प्रोग्रामिंग भाषाओं, कॉन्फ़िग, बिल्ड टूल्स और CI के लिए स्टैटिक विश्लेषण (SAST) टूल्स और लिंटर्स की चयनित निर्देशिका, कोड गुणवत्ता में सुधार पर केंद्रित।
यह रिपॉज़िटरी सभी प्रोग्रामिंग भाषाओं, बिल्ड टूल्स, कॉन्फ़िग फ़ाइलों और अन्य के लिए स्टैटिक विश्लेषण टूल्स को सूचीबद्ध करती है। इसका फोकस उन टूल्स पर है जो कोड गुणवत्ता में सुधार करते हैं, जैसे लिंटर्स और फ़ॉर्मेटर्स। आधिकारिक वेबसाइट, analysis-tools.dev इस रिपॉज़िटरी पर आधारित है और प्रत्येक टूल के लिए रैंकिंग, उपयोगकर्ता टिप्पणियाँ, और वीडियो जैसे अतिरिक्त संसाधन जोड़ती है।
यह प्रोजेक्ट हमारे प्रायोजकों के उदार समर्थन के बिना संभव नहीं होता।
|
|
|
|
यदि आप भी इस प्रोजेक्ट का समर्थन करना चाहते हैं, तो हमारे GitHub Sponsors पेज पर जाएँ।
सिस्टर प्रोजेक्ट, awesome-dynamic-analysis भी देखें।
abaplint — TypeScript में लिखा गया ABAP के लिए लिंटर।
abapOpenChecks — SAP Code Inspector को नई और अनुकूलन योग्य जाँचों के साथ बेहतर बनाता है।
Polyspace for Ada ©️ — स्रोत कोड में ओवरफ़्लो, शून्य से विभाजन, सीमा से बाहर ऐरे एक्सेस, और कुछ अन्य रन-टाइम त्रुटियों की अनुपस्थिति को सिद्ध करने वाला कोड सत्यापन प्रदान करता है।
SPARK ©️ — Ada के लिए स्टैटिक विश्लेषण और औपचारिक सत्यापन टूलसेट।
Astrée ©️ — Astrée स्वचालित रूप से C/C++ अनुप्रयोगों में रनटाइम त्रुटियों और अमान्य समवर्ती व्यवहार की अनुपस्थिति को सिद्ध करता है। यह फ़्लोटिंग-पॉइंट गणनाओं के लिए सुदृढ़, बहुत तेज़, और असाधारण रूप से सटीक है। विश्लेषक MISRA/CERT/CWE/Adaptive Autosar कोडिंग नियमों की भी जाँच करता है और ISO 26262, DO-178C स्तर A, और अन्य सुरक्षा मानकों के लिए योग्यता का समर्थन करता है। Jenkins और Eclipse प्लगइन उपलब्ध हैं।
CBMC — C प्रोग्रामों के लिए बाउंडेड मॉडल-चेकर, उपयोगकर्ता-परिभाषित अभिकथन, मानक अभिकथन, कई कवरेज मीट्रिक विश्लेषण।
clang-tidy — Clang-आधारित C++ लिंटर टूल जिसमें समस्याओं को ठीक करने की (सीमित) क्षमता भी है।
clazy — Clang फ़्रेमवर्क पर आधारित Qt-उन्मुख स्टैटिक कोड विश्लेषक। clazy एक कंपाइलर प्लगइन है जो clang को Qt सिमैंटिक्स समझने की अनुमति देता है। आपको 50 से अधिक Qt संबंधित कंपाइलर चेतावनियाँ मिलती हैं, जो अनावश्यक मेमोरी आवंटन से लेकर API के दुरुपयोग तक होती हैं, जिसमें स्वचालित रिफैक्टरिंग के लिए fix-its भी शामिल हैं।
CMetrics ⚠️ — C फ़ाइलों के लिए आकार और जटिलता मापता है।
codechecker — Clang Static Analyzer के लिए वेब GUI के साथ एक दोष डेटाबेस और व्यूअर एक्सटेंशन।
CPAchecker — C प्रोग्रामों के कॉन्फ़िगर करने योग्य सॉफ़्टवेयर सत्यापन के लिए एक टूल। CPAchecker नाम इस तथ्य को दर्शाने के लिए चुना गया था कि टूल CPA अवधारणाओं पर आधारित है और सॉफ़्टवेयर प्रोग्रामों की जाँच के लिए उपयोग किया जाता है।
cppcheck — C/C++ कोड का स्टैटिक विश्लेषण।
CppDepend ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें और अप्रत्याशित समस्याओं, तकनीकी ऋण और जटिलता से बचें।
cpplint — Google की स्टाइल गाइड का पालन करने वाला स्वचालित C++ चेकर।
cqmetrics ⚠️ — C कोड के लिए गुणवत्ता मेट्रिक्स।
CScout — C और C प्रीप्रोसेसर कोड के लिए जटिलता और गुणवत्ता मेट्रिक्स।
ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) स्रोत कोड से कोड एंटिटी निर्भरताओं या संबंधों को निकालने के लिए एक टूल है। ENRE-cpp @eclipse/CDT पर आधारित C/C++ के लिए एक ENtity Relationship Extractor है। (विकास के अधीन)
ESBMC — ESBMC एक ओपन सोर्स, अनुमेय रूप से लाइसेंस प्राप्त, संदर्भ-बाउंडेड मॉडल चेकर है जो सिंगल- और मल्टी-थ्रेडेड C/C++ प्रोग्रामों के सत्यापन के लिए संतुष्टि मॉड्यूलो थ्योरीज़ पर आधारित है।
flawfinder — संभावित सुरक्षा कमज़ोरियों को ढूँढता है।
flint++ ⚠️ — flint का क्रॉस-प्लेटफ़ॉर्म, शून्य-निर्भरता पोर्ट, जो Facebook में विकसित और उपयोग किया जाने वाला C++ के लिए एक लिंट प्रोग्राम है।
Frama-C — C कोड के लिए एक सुदृढ़ और विस्तारणीय स्टैटिक विश्लेषक।
GCC — GCC कंपाइलर में संस्करण 10 से स्टैटिक विश्लेषण क्षमताएँ हैं। यह विकल्प केवल तभी उपलब्ध है जब GCC को analyzer समर्थन सक्षम के साथ कॉन्फ़िगर किया गया हो। यह अपने डायग्नोस्टिक्स को SARIF प्रारूप में एक JSON फ़ाइल में भी आउटपुट कर सकता है (v13 से)।
Goblint — मल्टी-थ्रेडेड C प्रोग्रामों के विश्लेषण के लिए एक स्टैटिक विश्लेषक। इसका प्राथमिक फोकस डेटा रेस का पता लगाना है, लेकिन यह अन्य रनटाइम त्रुटियों जैसे बफ़र ओवरफ़्लो और नल-पॉइंटर डीरेफ़रेंस की भी रिपोर्ट करता है।
Helix QAC ©️ — एम्बेडेड सॉफ़्टवेयर के लिए एंटरप्राइज़-ग्रेड स्टैटिक विश्लेषण। MISRA, CERT, और AUTOSAR कोडिंग मानकों का समर्थन करता है।
IKOS ⚠️ — LLVM पर आधारित C/C++ कोड के लिए एक सुदृढ़ स्टैटिक विश्लेषक।
KLEE — LLVM कंपाइलर इंफ्रास्ट्रक्चर के ऊपर बनाया गया एक डायनामिक सिंबॉलिक एक्ज़ीक्यूशन इंजन। यह प्रोग्रामों के लिए स्वचालित रूप से टेस्ट केस उत्पन्न कर सकता है ताकि टेस्ट केस प्रोग्राम के अधिकतम भाग का अभ्यास करें।
