskell هو مدقق أنواع تنقيحية لبرامج Haskell.
Stan — Stan هي أداة سطر أوامر لتحليل مشاريع Haskell وإخراج الثغرات المكتشفة بطريقة مفيدة مع حلول محتملة للمشكلات المكتشفة.
Weeder — أداة لكشف الصادرات الميتة أو عمليات استيراد الحزم في شيفرة Haskell.
Checker Framework — فحص أنواع قابل للتوصيل لـ Java. هذا ليس مجرد كاشف أخطاء، بل أداة تحقق تمنح ضمانًا بالصحة. يأتي مع 27 نظام أنواع مبني مسبقًا، ويمكّن المستخدمين من تعريف نظام الأنواع الخاص بهم؛ يسرد الدليل أكثر من 30 نظام أنواع مساهمًا به من المستخدمين.
checkstyle — فحص شيفرة Java المصدرية للتحقق من الالتزام بمعيار برمجي أو مجموعة قواعد تحقق (أفضل الممارسات).
ck — يحسب مقاييس Chidamber و Kemerer الكائنية التوجه عبر معالجة ملفات Java المصدرية.
ckjm ⚠️ — يحسب مقاييس Chidamber و Kemerer الكائنية التوجه عبر معالجة الشيفرة الثنائية لملفات Java المُجمّعة.
CogniCrypt ⚠️ — يتحقق من شيفرة Java المصدرية والثنائية بحثًا عن استخدامات غير صحيحة لواجهات برمجة التطبيقات التشفيرية.
Dataflow Framework — إطار عمل تدفق بيانات بمستوى صناعي لـ Java. يُستخدم Dataflow Framework في Checker Framework، و Error Prone من Google، و NullAway من Uber، و Nullsafe من Meta، وفي سياقات أخرى. يتم توزيعه مع Checker Framework.
DesigniteJava ©️ — يدعم DesigniteJava كشف مختلف روائح البنية والتصميم والتنفيذ بالإضافة إلى حساب مقاييس جودة الشيفرة المتنوعة.
Diffblue ©️ — Diffblue هي شركة برمجيات توفر حلول تحليل واختبار الشيفرة المدعومة بالذكاء الاصطناعي لفرق تطوير البرمجيات. تساعد تقنيتها المطورين على أتمتة الاختبار، والعثور على الأخطاء، وتقليل العمل اليدوي في عمليات تطوير برمجياتهم. المنتج الرئيسي للشركة، Diffblue Cover، يستخدم الذكاء الاصطناعي لتوليد وتشغيل اختبارات الوحدة لشيفرة Java، مما يساعد على اكتشاف الأخطاء وتحسين جودة الشيفرة.
Doop — Doop هو إطار عمل تصريحي للتحليل الثابت لبرامج Java/Android، يتمحور حول خوارزميات تحليل المؤشرات. يوفر Doop مجموعة كبيرة ومتنوعة من التحليلات بالإضافة إلى السقالات المحيطة لتشغيل تحليل من البداية إلى النهاية (توليد الحقائق، المعالجة، الإحصاءات، إلخ).
ENRE-java ⚠️ — ENRE (ENtity Relationship Extractor) هي أداة لاستخراج تبعيات أو علاقات كيانات الشيفرة من الشيفرة المصدرية. ENRE-java هو مستخرج علاقات الكيانات لمشاريع Java بناءً على @Eclipse JDT/parser.
Error Prone — اكتشاف أخطاء Java الشائعة كأخطاء وقت الترجمة.
fb-contrib — إضافة لـ FindBugs مع كاشفات أخطاء إضافية.
forbidden-apis — يكشف ويحظر استدعاءات طريقة/فئة/حقل محددة (مثل القراءة من تدفق نصي بدون ترميز محارف). متوافق مع Maven/Gradle/Ant.
google-java-format — يعيد تنسيق شيفرة Java المصدرية للتوافق مع Google Java Style
HuntBugs ⚠️ — أداة محلل ثابت للشيفرة الثنائية مبنية على Procyon Compiler Tools تهدف إلى تجاوز FindBugs.
IntelliJ IDEA ©️ — يأتي مرفقًا بالكثير من عمليات الفحص لـ Java و Kotlin ويتضمن أدوات لإعادة الهيكلة والتنسيق والمزيد.
JArchitect ©️ — قياس شيفرتك والاستعلام عنها وتصورها وتجنب المشكلات غير المتوقعة والدين التقني والتعقيد.
JBMC — مدقق نماذج محدود لـ Java (الشيفرة الثنائية)، يتحقق من التأكيدات المعرفة من المستخدم، والتأكيدات القياسية، والعديد من تحليلات مقاييس التغطية.
JLiSA — محلل ثابت قائم على التفسير المجرد لـ Java مبني على إطار عمل LiSA.
Mariana Trench — أداة التحليل الثابت التي تركز على الأمان لتطبيقات Android و Java. يحلل Mariana Trench شيفرة Dalvik الثنائية ومصمم للعمل بسرعة على قواعد شيفرة كبيرة (عشرات الملايين من أسطر الشيفرة). يمكنه العثور على الثغرات مع تغير الشيفرة، قبل أن تصل إلى مستودعك.
NullAway — مدقق مؤشرات فارغة قائم على الأنواع مع عبء منخفض على وقت البناء؛ إضافة لـ Error Prone.
OWASP Dependency Check ⚠️ — يتحقق من التبعيات بحثًا عن ثغرات معروفة ومُفصح عنها علنًا.
qulice — يجمع بين عدة أدوات تحليل ثابتة (مُكوّنة مسبقًا) (checkstyle، PMD، Findbugs، ...).
RefactorFirst — يحدد ويرتب أولويات الفئات الإلهية والفئات شديدة الترابط في قواعد شيفرة Java التي يجب إعادة هيكلتها أولًا.
Soot — إطار عمل لتحليل وتحويل تطبيقات Java و Android.- Spoon — Spoon هي مكتبة برمجة ميتا (metaprogramming) لتحليل وتحويل شفرة مصدر Java (بما في ذلك Java 9، 10، 11، 12، 13، 14). تقوم بتحليل ملفات المصدر لبناء شجرة AST جيدة التصميم مع واجهة برمجة تطبيقات قوية للتحليل والتحويل. يمكن دمجها في Maven وGradle.
SpotBugs — SpotBugs هو خليفة FindBugs. أداة للتحليل الساكن للبحث عن الأخطاء في شفرة Java.
steady ⚠️ — يحلل تطبيقات Java الخاصة بك بحثًا عن التبعيات مفتوحة المصدر ذات الثغرات المعروفة، باستخدام كل من التحليل الساكن والاختبار لتحديد سياق الشفرة واستخدامها بدقة أكبر.
Violations Lib — مكتبة Java لتحليل ملفات التقارير من التحليل الساكن للشفرة. تُستخدم من قبل مجموعة من إضافات Jenkins وMaven وGradle.
aether ⚠️ — فحص وتحليل وتطبيع وتحويل وعزل وتشغيل والتتبع خطوة بخطوة وتصوير JavaScript الخاصة بالمستخدم، في node أو المتصفح.
Closure Compiler — أداة مترجم لزيادة الكفاءة وتقليل الحجم وتوفير تحذيرات الشفرة في ملفات JavaScript.
ClosureLinter ⚠️ — يضمن أن جميع شفرة JavaScript في مشروعك تتبع الإرشادات الموجودة في دليل أسلوب Google JavaScript. يمكنه أيضًا إصلاح العديد من الأخطاء الشائعة تلقائيًا.
complexity-report ⚠️ — تحليل التعقيد البرمجي لمشاريع JavaScript.
DeepScan ©️ — محلل لـ JavaScript يستهدف أخطاء وقت التشغيل ومشكلات الجودة بدلاً من اصطلاحات الترميز.
es6-plato ⚠️ — تصوير تعقيد شفرة JavaScript (ES6).
escomplex ⚠️ — تحليل التعقيد البرمجي لأشجار التركيب المجردة لعائلة JavaScript.
Esprima ⚠️ — بنية تحتية لتحليل ECMAScript لأغراض التحليل متعدد الأغراض.
flow — مدقق أنواع ساكن لـ JavaScript.
hegel ⚠️ — مدقق أنواع ساكن لـ JavaScript مع تحيز نحو استنتاج الأنواع وأنظمة الأنواع القوية.
jshint ℹ️ ⚠️ — اكتشاف الأخطاء والمشكلات المحتملة في شفرة JavaScript وفرض اصطلاحات الترميز لفريقك.
JSPrime ⚠️ — أداة تحليل أمني ساكن.
NodeJSScan ⚠️ — ماسح أمني ساكن للشفرة لتطبيقات Node.js مدعوم بـ libsast وsemgrep ويُبنى على أداة njsscan cli. يتميز بواجهة مستخدم مع لوحات معلومات متنوعة حول الحالة الأمنية للتطبيق.
plato ⚠️ — تصوير تعقيد شفرة JavaScript.