LDRA ©️ — MISRA C & C++, JSF++ AV, CWE, CERT C, CERT C++ और कस्टम नियमों सहित विभिन्न मानकों के लिए स्टैटिक विश्लेषण (TBVISION) सहित एक टूल सूट।
MATE ⚠️ — C और C++ कोड में बग की खोज पर केंद्रित इंटरैक्टिव प्रोग्राम विश्लेषण के लिए टूल्स का एक सूट। MATE कोड प्रॉपर्टी ग्राफ़ (CPGs) का उपयोग करके एप्लिकेशन-विशिष्ट और निम्न-स्तरीय कमज़ोरी विश्लेषण को एकीकृत करता है, जिससे अत्यधिक एप्लिकेशन-विशिष्ट कमज़ोरियों की खोज संभव हो जाती है जो लक्ष्य C/C++ प्रोग्रामों के कार्यान्वयन विवरण और उच्च-स्तरीय सिमैंटिक्स दोनों पर निर्भर करती हैं।
PC-lint ©️ — C/C++ के लिए स्टैटिक विश्लेषण। Windows/Linux/MacOS के अंतर्गत मूल रूप से चलता है। C11/C18 और C++17 का समर्थन करते हुए लगभग किसी भी प्लेटफ़ॉर्म के लिए कोड का विश्लेषण करता है।
Phasar — एक LLVM-आधारित स्टैटिक विश्लेषण फ़्रेमवर्क जो taint और type state विश्लेषण के साथ आता है।
Polyspace Bug Finder ©️ — C और C++ एम्बेडेड सॉफ़्टवेयर में रन-टाइम त्रुटियों, समवर्तीता समस्याओं, सुरक्षा कमज़ोरियों, और अन्य दोषों की पहचान करता है।
Polyspace Code Prover ©️ — C और C++ स्रोत कोड में ओवरफ़्लो, शून्य से विभाजन, सीमा से बाहर ऐरे एक्सेस, और कुछ अन्य रन-टाइम त्रुटियों की अनुपस्थिति को सिद्ध करने वाला कोड सत्यापन प्रदान करता है।
scan-build — नियमित बिल्ड के माध्यम से Clang में निर्मित Clang Static Analyzer को चलाने के लिए फ्रंटएंड।
splint — एनोटेशन-सहायता प्राप्त स्टैटिक प्रोग्राम चेकर।
SVF — एक स्टैटिक टूल जो C और C++ प्रोग्रामों के लिए स्केलेबल और सटीक इंटरप्रोसीजरल डिपेंडेंस विश्लेषण सक्षम करता है।
TrustInSoft Analyzer ©️ — कोडिंग त्रुटियों और उनसे जुड़ी सुरक्षा कमज़ोरियों का व्यापक पता लगाना। इसमें सुदृढ़ अपरिभाषित व्यवहार का पता लगाना (बफ़र ओवरफ़्लो, सीमा से बाहर ऐरे एक्सेस, नल-पॉइंटर डीरेफ़रेंस, use-after-free, शून्य से विभाजन, अनइनिशियलाइज़्ड मेमोरी एक्सेस, साइन्ड ओवरफ़्लो, अमान्य पॉइंटर अंकगणित, आदि), डेटा फ़्लो और कंट्रोल फ़्लो सत्यापन के साथ-साथ औपचारिक विशिष्टताओं का पूर्ण कार्यात्मक सत्यापन शामिल है। C18 तक के C और C++20 तक के C++ के सभी संस्करण समर्थित हैं। TrustInSoft Analyzer Q2'2023 (TCL3) में ISO 26262 योग्यता प्राप्त करेगा। एक MISRA C चेकर भी बंडल किया गया है।
vera++ ⚠️ — Vera++ C++ स्रोत कोड के सत्यापन, विश्लेषण और रूपांतरण के लिए एक प्रोग्रामेबल टूल है।
weggli ⚠️ — C और C++ कोडबेस के लिए एक तेज़ और मज़बूत सिमैंटिक सर्च टूल। इसे सुरक्षा शोधकर्ताओं को बड़े कोडबेस में रोचक कार्यक्षमता की पहचान करने में मदद करने के लिए डिज़ाइन किया गया है।
.NET Analyzers — .NET Compiler Platform का उपयोग करके analyzers (डायग्नोस्टिक्स और कोड फ़िक्स) के विकास के लिए एक संगठन।
ArchUnitNET — स्वचालित परीक्षण के लिए C# में आर्किटेक्चर नियमों को निर्दिष्ट और सत्यापित करने के लिए एक C# आर्किटेक्चर टेस्ट लाइब्रेरी।
code-cracker ⚠️ — C# और VB के लिए एक analyzer लाइब्रेरी जो रिफैक्टरिंग, कोड विश्लेषण, और अन्य उपयोगी सुविधाएँ उत्पन्न करने के लिए Roslyn का उपयोग करती है।
CSharpEssentials ⚠️ — C# Essentials Roslyn डायग्नोस्टिक analyzers, कोड फ़िक्स और रिफैक्टरिंग का एक संग्रह है जो C# 6 भाषा सुविधाओं के साथ काम करना आसान बनाता है।
Designite ©️ — Designite विभिन्न आर्किटेक्चर, डिज़ाइन, और कार्यान्वयन स्मेल्स का पता लगाना, विभिन्न कोड गुणवत्ता मेट्रिक्स की गणना, और ट्रेंड विश्लेषण का समर्थन करता है।
Gendarme ⚠️ — Gendarme उन प्रोग्रामों और लाइब्रेरीज़ का निरीक्षण करता है जिनमें ECMA CIL प्रारूप (Mono और .NET) में कोड होता है।
Infer# ⚠️ — InferSharp (जिसे Infer# भी कहा जाता है) C# के लिए एक इंटरप्रोसीजरल और स्केलेबल स्टैटिक कोड विश्लेषक है। Facebook के Infer की क्षमताओं के माध्यम से, यह टूल नल पॉइंटर डीरेफ़रेंस और संसाधन लीक का पता लगाता है।
Meziantou.Analyzer — डिज़ाइन, उपयोग, सुरक्षा, प्रदर्शन, और शैली के संदर्भ में C# में कुछ अच्छी प्रथाओं को लागू करने के लिए एक Roslyn analyzer।
NDepend ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें और अप्रत्याशित समस्याओं, तकनीकी ऋण और जटिलता से बचें।
Puma Scan — Puma Scan विकास टीमों द्वारा Visual Studio में कोड लिखते समय सामान्य कमज़ोरियों (XSS, SQLi, CSRF, LDAPi, crypto, deserialization, आदि) के लिए रीयल टाइम सुरक्षित कोड विश्लेषण प्रदान करता है।
Roslynator — Roslyn द्वारा संचालित C# के लिए 190+ analyzers और 190+ रिफैक्टरिंग का संग्रह।
SonarAnalyzer.CSharp — ये Roslyn analyzers आपको आपके कोडबेस में बग, कमज़ोरियों, और कोड स्मेल्स को खोजने और ठीक करने में मदद करके सुरक्षित, विश्वसनीय, और रखरखाव योग्य Clean Code उत्पन्न करने की अनुमति देते हैं।
VSDiagnostics ⚠️ — Roslyn पर आधारित स्टैटिक analyzers का एक संग्रह जो VS के साथ एकीकृत होता है।
Wintellect.Analyzers ⚠️ — .NET Compiler Platform ("Roslyn") डायग्नोस्टिक analyzers और कोड फ़िक्स।