Polymer-analyzer — إطار عمل للتحليل الساكن لمكونات الويب (Web Components).
retire.js — ماسح يكتشف استخدام مكتبات JavaScript ذات الثغرات المعروفة.
RSLint ⚠️ — مدقق JavaScript (قيد التطوير) مكتوب بلغة Rust مصمم ليكون بأسرع ما يمكن وقابلاً للتخصيص وسهل الاستخدام.
squirrelscan — squirrelscan هي أداة ضمان جودة للمواقع مبنية لوكلاء البرمجة مثل Claude Code وCursor. يقوم squirrel CLI بزحف موقع مباشر وتشغيل أكثر من 260 قاعدة تدقيق عبر SEO والأداء والأمان وإمكانية الوصول والبيانات المنظمة وتجربة الوكيل، ثم يعيد إصلاحات دقيقة مرتبطة بالمصدر. يعمل من الطرفية أو CI أو السحابة أو عبر MCP.
standard ⚠️ — وحدة npm تتحقق من مشكلات دليل أسلوب Javascript.
tern — محلل شفرة JavaScript لدعم لغوي عميق عبر المحررات.
TypL ⚠️ — مع TypL، تكتب فقط JS قياسي تمامًا، وتكتشف الأداة أنواعك عبر استنتاج قوي.
xo — غلاف ESLint ذو رأي لكنه قابل للتكوين مع الكثير من الميزات المضمنة. يفرض شفرة صارمة وقابلة للقراءة.
yardstick ⚠️ — مقاييس شفرة Javascript.
JET — نظام استنتاج أنواع ساكن لاكتشاف الأخطاء وعدم استقرار الأنواع.
StaticLint — تحليل ساكن للشفرة لـ Julia
detekt — تحليل ساكن لشفرة Kotlin.
diktat ⚠️ — معيار ترميز صارم لـ Kotlin ومدقق يكتشف ويصلح تلقائيًا روائح الشفرة.
ktfmt — برنامج يعيد تنسيق شفرة Kotlin المصدرية للتوافق مع المعيار المجتمعي الشائع لاصطلاحات شفرة Kotlin. تتوفر إضافة ktfmt لـ IntelliJ من مستودع الإضافات. لتثبيتها، انتقل إلى إعدادات IDE واختر فئة Plugins. انقر على تبويب Marketplace، وابحث عن إضافة ktfmt، وانقر على زر Install.
ktlint — مدقق Kotlin مضاد للجدل مع منسق مدمج.
luacheck — أداة لفحص وتحليل شفرة Lua بشكل ساكن.
lualint ⚠️ — يقوم lualint بتحليل ساكن قائم على luac لاستخدام المتغيرات العامة في شفرة Lua المصدرية.
Luanalysis ⚠️ — بيئة تطوير متكاملة لتطوير Lua المكتوبة بأنواع ساكنة.
MISS_HIT ⚠️ — MISS_HIT هي مجموعة أدوات مجانية مفتوحة المصدر لجودة الشفرة لـ MATLAB وSimulink وOctave. تتضمن MH Style (مدقق ومنسق الأسلوب)، وMH Metrics (مقاييس التعقيد)، وMH Lint (التحليل الساكن)، وMH Trace (تتبع المتطلبات)، وMH Copyright (إدارة حقوق النشر). مصممة للعمل بشكل مستقل دون الحاجة إلى تثبيت MATLAB/Octave.
mlint ©️ — التحقق من ملفات شفرة MATLAB بحثًا عن مشكلات محتملة.
DrNim — يجمع DrNim بين واجهة Nim الأمامية ومحرك الإثبات Z3 للسماح بالتحقق/التحقق من صحة البرمجيات المكتوبة بـ Nim.
nimfmt ⚠️ — منسق/مدقق/فاحص أسلوب شفرة Nim
Sys ⚠️ — أداة ساكنة/رمزية للعثور على الأخطاء في شفرة (المتصفح). تستخدم LLVM AST للعثور على أخطاء مثل الوصول إلى ذاكرة غير مهيأة.
VeriFast — أداة للتحقق الرسمي المعياري من خصائص الصحة لبرامج C وJava أحادية الخيط ومتعددة الخيوط المشروحة بشروط مسبقة وشروط لاحقة مكتوبة بمنطق الفصل. للتعبير عن مواصفات غنية، يمكن للمبرمج تعريف أنواع بيانات استقرائية، ودوال نقية عودية بدائية على هذه الأنواع، ومحمولات منطق فصل مجردة.
CakeFuzzer ⚠️ — أداة اختبار أمني لتطبيقات الويب المبنية على CakePHP. يستخدم CakeFuzzer مجموعة محددة مسبقًا من الهجمات التي يتم تعديلها عشوائيًا قبل التنفيذ. بالاستفادة من فهمه العميق لإطار Cake PHP، يشن Cake Fuzzer هجمات على جميع نقاط الدخول المحتملة للتطبيق.
churn-php — يساعد في اكتشاف مرشحين جيدين لإعادة الهيكلة.
composer-dependency-analyser — اكتشاف سريع لمشكلات تبعيات composer.
dephpend — أداة تحليل التبعيات.
deprecation-detector ⚠️ — يجد استخدامات الشفرة (Symfony) المهملة.
deptrac — فرض قواعد التبعيات بين طبقات البرمجيات.
DesignPatternDetector ⚠️ — اكتشاف أنماط التصميم في شفرة PHP.
EasyCodingStandard — يجمع بين PHP_CodeSniffer وPHP-CS-Fixer.
Enlightn ⚠️ — أداة تحليل ساكن وديناميكي لتطبيقات Laravel توفر توصيات لتحسين الأداء والأمان وموثوقية شفرة تطبيقات Laravel. تحتوي على 120 فحصًا آليًا.
exakat ⚠️ — محرك مراجعة شفرة آلي لـ PHP.
GrumPHP — يفحص الشفرة عند كل commit.
larastan — يضيف تحليلًا ساكنًا إلى Laravel لتحسين إنتاجية المطور وجودة الشفرة. إنه غلاف حول PHPStan.
mago — Mago هي سلسلة أدوات كاملة لـ PHP، مكتوبة بلغة Rust، مصممة من الأساس لأقصى أداء.
✨ منسق فائق السرعة يقوم تلقائيًا بتنسيق شفرتك وفقًا لـ PER-CS، منهيًا الجدل حول الأسلوب إلى الأبد. - 🔎 مدقق ذكي يلتقط المشكلات الأسلوبية والتناقضات وروائح الشفرة قبل أن تصبح مشكلات. - 🔬 محلل ساكن قوي يجد أخطاء الأنواع والأخطاء المنطقية في شفرتك دون الحاجة لتشغيلها أبدًا. - 🛡️ حارس معماري قوي يفرض قواعد التبعيات والاصطلاحات الهيكلية.
Mondrian ⚠️ — مجموعة من أدوات التحليل الساكن وإعادة الهيكلة التي تستخدم نظرية الرسوم البيانية.
parallel-lint — تتحقق هذه الأداة من صحة ملفات PHP بشكل أسرع من الفحص التسلسلي مع مخرجات أكثر أناقة.
Parse ⚠️ — ماسح أمني ساكن.
pdepend — يحسب المقاييس البرمجية مثل التعقيد الدوري لشفرة PHP.
phan — محلل ساكن حديث من etsy.
PHP Architecture Tester — أداة سهلة الاستخدام لاختبار البنية المعمارية لـ PHP.
PHP Assumptions ⚠️ — يتحقق من الافتراضات الضعيفة.
PHP Coding Standards Fixer — يصلح شفرتك وفقًا لمعايير مثل PSR-1 وPSR-2 ومعيار Symfony.
PHP Insights — فحوصات جودة PHP الفورية من وحدة التحكم الخاصة بك. تحليل جودة الشفرة وأسلوب الترميز بالإضافة إلى نظرة عامة على بنية الشفرة وتعقيدها.
Php Inspections (EA Extended) — محلل شفرة ساكن لـ PHP.
PHP Refactoring Browser ⚠️ — مساعد إعادة الهيكلة.
PHP Semantic Versioning Checker — يقترح الإصدار التالي وفقًا للإصدار الدلالي.
PHP-Parser — محلل PHP مكتوب بلغة PHP.
php-speller ⚠️ — مكتبة تدقيق إملائي لـ PHP.
PHP-Token-Reflection ⚠️ — مكتبة تحاكي الانعكاس الداخلي لـ PHP.
php7cc ⚠️ — مدقق توافق PHP 7.
php7mar ⚠️ — يساعد المطورين على نقل شفرتهم بسرعة إلى PHP 7.