Astrée ©️ — Astrée स्वचालित रूप से C/C++ अनुप्रयोगों में रनटाइम त्रुटियों और अमान्य समवर्ती व्यवहार की अनुपस्थिति को सिद्ध करता है। यह फ़्लोटिंग-पॉइंट गणनाओं के लिए सुदृढ़, बहुत तेज़, और असाधारण रूप से सटीक है। विश्लेषक MISRA/CERT/CWE/Adaptive Autosar कोडिंग नियमों की भी जाँच करता है और ISO 26262, DO-178C स्तर A, और अन्य सुरक्षा मानकों के लिए योग्यता का समर्थन करता है। Jenkins और Eclipse प्लगइन उपलब्ध हैं।
CBMC — C प्रोग्रामों के लिए बाउंडेड मॉडल-चेकर, उपयोगकर्ता-परिभाषित अभिकथन, मानक अभिकथन, कई कवरेज मीट्रिक विश्लेषण।
clang-tidy — Clang-आधारित C++ लिंटर टूल जिसमें समस्याओं को ठीक करने की (सीमित) क्षमता भी है।
clazy — Clang फ़्रेमवर्क पर आधारित Qt-उन्मुख स्टैटिक कोड विश्लेषक। clazy एक कंपाइलर प्लगइन है जो clang को Qt सिमैंटिक्स समझने की अनुमति देता है। आपको 50 से अधिक Qt संबंधित कंपाइलर चेतावनियाँ मिलती हैं, जो अनावश्यक मेमोरी आवंटन से लेकर API के दुरुपयोग तक होती हैं, जिसमें स्वचालित रिफैक्टरिंग के लिए fix-its भी शामिल हैं।
CMetrics ⚠️ — C फ़ाइलों के लिए आकार और जटिलता मापता है।
codechecker — Clang Static Analyzer के लिए वेब GUI के साथ एक दोष डेटाबेस और व्यूअर एक्सटेंशन।
cppcheck — C/C++ कोड का स्टैटिक विश्लेषण।
CppDepend ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें और अप्रत्याशित समस्याओं, तकनीकी ऋण और जटिलता से बचें।
cpplint — Google की स्टाइल गाइड का पालन करने वाला स्वचालित C++ चेकर।
cqmetrics ⚠️ — C कोड के लिए गुणवत्ता मेट्रिक्स।
CScout — C और C प्रीप्रोसेसर कोड के लिए जटिलता और गुणवत्ता मेट्रिक्स।
ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) स्रोत कोड से कोड एंटिटी निर्भरताओं या संबंधों को निकालने के लिए एक टूल है। ENRE-cpp @eclipse/CDT पर आधारित C/C++ के लिए एक ENtity Relationship Extractor है। (विकास के अधीन)
ESBMC — ESBMC एक ओपन सोर्स, अनुमेय रूप से लाइसेंस प्राप्त, संदर्भ-बाउंडेड मॉडल चेकर है जो सिंगल- और मल्टी-थ्रेडेड C/C++ प्रोग्रामों के सत्यापन के लिए संतुष्टि मॉड्यूलो थ्योरीज़ पर आधारित है।
flawfinder- Polyspace Bug Finder ©️ — C और C++ एम्बेडेड सॉफ़्टवेयर में रन-टाइम त्रुटियों, कंकरेंसी समस्याओं, सुरक्षा कमज़ोरियों और अन्य दोषों की पहचान करता है।
Polyspace Code Prover ©️ — C और C++ स्रोत कोड में ओवरफ़्लो, शून्य से विभाजन, सीमा से बाहर ऐरे एक्सेस और कुछ अन्य रन-टाइम त्रुटियों की अनुपस्थिति सिद्ध करने वाला कोड सत्यापन प्रदान करता है।
scan-build — एक सामान्य बिल्ड के माध्यम से Clang में अंतर्निहित Clang Static Analyzer को चलाने के लिए फ्रंटएंड।
splint — एनोटेशन-सहायता प्राप्त स्टैटिक प्रोग्राम चेकर।
SVF — एक स्टैटिक टूल जो C और C++ प्रोग्रामों के लिए स्केलेबल और सटीक इंटरप्रोसीजरल डिपेंडेंस विश्लेषण सक्षम करता है।
TrustInSoft Analyzer ©️ — कोडिंग त्रुटियों और उनसे जुड़ी सुरक्षा कमज़ोरियों का व्यापक पता लगाना। इसमें एक विश्वसनीय अपरिभाषित व्यवहार का पता लगाना (बफ़र ओवरफ़्लो, सीमा से बाहर ऐरे एक्सेस, नल-पॉइंटर डीरेफ़रेंस, यूज़-आफ़्टर-फ़्री, शून्य से विभाजन, अनइनिशियलाइज़्ड मेमोरी एक्सेस, साइन्ड ओवरफ़्लो, अमान्य पॉइंटर अंकगणित, आदि), डेटा फ़्लो और कंट्रोल फ़्लो सत्यापन के साथ-साथ औपचारिक विशिष्टताओं का पूर्ण कार्यात्मक सत्यापन शामिल है। C18 तक के सभी C संस्करण और C++20 तक के सभी C++ संस्करण समर्थित हैं। TrustInSoft Analyzer Q2'2023 (TCL3) में ISO 26262 योग्यता प्राप्त करेगा। एक MISRA C चेकर भी बंडल किया गया है।
vera++ ⚠️ — Vera++ C++ स्रोत कोड के सत्यापन, विश्लेषण और रूपांतरण के लिए एक प्रोग्रामेबल टूल है।
weggli ⚠️ — C और C++ कोडबेस के लिए एक तेज़ और मज़बूत सिमेंटिक सर्च टूल। इसे सुरक्षा शोधकर्ताओं को बड़े कोडबेस में रोचक कार्यक्षमता की पहचान करने में मदद करने के लिए डिज़ाइन किया गया है।
Dart Code Metrics ⚠️ — Dart के लिए अतिरिक्त लिंटर। कोड मेट्रिक्स की रिपोर्ट करता है, एंटी-पैटर्न की जाँच करता है और Dart विश्लेषक के लिए अतिरिक्त नियम प्रदान करता है।
effective_dart ⚠️ — Effective Dart में दिशानिर्देशों के अनुरूप लिंटर नियम
lint ⚠️ — Dart और Flutter प्रोजेक्ट्स के लिए एक राय-आधारित, समुदाय-संचालित लिंट नियमों का सेट। pedantic की तरह लेकिन अधिक सख्त
Linter for dart ⚠️ — Dart के लिए स्टाइल लिंटर।
DelphiLint — एक Delphi IDE पैकेज जो SonarDelphi द्वारा संचालित, ऑन-द-फ़्लाई कोड विश्लेषण और लिंटिंग प्रदान करता है।
Fix Insight ©️ — स्टैटिक कोड विश्लेषण के लिए एक मुफ़्त IDE प्लगइन। एक Pro संस्करण में ऑटोमेशन उद्देश्यों के लिए एक कमांड लाइन टूल शामिल है।
Pascal Analyzer ©️ — कई रिपोर्टों वाला एक स्टैटिक कोड विश्लेषण टूल। सीमित रिपोर्टिंग के साथ एक मुफ़्त Lite संस्करण उपलब्ध है।
Pascal Expert ©️ — कोड विश्लेषण के लिए IDE प्लगइन। इसमें Pascal Analyzer रिपोर्टिंग क्षमताओं का एक सबसेट शामिल है और Delphi संस्करण 2007 और बाद के लिए उपलब्ध है।
SonarDelphi — SonarQube कोड गुणवत्ता प्लेटफ़ॉर्म के लिए Delphi स्टैटिक विश्लेषक।
elm-analyse ⚠️ — एक टूल जो आपको अपने Elm कोड का विश्लेषण करने, कमियों की पहचान करने और सर्वोत्तम प्रथाओं को लागू करने की अनुमति देता है।
elm-review — संपूर्ण Elm प्रोजेक्ट्स का विश्लेषण करता है, जिसमें Elm में लिखे गए साझा करने योग्य और कस्टम नियमों पर ध्यान केंद्रित किया जाता है जो Elm कंपाइलर द्वारा न दी जाने वाली गारंटी जोड़ते हैं।
dialyzer — DIALYZER, ERlang प्रोग्रामों के लिए एक DIscrepancy AnaLYZer। Dialyzer एक स्टैटिक विश्लेषण टूल है जो सॉफ़्टवेयर विसंगतियों की पहचान करता है, जैसे निश्चित प्रकार की त्रुटियाँ, प्रोग्रामिंग त्रुटि के कारण मृत या अगम्य हो चुका कोड, और अनावश्यक परीक्षण, एकल Erlang मॉड्यूल या संपूर्ण (सेट के) अनुप्रयोगों में। Dialyzer अपना विश्लेषण या तो डीबग-कंपाइल्ड BEAM बाइटकोड से या Erlang स्रोत कोड से शुरू करता है। एक विसंगति की फ़ाइल और पंक्ति संख्या के साथ-साथ विसंगति किस बारे में है इसका संकेत रिपोर्ट किया जाता है। Dialyzer अपने विश्लेषण को सक्सेस टाइपिंग की अवधारणा पर आधारित करता है, जो विश्वसनीय चेतावनियों (कोई गलत सकारात्मक नहीं) की अनुमति देता है।
elvis — Erlang स्टाइल समीक्षक।
Primitive Erlang Security Tool (PEST) ⚠️ — Erlang स्रोत कोड की बुनियादी स्कैन करने और किसी भी फ़ंक्शन कॉल की रिपोर्ट करने के लिए एक टूल जो Erlang स्रोत कोड को असुरक्षित बना सकता है।
fantomas — F# स्रोत कोड फ़ॉर्मेटर।
FSharpLint — F# के लिए लिंट टूल।
ionide-analyzers — FSharp.Analyzers.SDK के साथ बनाए गए F# विश्लेषकों का संग्रह।
Fortitude — Fortran लिंटर, Ruff से प्रेरित (और उस पर निर्मित), और समुदाय की सर्वोत्तम प्रथाओं पर आधारित। नवीनतम Fortran (2023) मानक का समर्थन करता है।
fprettify — आधुनिक fortran स्रोत कोड के लिए ऑटो-फ़ॉर्मेटर, Python में लिखा गया। Fprettify एक टूल है जो कोड में सुसंगत व्हाइटस्पेस, इंडेंटेशन और डेलिमिटर अलाइनमेंट प्रदान करता है, जिसमें अक्षर केस बदलने और प्रीप्रोसेसर निर्देशों को संभालने की क्षमता भी शामिल है, साथ ही संशोधन इतिहास को संरक्षित करता है और एडिटर एकीकरण के लिए परीक्षण किया गया है।
i-Code CNES for Fortran ⚠️ — Fortran 77, Fortran 90 और Shell के लिए एक ओपन सोर्स स्टैटिक कोड विश्लेषण टूल।
aligncheck — अकुशलता से पैक किए गए स्ट्रक्चर खोजें।
bodyclose — जाँचता है कि HTTP रिस्पॉन्स बॉडी बंद है या नहीं।
deadcode ⚠️ — अप्रयुक्त कोड खोजता है।
dingo-hunter ⚠️ — Go में डेडलॉक खोजने के लिए स्टैटिक विश्लेषक।
dogsled ⚠️ — बहुत अधिक ब्लैंक आइडेंटिफ़ायर वाले असाइनमेंट/घोषणाएँ खोजता है।
dupl — संभावित रूप से डुप्लिकेट कोड की रिपोर्ट करता है।
errcheck — जाँचें कि त्रुटि रिटर्न मानों का उपयोग किया जाता है।
errwrap ⚠️ — नए %w वर्ब निर्देश के साथ Go त्रुटियों को रैप और ठीक करें। यह टूल fmt.Errorf() कॉलों का विश्लेषण करता है और उन कॉलों की रिपोर्ट करता है जिनमें Go v1.13 में पेश किए गए नए %w वर्ब निर्देश से भिन्न वर्ब निर्देश होता है। यह नए %w रैप वर्ब निर्देश का उपयोग करने के लिए कॉलों को फिर से लिखने में भी सक्षम है।
flen — Go पैकेज में फ़ंक्शन की लंबाई की जानकारी प्राप्त करें।
Go Meta Linter ⚠️ — Go लिंट टूल को समवर्ती रूप से चलाएँ और उनके आउटपुट को सामान्यीकृत करें। नए प्रोजेक्ट्स के लिए golangci-lint का उपयोग करें।
go tool vet --shadow — उन वेरिएबल्स की रिपोर्ट करता है जो अनजाने में शैडो हो गए हों।
go vet — Go स्रोत कोड की जाँच करता है और संदिग्ध की रिपोर्ट करता है।
go-consistent ⚠️ — विश्लेषक जो आपको अपने Go प्रोग्रामों को अधिक सुसंगत बनाने में मदद करता है।
go-critic — Go स्रोत कोड लिंटर जो ऐसी जाँचें बनाए रखता है जो वर्तमान में अन्य लिंटरों में लागू नहीं हैं।
go/ast — पैकेज ast उन प्रकारों की घोषणा करता है जिनका उपयोग Go पैकेजों के लिए सिंटैक्स ट्री का प्रतिनिधित्व करने के लिए किया जाता है।
goast — Rego के साथ Go AST (एब्सट्रैक्ट सिंटैक्स ट्री) आधारित स्टैटिक विश्लेषण टूल।
gochecknoglobals ⚠️ — जाँचता है कि कोई ग्लोबल मौजूद नहीं है।
goconst — दोहराई गई स्ट्रिंग्स खोजता है जिन्हें किसी कॉन्स्टेंट से बदला जा सकता है।
gocyclo — Go स्रोत कोड में फ़ंक्शन की साइक्लोमैटिक जटिलताओं की गणना करें।
gofmt -s — जाँचता है कि कोड उचित रूप से फ़ॉर्मेटेड है और इसे और सरल नहीं बनाया जा सकता।
gofumpt — gofmt की तुलना में सख्त फ़ॉर्मेट लागू करें, जबकि पश्चगामी-संगत रहें। अर्थात्, gofumpt उन फ़ॉर्मेटों के सबसेट से खुश है जिनसे gofmt खुश है।
यह टूल Go 1.19 तक के gofmt का एक फ़ोर्क है, और इसके लिए Go 1.18 या बाद का संस्करण आवश्यक है। इसका उपयोग आपके Go कोड को फ़ॉर्मेट करने के लिए ड्रॉप-इन रिप्लेसमेंट के रूप में किया जा सकता है, और gofumpt के बाद gofmt चलाने पर कोई परिवर्तन नहीं होना चाहिए।
gofumpt कभी भी ऐसे नियम नहीं जोड़ेगा जो gofmt फ़ॉर्मेटिंग से असहमत हों। इसलिए हम gofmt का विस्तार करते हैं बजाय इसके साथ प्रतिस्पर्धा करने के।
goimports — अनुपस्थित या असंदर्भित पैकेज इम्पोर्ट की जाँच करता है।