PHP_CodeSniffer ⚠️ — يكتشف انتهاكات مجموعة محددة من معايير الترميز.
PHPArkitect — يساعدك PHPArkitect على الحفاظ على تماسك وصلابة قاعدة شفرة PHP الخاصة بك، من خلال السماح بإضافة بعض فحوصات القيود المعمارية إلى سير عملك. يمكنك التعبير عن القيد الذي تريد فرضه، بشفرة PHP بسيطة وقابلة للقراءة.
phpca ⚠️ — يجد استخدام الإضافات غير المدمجة.
phpcpd ⚠️ — كاشف النسخ/اللصق لشفرة PHP.
phpdcd ⚠️ — كاشف الشفرة الميتة (DCD) لشفرة PHP.
PhpDependencyAnalysis ⚠️ — يبني رسمًا بيانيًا للتبعيات لمشروع.
PhpDeprecationDetector ⚠️ — محلل شفرة PHP للبحث عن مشكلات مع الوظائف المهملة في إصدارات المفسر الأحدث. يجد الكائنات المحذوفة (الدوال والمتغيرات والثوابت وتوجيهات ini)، ووظائف الدوال المهملة، واستخدام الأسماء أو الحيل المحظورة (مثل المعرفات المحجوزة في الإصدارات الأحدث).
phpdoc-to-typehint ⚠️ — أضف تلميحات الأنواع العددية وأنواع الإرجاع إلى مشاريع PHP الموجودة باستخدام تعليقات PHPDoc.
phpDocumentor — يحلل شفرة PHP المصدرية لإنشاء التوثيق.
phploc ⚠️ — أداة لقياس حجم مشروع PHP وتحليل بنيته بسرعة.
PHPMD — يجد الأخطاء المحتملة في شفرتك.
PhpMetrics — يحسب ويصور مقاييس جودة الشفرة المتنوعة.
phpmnd — يساعد في اكتشاف الأرقام السحرية.
PHPQA — أداة لتشغيل أدوات ضمان الجودة (phploc، phpcpd، phpcs، pdepend، phpmd، phpmetrics).
phpqa - jakzal — العديد من الأدوات للتحليل الساكن لـ PHP في حاوية واحدة.
phpqa - jmolivas ⚠️ — أداة PHPQA الشاملة لتحليل CLI.
phpsa ⚠️ — أداة تحليل ساكن لـ PHP.
PHPStan — أداة التحليل الساكن لـ PHP - اكتشف الأخطاء في شفرتك دون تشغيلها!
Progpilot ⚠️ — أداة تحليل ساكن لأغراض أمنية.
Psalm — أداة تحليل ساكن للعثور على أخطاء الأنواع في تطبيقات PHP.
Qafoo Quality Analyzer ⚠️ — يصوّر المقاييس والشفرة المصدرية.
rector — ترقيات فورية وإعادة هيكلة آلية لأي شفرة PHP 5.3+. يقوم بترقية شفرتك لـ PHP 7.4 و8.0 وما بعده. يعد Rector بمعدل إيجابيات كاذبة منخفض لأنه يبحث عن أنماط AST (شجرة التركيب المجردة) محددة بدقة. حالات الاستخدام الرئيسية هي معالجة الديون التقنية في شفرتك القديمة وإزالة الشفرة الميتة. يوفر Rector مجموعة من القواعد الخاصة لـ Symfony وDoctrine وPHPUnit وغيرها الكثير.
Reflection — مكتبة انعكاس لإجراء التحليل الساكن لمشاريع PHP
Symfony Insight ©️ — اكتشف المخاطر الأمنية وابحث عن الأخطاء ووفر مقاييس قابلة للتنفيذ لمشاريع PHP.
Tuli ⚠️ — محرك تحليل ساكن.
twig-lint ⚠️ — twig-lint هي أداة فحص لملفات twig الخاصة بك.
WAP — أداة لاكتشاف وتصحيح ثغرات التحقق من المدخلات في تطبيقات الويب PHP (4.0 أو أعلى) وتتنبأ بالإيجابيات الكاذبة من خلال الجمع بين التحليل الساكن وتنقيب البيانات.
Perl::Analyzer ⚠️ — Perl-Analyzer هي مجموعة من البرامج والوحدات التي تسمح للمستخدمين بتحليل وتصوير قواعد شفرة Perl من خلال توفير معلومات حول مساحات الأسماء وعلاقاتها، والتبعيات، والوراثة، والطرق المنفذة والموروثة والمعاد تعريفها في الحزم، بالإضافة إلى الاستدعاءات للطرق من الحزم الأصلية عبر SUPER.
Perl::Critic — نقد شفرة Perl المصدرية لأفضل الممارسات.
perltidy — Perltidy هو سكريبت Perl يقوم بإزاحة وإعادة تنسيق سكريبتات Perl لجعلها أسهل في القراءة. يمكن التحكم في التنسيق عبر معاملات سطر الأوامر. تتبع إعدادات المعاملات الافتراضية تقريبًا الاقتراحات الواردة في دليل أسلوب Perl. بجانب إعادة تنسيق السكريبتات، يمكن أن يكون Perltidy مساعدة كبيرة في تتبع الأخطاء المتعلقة بالأقواس المفقودة أو الزائدة، والأقواس الهلالية، والأقواس المربعة لأنه جيد جدًا في تحديد موقع الأخطاء.
zarn — أداة تحليل أمني ساكن خفيفة الوزن لتطبيقات Perl الحديثة
autoflake — يزيل Autoflake الاستيرادات غير المستخدمة والمتغيرات غير المستخدمة من شفرة Python.
autopep8 — أداة تقوم تلقائيًا بتنسيق شفرة Python للتوافق مع دليل أسلوب PEP 8. تستخدم أداة pycodestyle لتحديد الأجزاء التي تحتاج إلى تنسيق في الشفرة.
bandit — أداة للعثور على المشكلات الأمنية الشائعة في شفرة Python.
bellybutton ⚠️ — محرك فحص يدعم قواعد مخصصة خاصة بالمشروع.
Black — منسق شفرة Python الذي لا يساوم.
Bowler ⚠️ — إعادة هيكلة شفرة آمنة لـ Python الحديثة. Bowler هي أداة إعادة هيكلة للتعامل مع Python على مستوى شجرة التركيب. تتيح تعديلات شفرة آمنة واسعة النطاق مع ضمان أن الشفرة الناتجة تُترجم وتعمل. توفر واجهة سطر أوامر بسيطة وواجهة برمجة تطبيقات سلسة في Python لإنشاء تعديلات شفرة معقدة في الشفرة.
ciocheck ⚠️ — مدقق ومنسق ومساعد مجموعة اختبارات. كمدقق، هو غلاف حول pep8 وpydocstyle وflake8 وpylint.
cohesion ⚠️ — أداة لقياس تماسك فئات Python.
deal — التصميم بالعقد لـ Python. اكتب شفرة خالية من الأخطاء. بإضافة بعض الديكورات إلى شفرتك، تحصل مجانًا على الاختبارات والتحليل الساكن والتحقق الرسمي وغير ذلك الكثير.
Dlint — أداة لضمان أن شفرة Python آمنة.
Dodgy ⚠️ — Dodgy هي أداة أساسية جدًا لتشغيلها على قاعدة شفرتك للبحث عن قيم تبدو "مشبوهة". إنها سلسلة من التعبيرات النمطية البسيطة المصممة لاكتشاف أشياء مثل تسجيلات SCM العرضية، أو كلمات المرور أو المفاتيح السرية المضمنة في الملفات.
ENRE-py ⚠️ — ENRE (مستخرج علاقات الكيانات) هي أداة لاستخراج تبعيات أو علاقات كيانات الشفرة من الشفرة المصدرية. ENRE-py هو مستخرج علاقات الكيانات لـ Python بناءً على خدمات لغة Python من المكتبة القياسية.
fixit — إطار عمل لإنشاء قواعد الفحص والإصلاحات التلقائية المقابلة للشفرة المصدرية.
flake8 — غلاف حول pyflakes وpycodestyle وmccabe.
flakeheaven ⚠️ — flakeheaven هو مدقق python مبني حول flake8 لتمكين تكوين toml قابل للتوريث ومعقد.
Griffe — توقيعات لبرامج Python بأكملها. استخرج البنية والإطار والهيكل العظمي لمشروعك، لإنشاء توثيق API أو العثور على تغييرات كاسرة في API الخاص بك.