gokart ⚠️ — गलत सकारात्मक को कम करने पर केंद्रित Golang सुरक्षा विश्लेषण। यह यह निर्धारित करने के लिए वेरिएबल्स और फ़ंक्शन आर्गुमेंट्स के स्रोत का पता लगाने में सक्षम है कि इनपुट स्रोत सुरक्षित हैं या नहीं।
GolangCI-Lint — Go के लिए तेज़ लिंटर रनर। यह कई Go लिंटरों को एकत्रित करता है और एक एकीकृत कॉन्फ़िगरेशन, कैशिंग और आउटपुट फ़ॉर्मेट प्रदान करता है। Go Meta Linter का विकल्प।
golint ⚠️ — Go स्रोत कोड में कोडिंग स्टाइल की गलतियाँ प्रिंट करता है।
goreporter ⚠️ — समवर्ती रूप से कई लिंटर चलाता है और उनके आउटपुट को एक रिपोर्ट में सामान्यीकृत करता है।
goroutine-inspect ⚠️ — Golang गोरूटीन डंप का विश्लेषण करने के लिए एक इंटरैक्टिव टूल।
gosec (gas) — Go AST को स्कैन करके स्रोत कोड में सुरक्षा समस्याओं की जाँच करता है।
gotype — Go कंपाइलर के समान सिंटैक्टिक और सिमेंटिक विश्लेषण।
govulncheck — Govulncheck उन ज्ञात कमज़ोरियों की रिपोर्ट करता है जो Go कोड को प्रभावित करती हैं। यह रिपोर्टों को केवल उन तक सीमित करने के लिए स्रोत कोड या बाइनरी के सिंबल टेबल के स्टैटिक विश्लेषण का उपयोग करता है जो एप्लिकेशन को प्रभावित कर सकती हैं। डिफ़ॉल्ट रूप से, govulncheck https://vuln.go.dev पर Go कमज़ोरी डेटाबेस को अनुरोध करता है। कमज़ोरी डेटाबेस को अनुरोधों में केवल मॉड्यूल पथ होते हैं, न कि कोड या आपके प्रोग्राम के अन्य गुण।
ineffassign ⚠️ — Go कोड में अप्रभावी असाइनमेंट का पता लगाएँ।
interfacer ⚠️ — संकीर्ण इंटरफ़ेस सुझाएँ जिनका उपयोग किया जा सकता है।
lll ⚠️ — लंबी पंक्तियों की रिपोर्ट करें।
maligned ⚠️ — ऐसे स्ट्रक्चर का पता लगाएँ जो अपने फ़ील्ड्स को सॉर्ट करने पर कम मेमोरी लेंगे।
misspell ⚠️ — सामान्यतः गलत वर्तनी वाले अंग्रेज़ी शब्द खोजता है।
nakedret ⚠️ — नेकेड रिटर्न खोजता है।
nargs ⚠️ — फ़ंक्शन घोषणाओं में अप्रयुक्त आर्गुमेंट्स खोजता है।
OSV-Scanner — Go में लिखा गया कमज़ोरी स्कैनर जो OSV.dev द्वारा प्रदान किए गए डेटा का उपयोग करता है। Google द्वारा विकसित, ज्ञात कमज़ोरियों के लिए कई भाषाओं और पैकेज मैनेजरों में निर्भरताओं को स्कैन करने के लिए। कंटेनर स्कैनिंग, लाइसेंस स्कैनिंग और निर्देशित उपचार का समर्थन करता है। सुरक्षा समस्याओं की पहचान करने के लिए लॉकफ़ाइलों, SBOMs और कंटेनर इमेजों के साथ काम करता है।
prealloc — ऐसी स्लाइस घोषणाएँ खोजता है जिन्हें संभावित रूप से पहले से आवंटित किया जा सकता है।
Reviewdog — किसी भी कोड होस्टिंग सेवा में किसी भी लिंटर से समीक्षा टिप्पणियाँ पोस्ट करने के लिए एक टूल।
revive — Go के लिए तेज़, कॉन्फ़िगर करने योग्य, विस्तारणीय, लचीला और सुंदर लिंटर। golint का ड्रॉप-इन रिप्लेसमेंट।
safesql ⚠️ — Golang के लिए स्टैटिक विश्लेषण टूल जो SQL इंजेक्शन से बचाता है।
shisho ⚠️ — डेवलपर्स और सुरक्षा टीमों के लिए डिज़ाइन किया गया एक हल्का स्टैटिक कोड विश्लेषक। यह आपको sed के समान सहज DSL के साथ स्रोत कोड का विश्लेषण और रूपांतरण करने की अनुमति देता है, लेकिन कोड के लिए।
staticcheck — Go स्टैटिक विश्लेषण जो बग खोजने, कोड को सरल बनाने और प्रदर्शन में सुधार करने में विशेषज्ञता रखता है।
structcheck — अप्रयुक्त स्ट्रक्चर फ़ील्ड्स खोजें।
structslop ⚠️ — Go के लिए स्टैटिक विश्लेषक जो अधिकतम स्थान/आवंटन दक्षता प्रदान करने के लिए स्ट्रक्चर फ़ील्ड पुनर्व्यवस्था की सिफ़ारिश करता है
test — stdlib testing मॉड्यूल से परीक्षण विफलताओं का स्थान दिखाएँ।
unconvert — अनावश्यक प्रकार के रूपांतरणों का पता लगाएँ।
unparam — अप्रयुक्त फ़ंक्शन पैरामीटर खोजें।
varcheck — अप्रयुक्त ग्लोबल वेरिएबल्स और कॉन्स्टेंट्स खोजें।
wsl — सही स्थानों पर खाली पंक्तियाँ लागू करता है।
brittany ⚠️ — Haskell स्रोत कोड फ़ॉर्मेटर
HLint — HLint Haskell कोड में संभावित सुधार सुझाने के लिए एक टूल है।
Liquid Haskell — Liquid Haskell Haskell प्रोग्रामों के लिए एक रिफ़ाइनमेंट टाइप चेकर है।
Stan — Stan Haskell प्रोजेक्ट्स का विश्लेषण करने और पाई गई कमज़ोरियों को संभावित समाधानों के साथ उपयोगी तरीके से आउटपुट करने के लिए एक कमांड-लाइन टूल है।
Weeder — Haskell कोड में मृत एक्सपोर्ट या पैकेज इम्पोर्ट का पता लगाने के लिए एक टूल।
Checker Framework — Java के लिए प्लग करने योग्य टाइप-चेकिंग। यह केवल एक बग-फ़ाइंडर नहीं है, बल्कि एक सत्यापन टूल है जो शुद्धता की गारंटी देता है। यह 27 पूर्व-निर्मित टाइप सिस्टम के साथ आता है, और उपयोगकर्ताओं को अपना स्वयं का टाइप सिस्टम परिभाषित करने में सक्षम बनाता है; मैनुअल में 30 से अधिक उपयोगकर्ता-योगदानित टाइप सिस्टम सूचीबद्ध हैं।
checkstyle — Java स्रोत कोड की एक कोड मानक या सत्यापन नियमों के सेट (सर्वोत्तम प्रथाओं) के पालन की जाँच करना।
ck — स्रोत Java फ़ाइलों को संसाधित करके Chidamber और Kemerer ऑब्जेक्ट-ओरिएंटेड मेट्रिक्स की गणना करता है।
ckjm ⚠️ — कंपाइल्ड Java फ़ाइलों के बाइटकोड को संसाधित करके Chidamber और Kemerer ऑब्जेक्ट-ओरिएंटेड मेट्रिक्स की गणना करता है।
CogniCrypt ⚠️ — क्रिप्टोग्राफ़िक APIs के गलत उपयोगों के लिए Java स्रोत और बाइट कोड की जाँच करता है।
Dataflow Framework — Java के लिए एक औद्योगिक-शक्ति डेटाफ़्लो फ़्रेमवर्क। Dataflow Framework का उपयोग Checker Framework, Google के Error Prone, Uber के NullAway, Meta के Nullsafe और अन्य संदर्भों में किया जाता है। यह Checker Framework के साथ वितरित किया जाता है।
DesigniteJava ©️ — DesigniteJava विभिन्न आर्किटेक्चर, डिज़ाइन और इम्प्लीमेंटेशन स्मेल्स का पता लगाने के साथ-साथ विभिन्न कोड गुणवत्ता मेट्रिक्स की गणना का समर्थन करता है।
Diffblue ©️ — Diffblue एक सॉफ़्टवेयर कंपनी है जो सॉफ़्टवेयर डेवलपमेंट टीमों के लिए AI-संचालित कोड विश्लेषण और परीक्षण समाधान प्रदान करती है। इसकी तकनीक डेवलपर्स को उनके सॉफ़्टवेयर डेवलपमेंट- Spoon — Spoon एक मेटाप्रोग्रामिंग लाइब्रेरी है जो Java सोर्स कोड (Java 9, 10, 11, 12, 13, 14 सहित) का विश्लेषण और रूपांतरण करती है। यह सोर्स फ़ाइलों को पार्स करके एक सुव्यवस्थित AST बनाती है जिसमें शक्तिशाली विश्लेषण और रूपांतरण API होती है। इसे Maven और Gradle में एकीकृत किया जा सकता है।
SpotBugs — SpotBugs, FindBugs का उत्तराधिकारी है। Java कोड में बग खोजने के लिए स्टैटिक विश्लेषण का एक उपकरण।
steady ⚠️ — ज्ञात कमज़ोरियों वाले ओपन-सोर्स डिपेंडेंसीज़ के लिए आपके Java एप्लिकेशन का विश्लेषण करता है, अधिक सटीकता के लिए कोड संदर्भ और उपयोग निर्धारित करने हेतु स्टैटिक विश्लेषण और परीक्षण दोनों का उपयोग करता है।
Violations Lib — स्टैटिक कोड विश्लेषण से रिपोर्ट फ़ाइलों को पार्स करने के लिए Java लाइब्रेरी। कई Jenkins, Maven और Gradle प्लगइन्स द्वारा उपयोग की जाती है।
aether ⚠️ — node या ब्राउज़र में उपयोगकर्ता JavaScript को lint, विश्लेषण, सामान्यीकरण, रूपांतरण, sandbox, रन, स्टेप-थ्रू और विज़ुअलाइज़ करें।
Closure Compiler — JavaScript फ़ाइलों में दक्षता बढ़ाने, आकार कम करने और कोड चेतावनियाँ प्रदान करने के लिए एक कंपाइलर उपकरण।
ClosureLinter ⚠️ — यह सुनिश्चित करता है कि आपके प्रोजेक्ट का सारा JavaScript कोड Google JavaScript Style Guide में दिए दिशानिर्देशों का पालन करे। यह कई सामान्य त्रुटियों को स्वचालित रूप से ठीक भी कर सकता है।
complexity-report ⚠️ — JavaScript प्रोजेक्ट्स के लिए सॉफ़्टवेयर जटिलता विश्लेषण।
DeepScan ©️ — JavaScript के लिए एक विश्लेषक जो कोडिंग कन्वेंशन्स के बजाय रनटाइम त्रुटियों और गुणवत्ता समस्याओं को लक्षित करता है।
es6-plato ⚠️ — JavaScript (ES6) सोर्स जटिलता को विज़ुअलाइज़ करें।
escomplex ⚠️ — JavaScript-परिवार के एब्सट्रैक्ट सिंटैक्स ट्रीज़ का सॉफ़्टवेयर जटिलता विश्लेषण।
Esprima ⚠️ — बहुउद्देशीय विश्लेषण के लिए ECMAScript पार्सिंग इंफ्रास्ट्रक्चर।
flow — JavaScript के लिए एक स्टैटिक टाइप चेकर।
hegel ⚠️ — टाइप इन्फरेंस और मज़बूत टाइप सिस्टम पर झुकाव रखने वाला JavaScript के लिए एक स्टैटिक टाइप चेकर।
jshint ℹ️ ⚠️ — JavaScript कोड में त्रुटियों और संभावित समस्याओं का पता लगाएँ और अपनी टीम के कोडिंग कन्वेंशन्स को लागू करें।
JSPrime ⚠️ — स्टैटिक सुरक्षा विश्लेषण उपकरण।
NodeJSScan ⚠️ — Node.js एप्लिकेशन्स के लिए एक स्टैटिक सुरक्षा कोड स्कैनर जो libsast और semgrep द्वारा संचालित है और njsscan cli उपकरण पर आधारित है। इसमें एप्लिकेशन की सुरक्षा स्थिति के बारे में विभिन्न डैशबोर्ड वाला UI है।
plato ⚠️ — JavaScript सोर्स जटिलता को विज़ुअलाइज़ करें।
Polymer-analyzer — Web Components के लिए एक स्टैटिक विश्लेषण फ़्रेमवर्क।
retire.js — ज्ञात कमज़ोरियों वाली JavaScript लाइब्रेरीज़ के उपयोग का पता लगाने वाला स्कैनर।
RSLint ⚠️ — Rust में लिखा गया एक (WIP) JavaScript linter जिसे यथासंभव तेज़, अनुकूलन योग्य और उपयोग में आसान बनाने के लिए डिज़ाइन किया गया है।
squirrelscan — squirrelscan एक वेबसाइट QA उपकरण है जो Claude Code और Cursor जैसे कोडिंग एजेंट्स के लिए बनाया गया है। इसका squirrel CLI एक लाइव साइट को क्रॉल करता है और SEO, प्रदर्शन, सुरक्षा, एक्सेसिबिलिटी, संरचित डेटा और एजेंट अनुभव में 260+ ऑडिट नियम चलाता है, फिर सटीक सोर्स-मैप्ड फ़िक्स लौटाता है। टर्मिनल, CI, क्लाउड, या MCP के माध्यम से चलता है।
standard ⚠️ — एक npm मॉड्यूल जो Javascript Styleguide समस्याओं की जाँच करता है।
tern — गहरे, क्रॉस-एडिटर भाषा समर्थन के लिए एक JavaScript कोड विश्लेषक।
TypL ⚠️ — TypL के साथ, आप बस पूरी तरह से मानक JS लिखते हैं, और उपकरण शक्तिशाली इन्फरेंसिंग के माध्यम से आपके टाइप्स का पता लगाता है।
xo — बहुत सारी अच्छी चीज़ों सहित ओपिनियनेटेड लेकिन कॉन्फ़िगर करने योग्य ESLint रैपर। सख्त और पठनीय कोड को लागू करता है।
yardstick ⚠️ — Javascript कोड मेट्रिक्स।
JET — बग और टाइप अस्थिरताओं का पता लगाने के लिए स्टैटिक टाइप इन्फरेंस सिस्टम।
StaticLint — Julia के लिए स्टैटिक कोड विश्लेषण
detekt — Kotlin कोड के लिए स्टैटिक कोड विश्लेषण।
diktat ⚠️ — Kotlin के लिए सख्त कोडिंग मानक और एक linter जो कोड स्मेल्स का पता लगाता है और स्वतः ठीक करता है।