InspectorTiger ⚠️ — IT، Inspector Tiger، هي أداة/إطار عمل حديث لمراجعة شفرة python. تأتي مع مجموعة من المعالجات المحددة مسبقًا التي تحذرك بشأن التحسينات والأخطاء المحتملة. بجانب هذه المعالجات، يمكنك كتابة معالجاتك الخاصة أو استخدام معالجات المجتمع.
jedi — مكتبة الإكمال التلقائي/التحليل الساكن لـ Python.
linty fresh ⚠️ — تحليل أخطاء الفحص والإبلاغ عنها إلى Github كتعليقات على طلب سحب.
mbake — mbake هو منسق ومدقق Makefile. استغرق الأمر 50 عامًا فقط!
mccabe — التحقق من تعقيد McCabe.
multilint ⚠️ — غلاف حول flake8 وisort وmodernize.
mypy — مدقق أنواع ساكن يهدف إلى الجمع بين فوائد كتابة البطة والكتابة الساكنة، يُستخدم بشكل متكرر مع MonkeyType.- pip-audit — أداة لفحص حزم Python بحثًا عن الثغرات الأمنية المعروفة. طُوِّرت بواسطة Python Packaging Authority (PyPA) ومدعومة من Trail of Bits وGoogle. تفحص بيئات Python وملفات المتطلبات لتحديد الحزم المصابة وتقترح المعالجة. تدعم GitHub Actions وخطافات pre-commit وتكاملات متعددة لخدمات الثغرات.
prospector — غلاف حول pylint وpep8 وmccabe وغيرها.
py-find-injection ⚠️ — ابحث عن ثغرات حقن SQL في كود Python.
pyanalyze — أداة لاكتشاف الأخطاء الشائعة في كود Python برمجيًا، مثل الإشارات إلى متغيرات غير معرّفة وأخطاء الأنواع. يمكن توسيعها لإضافة قواعد إضافية وإجراء فحوصات خاصة بدوال معينة.
pycodestyle — (سابقًا pep8) تحقق من كود Python مقابل بعض اصطلاحات الأسلوب في PEP 8.
pydocstyle ⚠️ — تحقق من الالتزام باصطلاحات docstring في Python.
pyflakes ⚠️ — تحقق من ملفات مصدر Python بحثًا عن الأخطاء.
pylint — يبحث عن أخطاء البرمجة، ويساعد في فرض معيار برمجي، ويستشعر بعض روائح الكود. يتضمن أيضًا pyreverse (مولّد مخططات UML) وsymilar (فاحص التشابهات).
pylyzers ⚠️ — محلل كود ثابت / خادم لغة لـ Python، مكتوب بلغة Rust، يركّز على فحص الأنواع والمخرجات القابلة للقراءة.
Pyra — Pyra هو محلل ثابت عالي المستوى (linter) لتطبيقات علم البيانات المكتوبة بلغة Python، يساعد المطورين على تحديد المشكلات المحتملة في كود علم البيانات المكتوب بلغة Python، كامتداد لـ Lyra.
pyre-check — فاحص أنواع سريع وقابل للتوسع لقواعد أكواد Python الكبيرة. تم استبدال Pyre-check بـ Pyrefly، تكراره التالي.
pyrefly — فاحص أنواع سريع وتدريجي وخادم لغة لـ Python، يوفر ميزات IDE مثل التنقل في الكود والإبراز الدلالي وإكمال الكود.
pyright — فاحص أنواع ثابت لـ Python، أُنشئ لمعالجة الفجوات في الأدوات الموجودة مثل mypy.
pyroma — قيّم مدى التزام مشروع Python بأفضل ممارسات نظام تغليف Python، واعرض المشكلات التي يمكن تحسينها.
Pysa — أداة مبنية على pyre-check من Facebook لتحديد المشكلات الأمنية المحتملة في كود Python المحددة عبر تحليل التلوث (taint analysis).
pyscn — محلل ذكي لجودة كود Python مع تحليل التعقيد الدوري القائم على CFG، واكتشاف الكود الميت، واكتشاف الاستنساخ (النوع 1-4)، ومقاييس الاقتران. يستخدم tree-sitter للتحليل. مكتوب بلغة Go.
PyT - Python Taint ⚠️ — أداة تحليل ثابت لاكتشاف الثغرات الأمنية في تطبيقات الويب المكتوبة بلغة Python.
pytype — محلل أنواع ثابت لكود Python.
pyupgrade — أداة (وخطاف pre-commit) لترقية الصياغة تلقائيًا لإصدارات أحدث من اللغة.
QuantifiedCode ⚠️ — مراجعة وإصلاح الكود تلقائيًا. يساعدك على تتبع المشكلات والمقاييس في مشاريعك البرمجية، ويمكن توسيعه بسهولة لدعم أنواع جديدة من التحليلات.
radon ⚠️ — أداة Python تحسب مقاييس متنوعة من الكود المصدري.
refurb — أداة لتجديد وتحديث قواعد أكواد Python. استُلهم Refurb بشكل كبير من clippy، أداة الفحص المدمجة في Rust.
ruff — أداة فحص Python سريعة، مكتوبة بلغة Rust. أسرع بـ 10-100 مرة من أدوات الفحص الموجودة. متوافقة مع Python 3.10. تدعم مراقب الملفات.
Safety — فاحص ثغرات تبعيات Python مصمم لتعزيز أمان سلسلة التوريد البرمجية عبر اكتشاف الحزم ذات الثغرات المعروفة. يفحص تبعيات Python مقابل قاعدة بيانات للثغرات الأمنية المعروفة ويوفر تقارير مفصلة. يدعم تكامل CI/CD وتنسيقات إخراج متعددة.
ty — فاحص أنواع Python سريع للغاية مكتوب بلغة Rust.
unimport — أداة فحص ومنسّق للعثور على عبارات الاستيراد غير المستخدمة وإزالتها.
vulture — ابحث عن الفئات والدوال والمتغيرات غير المستخدمة في كود Python.
wemake-python-styleguide — أكثر أداة فحص Python صرامة وأكثرها تحكمًا بالرأي على الإطلاق.
wily — أداة سطر أوامر لأرشفة واستكشاف ورسم تعقيد كود Python المصدري.
xenon ⚠️ — راقب تعقيد الكود باستخدام radon.
yapf ⚠️ — منسّق لملفات Python أنشأته Google يتبع YAPF منهجية مميزة، نشأت من أداة 'clang-format' التي أنشأها Daniel Jasper. في جوهره، تعيد الأداة صياغة الكود إلى التنسيق الأنسب الذي يلتزم بدليل الأسلوب، حتى لو كان الكود الأصلي يتبع دليل الأسلوب بالفعل. هذا المفهوم مشابه لأداة 'gofmt' في لغة البرمجة Go، التي تهدف إلى إنهاء الجدل حول التنسيق بتمرير قاعدة كود المشروع بأكملها عبر YAPF كلما أُجريت تغييرات، وبالتالي الحفاظ على أسلوب متسق في جميع أنحاء المشروع وإلغاء الحاجة إلى الجدال حول الأسلوب في كل مراجعة كود.
CodeDepends — تحليل الكود الثابت لـ R.
cyclocomp ⚠️ — يحدد التعقيد الدوري لدوال / تعبيرات R.
flowR — مُقطِّع برامج ومحلل تدفق بيانات للغة البرمجة R. يسمح لك مُقطِّعه بتقليص برنامج معقد إلى الأجزاء المتعلقة بمهمة محددة فقط (مثل إنشاء رسم بياني واحد أو مجموعة من الرسوم البيانية، اختبار دلالة، ...). يوفر تحليل تدفق البيانات عرضًا تفصيليًا لدلالات كود R مما يمكن أن يحسّن بشكل كبير تحليلات أخرى. لاستخدام flowR، اطّلع على إضافة Visual Studio Code، أو إضافة RStudio، أو صورة Docker، أو حزمة R.
goodpractice — يحلل الكود المصدري لحزم R ويقدم توصيات بأفضل الممارسات.
lintr — تحليل الكود الثابت لـ R.
R Language Server — يوفر إكمال الكود وإعادة الهيكلة والطي والتشخيصات (مع lintr) والمزيد لـ R.
rco ⚠️ — محسّن أداء لكود R (مع واجهة رسومية).
styler — تنسيق ملفات كود R المصدري والطباعة الجميلة لكود R.
Active Record Doctor — حدد مشكلات قاعدة البيانات قبل وصولها إلى الإنتاج.
brakeman — فاحص ثغرات أمنية للتحليل الثابت لتطبيقات Ruby on Rails.
Bullet — يساعد على القضاء على استعلامات N+1 والتحميل المتلهف غير المستخدم.
bundler-audit — دقّق Gemfile.lock بحثًا عن الجواهر ذات الثغرات الأمنية المُبلَّغ عنها في Ruby Advisory Database.
cane ⚠️ — فحص عتبة جودة الكود كجزء من عملية البناء.
Churn ⚠️ — مشروع لتوفير ملف وفئة وطريقة التغيير (churn) لمشروع عند إيداع معين. مع مرور الوقت، تجمع الأداة تاريخ التغييرات لإعطاء عدد المرات التي يتغير فيها ملف أو فئة أو طريقة خلال عمر المشروع.