ktfmt — एक प्रोग्राम जो Kotlin सोर्स कोड को Kotlin कोड कन्वेंशन्स के सामान्य समुदाय मानक के अनुरूप बनाने के लिए पुनः फ़ॉर्मेट करता है। एक ktfmt IntelliJ प्लगइन प्लगइन रिपॉज़िटरी से उपलब्ध है। इसे इंस्टॉल करने के लिए, अपने IDE की सेटिंग्स में जाएँ और Plugins श्रेणी चुनें। Marketplace टैब पर क्लिक करें, ktfmt प्लगइन खोजें, और Install बटन पर क्लिक करें।
ktlint — अंतर्निहित फ़ॉर्मेटर के साथ एक anti-bikeshedding Kotlin linter।
luacheck — Lua कोड की लिंटिंग और स्टैटिक विश्लेषण के लिए एक उपकरण।
lualint ⚠️ — lualint, Lua सोर्स कोड में ग्लोबल वेरिएबल उपयोग का luac-आधारित स्टैटिक विश्लेषण करता है।
Luanalysis ⚠️ — स्टैटिकली टाइप्ड Lua डेवलपमेंट के लिए एक IDE।
MISS_HIT ⚠️ — MISS_HIT, MATLAB, Simulink और Octave के लिए एक मुफ़्त, ओपन-सोर्स कोड गुणवत्ता टूलसेट है। इसमें MH Style (स्टाइल चेकर और फ़ॉर्मेटर), MH Metrics (जटिलता मेट्रिक्स), MH Lint (स्टैटिक विश्लेषण), MH Trace (आवश्यकता ट्रेसबिलिटी), और MH Copyright (कॉपीराइट प्रबंधन) शामिल हैं। MATLAB/Octave इंस्टॉलेशन की आवश्यकता के बिना स्टैंडअलोन काम करने के लिए डिज़ाइन किया गया।
mlint ©️ — संभावित समस्याओं के लिए MATLAB कोड फ़ाइलों की जाँच करें।
DrNim — DrNim, Nim में लिखे सॉफ़्टवेयर को सत्यापित/वैध करने की अनुमति देने के लिए Nim फ्रंटएंड को Z3 प्रूफ इंजन के साथ जोड़ता है।
nimfmt ⚠️ — Nim कोड फ़ॉर्मेटर / linter / स्टाइल चेकर
Sys ⚠️ — (ब्राउज़र) कोड में बग खोजने के लिए एक स्टैटिक/सिंबॉलिक उपकरण। यह uninitialized मेमोरी एक्सेस जैसे बग खोजने के लिए LLVM AST का उपयोग करता है।
VeriFast — separation logic में लिखे गए preconditions और postconditions के साथ एनोटेट किए गए single-threaded और multithreaded C और Java प्रोग्राम्स के correctness गुणों के मॉड्यूलर औपचारिक सत्यापन के लिए एक उपकरण। समृद्ध विशिष्टताओं को व्यक्त करने के लिए, प्रोग्रामर inductive datatypes, इन datatypes पर primitive recursive pure functions, और abstract separation logic predicates परिभाषित कर सकता है।
CakeFuzzer ⚠️ — CakePHP-आधारित वेब एप्लिकेशन्स के लिए वेब एप्लिकेशन सुरक्षा परीक्षण उपकरण। CakeFuzzer पूर्वनिर्धारित हमलों के एक सेट को नियोजित करता है जिन्हें निष्पादन से पहले बेतरतीब ढंग से संशोधित किया जाता है। Cake PHP फ़्रेमवर्क की अपनी गहरी समझ का लाभ उठाते हुए, Cake Fuzzer सभी संभावित एप्लिकेशन प्रवेश बिंदुओं पर हमले शुरू करता है।
churn-php — रिफ़ैक्टरिंग के लिए अच्छे उम्मीदवारों की खोज में मदद करता है।
composer-dependency-analyser — composer डिपेंडेंसी समस्याओं का तेज़ पता लगाना।
dephpend — डिपेंडेंसी विश्लेषण उपकरण।
deprecation-detector ⚠️ — डेप्रिकेटेड (Symfony) कोड के उपयोग खोजता है।
deptrac — सॉफ़्टवेयर परतों के बीच डिपेंडेंसीज़ के लिए नियम लागू करें।
DesignPatternDetector ⚠️ — PHP कोड में डिज़ाइन पैटर्न का पता लगाना।
EasyCodingStandard — PHP_CodeSniffer और PHP-CS-Fixer को संयोजित करें।
Enlightn ⚠️ — Laravel एप्लिकेशन्स के लिए एक स्टैटिक और डायनामिक विश्लेषण उपकरण जो Laravel ऐप्स के प्रदर्शन, सुरक्षा और कोड विश्वसनीयता को बेहतर बनाने के लिए सिफ़ारिशें प्रदान करता है। इसमें 120 स्वचालित जाँचें शामिल हैं।
exakat ⚠️ — PHP के लिए एक स्वचालित कोड समीक्षा इंजन।
GrumPHP — हर कमिट पर कोड की जाँच करता है।
larastan — डेवलपर उत्पादकता और कोड गुणवत्ता में सुधार करते हुए Laravel में स्टैटिक विश्लेषण जोड़ता है। यह PHPStan के चारों ओर एक रैपर है।
mago — Mago, Rust में लिखा गया PHP के लिए एक पूर्ण टूलचेन है, जिसे अधिकतम प्रदर्शन के लिए शुरू से डिज़ाइन किया गया है।
✨ एक अत्यंत तेज़ फ़ॉर्मेटर जो आपके कोड को PER-CS के अनुसार स्वचालित रूप से फ़ॉर्मेट करता है, स्टाइल बहस को हमेशा के लिए समाप्त करता है। - 🔎 एक बुद्धिमान linter जो स्टाइलिस्टिक समस्याओं, असंगतियों और कोड स्मेल्स को समस्या बनने से पहले पकड़ लेता है। - 🔬 एक शक्तिशाली स्टैटिक विश्लेषक जो आपके कोड में टाइप त्रुटियाँ और तार्किक बग ढूँढता है, बिना आपको इसे कभी चलाने की आवश्यकता के। - 🛡️ एक मज़बूत आर्किटेक्चरल गार्ड जो डिपेंडेंसी नियमों और संरचनात्मक कन्वेंशन्स को लागू करता है।
Mondrian ⚠️ — स्टैटिक विश्लेषण और रिफ़ैक्टरिंग उपकरणों का एक सेट जो ग्राफ़ थ्योरी का उपयोग करता है।
parallel-lint — यह उपकरण PHP फ़ाइलों के सिंटैक्स की जाँच सीरियल चेक की तुलना में तेज़ी से और बेहतर आउटपुट के साथ करता है।
Parse ⚠️ — एक स्टैटिक सुरक्षा स्कैनर।
pdepend — PHP कोड के लिए साइक्लोमैटिक जटिलता जैसे सॉफ़्टवेयर मेट्रिक्स की गणना करता है।
phan — etsy से एक आधुनिक स्टैटिक विश्लेषक।
PHP Architecture Tester — PHP के लिए उपयोग में आसान आर्किटेक्चर परीक्षण उपकरण।
PHP Assumptions ⚠️ — कमज़ोर धारणाओं की जाँच करता है।
PHP Coding Standards Fixer — PSR-1, PSR-2, और Symfony मानक जैसे मानकों के अनुसार आपके कोड को ठीक करता है।
PHP Insights — आपके कंसोल से तत्काल PHP गुणवत्ता जाँच। कोड गुणवत्ता और कोडिंग स्टाइल का विश्लेषण साथ ही कोड आर्किटेक्चर और इसकी जटिलता का अवलोकन।
Php Inspections (EA Extended) — PHP के लिए एक स्टैटिक कोड विश्लेषक।