DatabaseConsistency — أداة لتجنب مشكلات متنوعة ناتجة عن التناقضات وأوجه القصور بين مخطط قاعدة البيانات ونماذج التطبيق.
dawnscanner ⚠️ — فاحص ثغرات أمنية للتحليل الثابت لتطبيقات الويب المكتوبة بلغة Ruby. يدعم أطر Sinatra وPadrino وRuby on Rails.
ERB Lint — افحص ملفات ERB أو HTML الخاصة بك
ERB::Formatter ⚠️ — نسّق ملفات ERB بسرعة ودقة.
Fasterer ⚠️ — فاحص اصطلاحات Ruby الشائعة.
flay — يحلل Flay الكود بحثًا عن التشابهات البنيوية.
flog — يعرض Flog أكثر الكود إرهاقًا في تقرير ألم سهل القراءة. كلما ارتفعت النتيجة، زاد الألم الذي يعاني منه الكود.
Fukuzatsu ⚠️ — أداة لقياس تعقيد الكود في ملفات فئات Ruby. يولّد تحليلها نتائج بناءً على خوارزميات التعقيد الدوري دون إضافة "آراء".
htmlbeautifier ⚠️ — مُنظِّف/مُجمِّل لـ HTML يفهم أيضًا Ruby المضمّنة. مثالي لترتيب قوالب Rails.
laser ⚠️ — تحليل ثابت وأداة فحص أسلوب لكود Ruby.
MetricFu ⚠️ — MetricFu هي مجموعة أدوات لتوفير تقارير تُظهر أي أجزاء من كودك قد تحتاج إلى عمل إضافي.
pelusa ⚠️ — أداة تحليل ثابت من نوع Lint لتحسين كود Ruby الكائني التوجه.
quality ⚠️ — يُجري فحوصات الجودة على كودك باستخدام أدوات المجتمع، ويتأكد من عدم تدهور أرقامك مع مرور الوقت.
Querly ⚠️ — أداة فحص قائمة على الأنماط لـ Ruby.
Railroader ⚠️ — فاحص ثغرات أمنية للتحليل الثابت مفتوح المصدر لتطبيقات Ruby on Rails.
rails_best_practices — أداة مقاييس كود لمشاريع Rails
reek — كاشف روائح الكود لـ Ruby.
Roodi ⚠️ — Roodi اختصار لـ Ruby Object Oriented Design Inferometer. يحلل كود Ruby الخاص بك ويحذرك من مشكلات التصميم بناءً على الفحوصات التي تم تكوينها.
RuboCop — محلل كود ثابت لـ Ruby، مبني على دليل أسلوب Ruby المجتمعي.
Rubrowser ⚠️ — مولّد رسم بياني تفاعلي للتبعيات بين فئات Ruby.
ruby-lint ⚠️ — تحليل الكود الثابت لـ Ruby.
rubycritic — مُبلِّغ جودة كود Ruby.
rufo — منسّق Ruby ذو رأي، مخصص للاستخدام عبر سطر الأوامر كإضافة لمحرر نصوص، لتنسيق الملفات تلقائيًا عند الحفظ أو عند الطلب.
Saikuro ⚠️ — محلل التعقيد الدوري لـ Ruby.
SandiMeter ⚠️ — أداة تحليل ثابت لفحص كود Ruby وفق قواعد Sandi Metz.
Skunk — حاسبة SkunkScore لكود Ruby -- اعثر على أكثر الكود تعقيدًا بدون تغطية اختبارية!
Sorbet — فاحص أنواع سريع وقوي مصمم لـ Ruby.
Standard Ruby — دليل أسلوب Ruby، مع أداة فحص ومُصلِّح كود تلقائي
Steep — كتابة أنواع تدريجية لـ Ruby.
Traceroute ⚠️ — جيم مهمة Rake يساعدك في العثور على المسارات وإجراءات المتحكم غير المستخدمة في تطبيق Rails 3+.
C2Rust — يساعدك C2Rust على ترحيل كود متوافق مع C99 إلى Rust. ينتج المترجم (أو المُحوِّل) كود Rust غير آمن يعكس عن كثب كود C المُدخَل.
cargo udeps — ابحث عن التبعيات غير المستخدمة في Cargo.toml. إما أن يطبع سطر "unused crates" يسرد الحزم، أو يطبع سطرًا يقول إنه لم تكن هناك حزم غير مستخدمة.
cargo-audit — دقّق Cargo.lock بحثًا عن الحزم ذات الثغرات الأمنية المُبلَّغ عنها في RustSec Advisory Database.
cargo-bloat ⚠️ — اكتشف ما يستهلك معظم المساحة في ملفك التنفيذي. يدعم ثنائيات ELF (Linux، BSD) وMach-O (macOS) وPE (Windows).
cargo-breaking ⚠️ — يقارن cargo-breaking واجهة API العامة للحزمة بين فرعين مختلفين، ويعرض ما تغيّر، ويقترح الإصدار التالي وفق semver.
cargo-call-stack ⚠️ — تحليل ثابت للمكدس على مستوى البرنامج بأكمله. تنتج الأداة الرسم البياني الكامل للاستدعاءات للبرنامج كملف dot.
cargo-deny — إضافة cargo لفحص تبعياتك. يمكن استخدامها إما كأداة سطر أوامر، أو كحزمة Rust، أو كإجراء GitHub لـ CI. تتحقق من معلومات الترخيص الصالحة، والحزم المكررة، والثغرات الأمنية، والمزيد.
cargo-expand — أمر فرعي لـ Cargo لعرض نتيجة توسيع الماكرو وتوسيع #[derive] المطبّق على الحزمة الحالية. هذا غلاف حول أمر مترجم أكثر تفصيلًا.
cargo-geiger — إضافة cargo لتحليل استخدام كود Rust غير الآمن. توفر مخرجات إحصائية للمساعدة في التدقيق الأمني
cargo-inspect ⚠️ — افحص كود Rust بدون السكر النحوي لترى ما يفعله المترجم خلف الكواليس.
cargo-semver-checks — افحص إصدارات حزمة Rust الخاصة بك بحثًا عن انتهاكات semver. يمكن استخدامها إما مباشرة عبر CLI، أو كإجراء GitHub في CI، أو عبر مديري الإصدارات مثل release-plz. وجدت انتهاكات semver في أكثر من 1 من كل 6 من أعلى 1000 حزمة تحميلًا على crates.io.
cargo-show-asm — أمر فرعي لـ cargo يعرض لغة التجميع وLLVM-IR وMIR المُولَّدة لكود Rust
cargo-spellcheck — يفحص جميع وثائقك بحثًا عن أخطاء الإملاء والقواعد باستخدام hunspell (جاهز) وlanguagetool (معاينة)
cargo-unused-features ⚠️ — ابحث عن أعلام الميزات المفعّلة غير المستخدمة المحتملة وقم بتقليمها. يمكنك إنشاء تقرير HTML بسيط من json لتسهيل فحص النتائج. يزيل ميزة من تبعية ثم يترجم المشروع ليرى ما إذا كان لا يزال يُترجم. إذا نجح، فقد يمكن إزالة علم الميزة، لكنه قد يكون إيجابية كاذبة.
clippy — أداة فحص كود لاكتشاف الأخطاء الشائعة وتحسين كود Rust الخاص بك.
diff.rs — تطبيق ويب (WASM) لعرض الفرق بين إصدارات حزمة Rust.
dylint — أداة لتشغيل فحوصات Rust من مكتبات ديناميكية. يسهّل Dylint على المطورين الحفاظ على مجموعات الفحص الشخصية الخاصة بهم.
electrolysis ⚠️ — أداة للتحقق الرسمي من برامج Rust عبر تحويلها إلى تعريفات في مُثبِّت النظريات Lean.
herbie ⚠️ — يضيف تحذيرات أو أخطاء إلى حزمتك عند استخدام تعبير فاصلة عائمة غير مستقر عدديًا.
kani — Kani Rust Verifier هو فاحص نماذج دقيق البتات لـ Rust. Kani مفيد بشكل خاص للتحقق من كتل الكود غير الآمن في Rust، حيث لا يتحقق المترجم من "القوى الخارقة غير الآمنة". يتحقق Kani من:
linter-rust ⚠️ — فحص ملفات Rust الخاصة بك في Atom، باستخدام rustc وcargo.
lockbud — يكتشف ثابتًا أخطاء الجمود (deadlocks) في Rust. يكتشف حاليًا نوعين شائعين من أخطاء الجمود: doublelock والأقفال بترتيب متعارض. سيطبع الأخطاء بتنسيق JSON مع موقع الكود المصدري وشرح لكل خطأ.
MIRAI ⚠️ — مُفسِّر تجريدي يعمل على اللغة الوسيطة متوسطة المستوى لـ Rust، ويوفر تحذيرات بناءً على تحليل التلوث.
prae ⚠️ — يوفر ماكرو ملائمًا يسمح لك بتوليد أغلفة أنواع تتعهد دائمًا بالحفاظ على الثوابت التعسفية التي حددتها.
Prusti ⚠️ — مُتحقِّق ثابت لـ Rust، مبني على البنية التحتية للتحقق Viper. بشكل افتراضي، يتحقق Prusti من غياب حالات الذعر عبر إثبات أن عبارات مثل unreachable!() وpanic!() غير قابلة للوصول.
Rudra — كشف سلامة الذاكرة والسلوك غير المعرّف في Rust. قادر على تحليل حزم Rust الفردية وكذلك جميع الحزم على crates.io.
Rust Language Server ⚠️ — يدعم وظائف مثل 'الانتقال إلى التعريف'، والبحث عن الرموز، وإعادة التنسيق، وإكمال الكود، ويمكّن من إعادة التسمية وإعادة الهيكلة.
rust-analyzer — يدعم وظائف مثل 'الانتقال إلى التعريف'، واستنتاج الأنواع، والبحث عن الرموز، وإعادة التنسيق، وإكمال الكود، ويمكّن من إعادة التسمية وإعادة الهيكلة.
rust-audit — دقّق ثنائيات Rust بحثًا عن أخطاء معروفة أو ثغرات أمنية. يعمل هذا عبر تضمين بيانات حول شجرة التبعيات (Cargo.lock) بتنسيق JSON في قسم رابط مخصص من الملف التنفيذي المُترجَم.
rustfix ⚠️ — اقرأ وطبّق الاقتراحات التي يقدمها rustc (وفحوصات الطرف الثالث، مثل تلك التي يقدمها clippy).
rustfmt — أداة لتنسيق كود Rust وفق إرشادات الأسلوب.
RustViz — RustViz هي أداة تولّد تصورات من برامج Rust البسيطة لمساعدة المستخدمين على فهم آلية العمر (Lifetime) والاستعارة (Borrowing) في Rust بشكل أفضل. تولّد ملفات SVG بمؤشرات رسومية تتكامل مع mdbook لعرض تصورات تدفق البيانات في برامج Rust.
TangleGuard ©️ — يساعدك على فهم بنية برمجية قابلة للتوسع والحفاظ عليها. للقيام بذلك، يولّد رسمًا بيانيًا تفاعليًا ومتداخلًا للتبعيات من الكود المصدري. يمكنك اختيار مستوى التفاصيل والحصول على الجزء من قاعدة كودك الذي يهمك.
warnalyzer ⚠️ — اعرض الكود غير المستخدم من مشاريع Rust متعددة الحزم
Bytebase — منصة Database DevSecOps مع محرك مراجعة SQL مدمج يفحص ترحيلات المخطط والاستعلامات مقابل أكثر من 100 قاعدة قابلة للتكوين — اصطلاحات التسمية والأنماط المضادة وفحوصات السلامة — عبر MySQL وPostgreSQL وOracle وSQL Server وSnowflake والمزيد.
dbcritic — يجد dbcritic مشكلات في مخطط قاعدة البيانات، مثل قيد مفتاح أساسي مفقود في جدول.
holistic — أكثر من 1,300 قاعدة لتحليل استعلامات SQL. يأخذ تعريف مخطط SQL وكود مصدر الاستعلام لتوليد توصيات التحسين. يكتشف روائح الكود والفهارس غير المستخدمة والجداول غير المستخدمة والعروض (views) والعروض المادية (materialized views) والمزيد.- pgspot — اكتشاف الثغرات في نصوص إضافات postgres. يجد استخدام search_path غير الآمن وإنشاء الكائنات غير الآمن في نصوص إضافات PostgreSQL أو أي كود SQL آخر لـ PostgreSQL.
sleek ⚠️ — Sleek هي أداة CLI لتنسيق SQL. تساعدك على الحفاظ على نمط متسق عبر كود SQL الخاص بك، مما يعزز قابلية القراءة والإنتاجية. يتم تنفيذ العمل الشاق بواسطة crate الخاص بـ sqlformat.
sqlcheck ⚠️ — تحديد الأنماط المضادة في استعلامات SQL تلقائيًا.
SQLFluff — أداة linting وتنسيق SQL متعددة اللهجات.
sqlint — أداة linting بسيطة لـ SQL.
squawk — أداة linting لـ PostgreSQL، تركز على الترحيلات. تمنع التوقف غير المتوقع الناتج عن ترحيلات قاعدة البيانات وتشجع أفضل الممارسات حول مخططات Postgres و SQL.
tsqllint — أداة linting خاصة بـ T-SQL.
TSqlRules ⚠️ — قواعد تحليل الكود الثابت TSQL لـ SQL Server.
Visual Expert ©️ — تحليل الكود لـ PowerBuilder و Oracle و SQL Server يستكشف ويحلل ويوثق الكود
linter ⚠️ — Linter هو إضافة مترجم تحليل ثابت لـ Scala تضيف فحوصات وقت الترجمة لمختلف الأخطاء المحتملة وعدم الكفاءة ومشاكل النمط.
Scalastyle ⚠️ — يفحص Scalastyle كود Scala الخاص بك ويشير إلى المشاكل المحتملة فيه.
scapegoat — إضافة مترجم Scala لتحليل الكود الثابت.
WartRemover — أداة linting مرنة لكود Scala.
bashate ⚠️ — فرض نمط الكود لبرامج bash. يهدف تنسيق الإخراج إلى اتباع تنسيق الإخراج الافتراضي لـ pycodestyle (pep8).
i-Code CNES for Shell ⚠️ — أداة مفتوحة المصدر لتحليل الكود الثابت لـ Shell و Fortran (77 و 90).
kmdr ⚠️ — أداة CLI لتعلم الأوامر من طرفيتك. يوفر kmdr تفصيلاً للأوامر مع شرح كل سمة.
sh — محلل ومُنسّق ومفسّر shell مع دعم bash؛ يتضمن shfmt
shellcheck — ShellCheck، أداة تحليل ثابت تعطي تحذيرات واقتراحات لنصوص bash/sh shell.
shellharden — مُبرز صيغة وأداة لأتمتة إعادة كتابة النصوص جزئيًا لتتوافق مع ShellCheck، مع التركيز بشكل أساسي على الاقتباس.
SwiftFormat — مكتبة وأداة تنسيق من سطر الأوامر لإعادة تنسيق كود Swift.
SwiftLint — أداة لفرض نمط واصطلاحات Swift.
Tailor ⚠️ — أداة تحليل ثابت و lint للكود المصدري المكتوب بلغة البرمجة Swift من Apple.
Frink — برنامج تنسيق وفحص ثابت لـ Tcl (يمكنه تجميل البرنامج أو تصغيره أو تشويشه أو مجرد فحص سلامته).
Nagelfar — فاحص صيغة ثابت لـ Tcl.
tclchecker — وحدة تحليل صيغة ثابتة (كجزء من TDK).
Angular ESLint — أداة linting لمشاريع Angular
Codelyzer ⚠️ — مجموعة من قواعد tslint لتحليل الكود الثابت لمشاريع Angular 2 TypeScript.
ENRE-ts ⚠️ — ENRE (ENtity Relationship Extractor) هي أداة لاستخراج تبعيات أو علاقات كيانات الكود من الكود المصدري. ENRE-ts هو مستخرج علاقات الكيانات لـ ECMAScript و TypeScript بناءً على @babel/parser.
fta — تحليل ثابت مبني على Rust لمشاريع TypeScript
stc ⚠️ — فاحص أنواع TypeScript سريع مكتوب بـ Rust
tslint ⚠️ — تم إهمال TSLint اعتبارًا من 2019. يرجى الاطلاع على هذه المشكلة لمزيد من التفاصيل. typescript-eslint هو الآن أفضل خيار لك لـ linting TypeScript.
TSLint هي أداة تحليل ثابت قابلة للتوسيع تفحص كود TypeScript بحثًا عن أخطاء قابلية القراءة وقابلية الصيانة والوظائف. وهي مدعومة على نطاق واسع عبر المحررات الحديثة وأنظمة البناء ويمكن تخصيصها بقواعد وتكوينات ومنسّقات lint الخاصة بك.
tslint-clean-code ⚠️ — مجموعة من قواعد TSLint مستوحاة من كتيب Clean Code.
tslint-microsoft-contrib ⚠️ — مجموعة من قواعد tslint لتحليل الكود الثابت لمشاريع TypeScript التي تحتفظ بها Microsoft.
TypeScript Call Graph — أداة CLI لإنشاء رسم بياني تفاعلي للدوال والاستدعاءات من ملفات TypeScript الخاصة بك
TypeScript ESLint — امتداد لغة TypeScript لـ eslint.
zod — التحقق من المخططات أولاً بـ TypeScript مع استنتاج النوع الثابت. الهدف هو إزالة إعلانات الأنواع المكررة. مع Zod، تعلن عن مدقق مرة واحدة وسيستنتج Zod تلقائيًا نوع TypeScript الثابت. من السهل تركيب أنواع أبسط في هياكل بيانات معقدة.
Icarus Verilog ⚠️ — أداة محاكاة وتوليف Verilog تعمل عن طريق ترجمة الكود المصدري المكتوب بـ IEEE-1364 Verilog إلى تنسيق هدف معين
svls — تنفيذ Language Server Protocol لـ Verilog و SystemVerilog، بما في ذلك قدرات lint.
verible-linter-action ⚠️ — linting تلقائي لـ SystemVerilog في إجراءات github بمساعدة Verible يُستخدم لـ linting ملفات Verilog و SystemVerilog المصدرية والتعليق على أسطر الكود الخاطئة في Pull Requests تلقائيًا.
Verilator — أداة تحول Verilog إلى نموذج سلوكي دقيق الدورة في C++ أو SystemC. تُجري فحوصات جودة الكود lint.
vscode-verilog-hdl-support — دعم Verilog HDL/SystemVerilog/Bluespec SystemVerilog لـ VS Code. يوفر إبراز الصيغة ودعم Linting من Icarus Verilog و Vivado Logical Simulation و Modelsim و Verilator
Twiggy — يحلل رسم الاستدعاء الثنائي لتنميط حجم الكود. الهدف هو تقليص حجم wasm الثنائي.
wasm-language-tools — تهدف أدوات لغة WebAssembly إلى توفير وتحسين تجربة تحرير WebAssembly Text Format. كما توفر منسّقًا جاهزًا للاستخدام (المعروف أيضًا باسم pretty printer) لـ WebAssembly Text Format.
ale — محرك Lint غير متزامن لـ Vim و NeoVim مع دعم للعديد من اللغات.
Android Studio — مبني على IntelliJ IDEA، ويأتي مرفقًا بأدوات لـ Android بما في ذلك Android Lint.
AppChecker ©️ — تحليل ثابت لـ C/C++/C# و PHP و Java.
Application Inspector ©️ — تحليل كود ثابت تجاري يولد استغلالات للتحقق من الثغرات.
ApplicationInspector — ينشئ تقارير بأكثر من 400 نمط قاعدة لاكتشاف الميزات (مثل استخدام التشفير أو التحكم في الإصدارات في التطبيقات).
ArchUnit — اختبار وحدة لمعمارية Java أو Kotlin الخاصة بك.
AST Metrics — محلل قابلية الصيانة متعدد اللغات. يحسب التعقيد السيكلومي والمعرفي، وحجم Halstead، والاقتران الوارد/الصادر ومؤشر قابلية الصيانة، ويكتشف المجتمعات في رسم التبعية، وينشئ تقرير HTML قابلًا للاستكشاف بالإضافة إلى إخراج JSON و Markdown و SARIF و OpenMetrics. ملف ثنائي واحد سريع بدون تبعية وقت التشغيل، وخادم MCP مدمج حتى يتمكن وكلاء الذكاء الاصطناعي من الاستعلام عن بنية قاعدة الكود قبل إعادة الهيكلة.
ast-grep — ast-grep هي أداة قوية مصممة لإدارة الكود على نطاق واسع باستخدام أشجار الصيغة المجردة (AST). فكر فيها كمزيج من grep و eslint و codemod، مع القدرة على البحث و lint وإعادة كتابة الكود بناءً على بنيته بدلاً من النص العادي. تدعم لغات متعددة ومصممة لتكون قابلة للتوسيع، مما يسمح لك بتسجيل لغات مخصصة.
Atom-Beautify ⚠️ — تجميل HTML و CSS و JavaScript و PHP و Python و Ruby و Java و C و C++ و C# و Objective-C و CoffeeScript و TypeScript و Coldfusion و SQL والمزيد في محرر Atom.
autocorrect — أداة linting وتنسيق لمساعدتك على تحسين كتابة النصوص، وتصحيح المسافات والكلمات وعلامات الترقيم بين CJK (الصينية واليابانية والكورية).
Axivion Bauhaus Suite ©️ — يتتبع مواقع الكود المعرضة للأخطاء وانتهاكات النمط والكود المستنسخ أو الميت والتبعيات الدائرية والمزيد لـ C/C++ و C#/.NET و Java و Ada 83/Ada 95.
Bearer — أداة تحليل كود ثابت مفتوحة المصدر لاكتشاف وتصفية وتحديد أولويات المخاطر الأمنية والثغرات المؤدية إلى تعرض البيانات الحساسة (PII، PHI، PD). قابلة للتكوين بدرجة عالية وقابلة للتوسيع بسهولة، مبنية لفرق الأمن والهندسة.
Better Code Hub ©️ — يفحص Better Code Hub قاعدة كود GitHub الخاصة بك مقابل 10 إرشادات هندسية وضعتها السلطة في جودة البرمجيات، Software Improvement Group.
Betterscan CE ⚠️ — يفحص الكود والبنية التحتية الخاصة بك (مستودعات Git متنوعة مدعومة، حزم سحابية، CLI، منصة واجهة ويب، تكاملات متاحة) بحثًا عن مشكلات الأمن والجودة. فحص الكود/SAST/Linting باستخدام العديد من الأدوات/الماسحات مع إزالة التكرار في تقرير واحد (الذكاء الاصطناعي اختياري).
biome — سلسلة أدوات لمشاريع الويب، تهدف إلى توفير وظائف للحفاظ عليها. يقوم Biome بتنسيق و lint الكود في جزء من الثانية. إنه خليفة Rome. مصمم ليحل في النهاية محل Biome مصمم ليحل في النهاية محل Babel و ESLint و webpack و Prettier و Jest وغيرها.
BlockWatch — أداة linting مستقلة عن اللغة تحافظ على تزامن الكود والتوثيق والتكوين وتفرض قواعد تنسيق وتحقق صارمة.
BugProve ⚠️ ©️ — BugProve هي منصة تحليل برامج ثابتة تتميز بتقنيات تحليل ثابتة وديناميكية لاكتشاف تلف الذاكرة وحقن الأوامر وفئات أخرى أو نقاط ضعف شائعة في الكود الثنائي. كما يكتشف التبعيات الضعيفة ومعاملات التشفير الضعيفة وسوء التكوين والمزيد.
callGraph ⚠️ — ينشئ بشكل ثابت صورة رسم استدعاء ويعرضها على الشاشة.
CAST Highlight ©️ — تحليل كود ثابت تجاري يعمل محليًا، لكنه يرفع النتائج إلى سحابته للعرض.
Checkmarx CxSAST ©️ — تحليل كود ثابت تجاري لا يتطلب ترجمة مسبقة.
ClassGraph — ماسح مسار classpath ومسار الوحدة للاستعلام عن أو تصور بيانات الفئة الوصفية أو ارتباط الفئات.
Clayton ©️ — مراجعات كود مدعومة بالذكاء الاصطناعي لـ Salesforce. أمّن تطويراتك، وفرض أفضل الممارسات وتحكم في دينك التقني في الوقت الفعلي.
coala ⚠️ — إطار عمل مستقل عن اللغة لإنشاء تحليل الكود - يدعم أكثر من 60 لغة افتراضيًا.
Cobra ©️ — محلل كود مصدري هيكلي من مختبر الدفع النفاث التابع لناسا.
Codacy ©️ — تحليل الكود لشحن كود أفضل وأسرع.
Code Intelligence ©️ — منصة DevSecOps مستقلة عن CI/CD تجمع محركات fuzzing الرائدة في الصناعة للعثور على الأخطاء وتصور تغطية الكود
Code Pathfinder — تحليل كود ثابت مفتوح المصدر لفرق الأمن مع تحليل تلوث تدفق البيانات بين الملفات. مبني للعثور على الثغرات، والبحث الهيكلي المتقدم، واستخلاص الرؤى ويدعم خادم MCP.
Code-Graph-RAG — يبني رسومًا بيانية للمعرفة من قواعد كود متعددة اللغات باستخدام تحليل Tree-sitter AST ويخزنها في Memgraph. يدعم 11 لغة برمجة بمخطط رسم بياني موحد ويمكّن الاستعلام بلغة طبيعية وتحرير بنية الكود والعلاقات. يعمل كخادم MCP لتكامل مساعد الذكاء الاصطناعي.
Codeac ©️ — أداة مراجعة كود آلية تتكامل مع GitHub و Bitbucket و GitLab (حتى المستضافة ذاتيًا). متاحة لـ JavaScript و TypeScript و Python و Ruby و Go و PHP و Java و Docker والمزيد. (مفتوحة المصدر مجانية)
codeburner — يوفر واجهة موحدة لفرز المشكلات التي يجدها والتصرف بناءً عليها.
CodeFactor ©️ — تحليل كود آلي للمستودعات على GitHub أو BitBucket.
CodeFlow ©️ — أداة تحليل كود آلية للتعامل مع العمق التقني. تتكامل مع Bitbucket و Gitlab. (مجانية لمشاريع المصادر المفتوحة)
Codemodder ⚠️ — Codemodder هو إطار عمل قابل للتوصيل لبناء codemods معبرة. استخدم Codemodder عندما تحتاج إلى أكثر من أداة linting أو تنسيق كود. استخدمه لإصلاح المشكلات الأمنية غير التافهة ومشكلات جودة الكود الأخرى.
codeql — تحليل كود عميق - استعلامات دلالية وتدفق بيانات لعدة لغات مع دعم إضافة VSCode.
CodeQue — نظام بيئي للمطابقة الهيكلية لكود JavaScript و TypeScript. يوفر أداة بحث تفهم بنية الكود. متاح كأداة CLI وإضافة Visual Studio Code. يساعد على البحث في الكود بشكل أسرع وأكثر دقة مما يجعل سير عملك أكثر فعالية. قريبًا سيوفر إضافة ESLint لإنشاء قواعدك الخاصة في دقائق للمساعدة في ضمان جودة قاعدة الكود.
CodeRush ©️ — أدوات إنشاء الكود وتصحيح الأخطاء والتنقل وإعادة الهيكلة والتحليل والتصور التي تستخدم محرك Roslyn في Visual Studio 2015 وما فوق.
CodeScan ©️ — جودة الكود والأمن لمطوري Salesforce. مصنوع حصريًا لمنصة Salesforce، توفر حلول تحليل الكود من CodeScan رؤية كاملة لصحة الكود الخاص بك.
CodeScene ©️ — CodeScene هي أداة تصور الجودة للبرمجيات. حدد أولويات الدين التقني، واكتشف مخاطر التسليم، وقس الجوانب التنظيمية. آلية بالكامل.
CodeSee ©️ — CodeSee تقوم برسم وأتمتة خدمات تطبيقك والمجلدات وتبعيات الملفات وتغييرات الكود. إنها مثل Google Map، ولكن للكود.t
CodeSonar from GrammaTech ©️ — تحليل ثابت متقدم، برنامج كامل، مسار عميق، لـ C و C++ و Java و C# مع تفسيرات سهلة الفهم وتصور الكود والمسار.
Codety ⚠️ ©️ — Codety Scanner هو ماسح كود مصدري شامل يضم أكثر من 5000 قاعدة تحليل كود ثابت، تهدف إلى اكتشاف مشكلات الكود لأكثر من 20 لغة برمجة وأدوات IaC.
Codiga ©️ — منصة مراجعات الكود الآلية وإدارة الدين التقني التي تدعم أكثر من 12 لغة.
Corgea ©️ — Corgea هو ماسح SAST مدعوم بالذكاء الاصطناعي يساعد المطورين على العثور على الكود غير الآمن وإصلاحه. يجد عيوب منطق الأعمال والمصادقة المكسورة وثغرات API والمزيد مع إيجابيات كاذبة قليلة. بالإضافة إلى ذلك، يكتب تلقائيًا إصلاحات أمنية لهم للموافقة عليها. يتكامل Corgea مع GitHub و GitLab و Azure DevOps و IDEs و CLI. مجاني للتجربة.
Corrode ⚠️ — ترجمة شبه آلية من C إلى Rust. يمكن أن تكشف الأخطاء في التنفيذ الأصلي من خلال إظهار تحذيرات وأخطاء مترجم Rust. تم استبداله بـ C2Rust.
Coverity ©️ — يدعم Synopsys Coverity 20 لغة وأكثر من 70 إطار عمل بما في ذلك Ruby on rails و Scala و PHP و Python و JavaScript و TypeScript و Java و Fortran و C و C++ و C# و VB.NET.
cpp-linter-action — إجراء Github لـ linting كود C/C++ يدمج clang-tidy و clang-format لجمع الملاحظات المقدمة في شكل تعليقات سلسلة و/أو تعليقات توضيحية.
cqc ⚠️ — افحص جودة الكود الخاص بك لملفات js و jsx و vue و css و less و scss و sass و styl.
DeepCode ⚠️ ©️ — تم الاستحواذ على DeepCode بواسطة Snyk وهو الآن Snyk Code.
DeepSource ©️ — تحليل ثابت متعمق للعثور على المشكلات في مجالات مخاطر الأخطاء والأمن والأنماط المضادة والأداء والتوثيق والنمط. تكاملات أصلية مع GitHub و GitLab و Bitbucket. أقل من 5% إيجابيات كاذبة.
deleaker ©️ — Deleaker هي أداة اكتشاف تسرب الذاكرة لـ C++ و .NET و Delphi، تتكامل مع Visual Studio و Qt Creator و RAD Studio أو تعمل كتطبيق مستقل. تساعد المطورين على العثور على تسربات الذاكرة و GDI والمقابض وإصلاحها بكفاءة.
Depends — يحلل التبعيات الشاملة لعناصر الكود لـ Java و C/C++ و Ruby.
DerScanner ©️ — منصة اختبار أمن التطبيقات الثابتة (SAST) متعددة اللغات التي تكتشف الثغرات الحرجة، بما في ذلك الأسرار المضمنة والتشفير الضعيف وأبواب خلفية وحقن SQL وتكوينات غير آمنة وغيرها.
DevSkim — أداة تحليل ثابت قائمة على Regex لـ Visual Studio و VS Code و Sublime Text - C/C++ و C# و PHP و ASP و Python و Ruby و Java وغيرها.
diesel-guard — أداة linting لأنماط ترحيل Postgres الخطرة في Diesel و SQLx. تمنع التوقف الناتج عن تغييرات المخطط غير الآمنة.
dotnet-format — منسّق كود لـ .NET. سيتم قراءة التفضيلات من ملف .editorconfig، إن وجد، وإلا سيتم استخدام مجموعة افتراضية من التفضيلات. في هذا الوقت، dotnet-format قادر على تنسيق مشاريع C# و Visual Basic مع مجموعة فرعية من خيارات .editorconfig المدعومة.
Embold ©️ — منصة تحليلات برمجيات ذكية تحدد مشكلات التصميم ومشكلات الكود والتكرار والمقاييس. تدعم Java و C و C++ و C# و JavaScript و TypeScript و Python و Go و Kotlin والمزيد.
emerge — Emerge هو مصور الكود المصدري والتبعيات يمكن استخدامه لجمع رؤى حول بنية الكود المصدري والمقاييس والتبعيات وتعقيد مشاريع البرمجيات. بعد فحص الكود المصدري لمشروع ما، يوفر لك واجهة ويب تفاعلية لاستكشاف وتحليل مشروعك باستخدام هياكل الرسم البياني.
Enforster AI ©️ — يقوم Enforster AI بإجراء أمن الكود السياقي SAST، بالاستفادة من LLMs والذكاء الاصطناعي لتقليل وإثراء اكتشاف العيوب المنطقية والأسرار وتسريبات البيانات وسلسلة التوريد والثغرات التقنية.- ESLint — أداة linting قابلة للتوسيع لـ JS، تتبع معيار ECMAScript.
ezno — مُصرِّف JavaScript ومدقّق TypeScript مكتوب بلغة Rust مع التركيز على التحليل الساكن وأداء وقت التشغيل. مدقّق الأنواع في Ezno مبني من الصفر. المدقّق متوافق تمامًا مع تعليقات أنواع TypeScript ويمكنه العمل بدون أي تعليقات أنواع على الإطلاق.
Fallow — تحليل ساكن أصلي بلغة Rust لـ JavaScript وTypeScript. يرسم خريطة للمستودع كرسم بياني واحد للتبعيات للعثور على الكود غير المستخدم والمشكلات البنيوية عبر حدود الملفات. يعمل من CLI أو GitHub Actions، مع تكاملات VS Code وLSP وMCP وNode API.
Find Security Bugs — إضافة SpotBugs لتدقيق أمني لتطبيقات Java الويب وتطبيقات Android. (تعمل أيضًا مع مشاريع Kotlin وGroovy وScala)
Fortify ©️ — منصة تحليل ساكن تجارية تدعم فحص C/C++ وC# وVB.NET وVB6 وABAP/BSP وActionScript وApex وASP.NET وClassic ASP وVB Script وCobol وColdFusion وHTML وJava وJS وJSP وMXML/Flex وObjective-C وPHP وPL/SQL وT-SQL وPython (2.6، 2.7) وRuby (1.9.3) وSwift وScala وVB وXML.