PHP Refactoring Browser ⚠️ — रिफ़ैक्टरिंग सहायक।
PHP Semantic Versioning Checker — सिमेंटिक वर्ज़निंग के अनुसार अगले संस्करण का सुझाव देता है।
PHP-Parser — PHP में लिखा गया एक PHP पार्सर।
php-speller ⚠️ — PHP स्पेल चेक लाइब्रेरी।
PHP-Token-Reflection ⚠️ — PHP आंतरिक रिफ़्लेक्शन की नकल करने वाली लाइब्रेरी।
php7cc ⚠️ — PHP 7 संगतता चेकर।
php7mar ⚠️ — डेवलपर्स को उनके कोड को जल्दी से PHP 7 में पोर्ट करने में सहायता करें।
PHP_CodeSniffer ⚠️ — कोडिंग मानकों के एक परिभाषित सेट के उल्लंघन का पता लगाता है।
PHPArkitect — PHPArkitect आपके वर्कफ़्लो में कुछ आर्किटेक्चरल कंस्ट्रेंट चेक जोड़ने की अनुमति देकर आपके PHP कोडबेस को सुसंगत और ठोस बनाए रखने में मदद करता है। आप जिस कंस्ट्रेंट को लागू करना चाहते हैं, उसे सरल और पठनीय PHP कोड में व्यक्त कर सकते हैं।
phpca ⚠️ — गैर-अंतर्निहित एक्सटेंशन्स के उपयोग का पता लगाता है।
phpcpd ⚠️ — PHP कोड के लिए कॉपी/पेस्ट डिटेक्टर।
phpdcd ⚠️ — PHP कोड के लिए डेड कोड डिटेक्टर (DCD)।
PhpDependencyAnalysis ⚠️ — एक प्रोजेक्ट के लिए डिपेंडेंसी ग्राफ़ बनाता है।
PhpDeprecationDetector ⚠️ — नए इंटरप्रेटर संस्करणों में डेप्रिकेटेड कार्यक्षमता से जुड़ी समस्याओं को खोजने के लिए PHP कोड का विश्लेषक। यह हटाए गए ऑब्जेक्ट्स (फ़ंक्शन, वेरिएबल, कॉन्स्टेंट और ini-directives), डेप्रिकेटेड फ़ंक्शन कार्यक्षमता, और निषिद्ध नामों या तरकीबों के उपयोग (जैसे नए संस्करणों में आरक्षित पहचानकर्ता) का पता लगाता है।
phpdoc-to-typehint ⚠️ — PHPDoc एनोटेशन्स का उपयोग करके मौजूदा PHP प्रोजेक्ट्स में स्केलर टाइप हिंट्स और रिटर्न टाइप्स जोड़ें।
phpDocumentor — दस्तावेज़ीकरण उत्पन्न करने के लिए PHP सोर्स कोड का विश्लेषण करता है।
phploc ⚠️ — PHP प्रोजेक्ट के आकार को जल्दी से मापने और इसकी संरचना का विश्लेषण करने के लिए एक उपकरण।
PHPMD — आपके कोड में संभावित बग खोजता है।
PhpMetrics — विभिन्न कोड गुणवत्ता मेट्रिक्स की गणना और विज़ुअलाइज़ेशन करता है।
phpmnd — मैजिक नंबर्स का पता लगाने में मदद करता है।
PHPQA — QA उपकरण (phploc, phpcpd, phpcs, pdepend, phpmd, phpmetrics) चलाने के लिए एक उपकरण।
phpqa - jakzal — एक कंटेनर में PHP स्टैटिक विश्लेषण के लिए कई उपकरण।
phpqa - jmolivas ⚠️ — PHPQA ऑल-इन-वन विश्लेषक CLI उपकरण।
phpsa ⚠️ — PHP के लिए स्टैटिक विश्लेषण उपकरण।
PHPStan — PHP स्टैटिक विश्लेषण उपकरण - इसे चलाए बिना अपने कोड में बग खोजें!
Progpilot ⚠️ — सुरक्षा उद्देश्यों के लिए एक स्टैटिक विश्लेषण उपकरण।
Psalm — PHP एप्लिकेशन्स में टाइप त्रुटियाँ खोजने के लिए स्टैटिक विश्लेषण उपकरण।
Qafoo Quality Analyzer ⚠️ — मेट्रिक्स और सोर्स कोड को विज़ुअलाइज़ करता है।
rector — किसी भी PHP 5.3+ कोड का तत्काल अपग्रेड और स्वचालित रिफ़ैक्टरिंग। यह आपके कोड को PHP 7.4, 8.0 और उससे आगे के लिए अपग्रेड करता है। Rector कम false-positive दर का वादा करता है क्योंकि यह संकीर्ण रूप से परिभाषित AST (एब्सट्रैक्ट सिंटैक्स ट्री) पैटर्न की तलाश करता है। मुख्य उपयोग-मामले आपके लीगेसी कोड में तकनीकी ऋण से निपटना और डेड कोड हटाना हैं। Rector Symfony, Doctrine, PHPUnit, और कई अन्य के लिए विशेष नियमों का एक सेट प्रदान करता है।
Reflection — PHP प्रोजेक्ट्स के लिए स्टैटिक विश्लेषण करने की रिफ़्लेक्शन लाइब्रेरी
Symfony Insight ©️ — सुरक्षा जोखिमों का पता लगाएँ, बग खोजें और PHP प्रोजेक्ट्स के लिए कार्रवाई योग्य मेट्रिक्स प्रदान करें।
Tuli ⚠️ — एक स्टैटिक विश्लेषण इंजन।
twig-lint ⚠️ — twig-lint आपकी twig फ़ाइलों के लिए एक lint उपकरण है।
WAP — PHP (4.0 या उच्चतर) वेब एप्लिकेशन्स में इनपुट वैलिडेशन कमज़ोरियों का पता लगाने और सुधारने तथा स्टैटिक विश्लेषण और डेटा माइनिंग को संयोजित करके false positives की भविष्यवाणी करने का उपकरण।
Perl::Analyzer ⚠️ — Perl-Analyzer प्रोग्राम्स और मॉड्यूल्स का एक सेट है जो उपयोगकर्ताओं को नेमस्पेस और उनके संबंधों, डिपेंडेंसीज़, इनहेरिटेंस, और पैकेजेज़ में लागू, इनहेरिटेड और पुनर्परिभाषित मेथड्स के साथ-साथ SUPER के माध्यम से पैरेंट पैकेजेज़ से मेथड कॉल्स के बारे में जानकारी प्रदान करके Perl कोडबेस का विश्लेषण और विज़ुअलाइज़ेशन करने की अनुमति देता है।
Perl::Critic — सर्वोत्तम प्रथाओं के लिए Perl सोर्स कोड की समीक्षा करें।
perltidy — Perltidy एक Perl स्क्रिप्ट है जो Perl स्क्रिप्ट्स को इंडेंट और पुनः फ़ॉर्मेट करती है ताकि उन्हें पढ़ना आसान हो जाए। फ़ॉर्मेटिंग को कमांड लाइन पैरामीटर्स से नियंत्रित किया जा सकता है। डिफ़ॉल्ट पैरामीटर सेटिंग्स लगभग Perl Style Guide में दिए सुझावों का पालन करती हैं। स्क्रिप्ट्स को पुनः फ़ॉर्मेट करने के अलावा, Perltidy गुम या अतिरिक्त ब्रेसेज़, कोष्ठकों और वर्ग कोष्ठकों वाली त्रुटियों को खोजने में बहुत मददगार हो सकता है क्योंकि यह त्रुटियों को स्थानीयकृत करने में बहुत अच्छा है।
zarn — आधुनिक Perl ऐप्स के लिए एक हल्का स्टैटिक सुरक्षा विश्लेषण उपकरण
autoflake — Autoflake Python कोड से अप्रयुक्त इम्पोर्ट्स और अप्रयुक्त वेरिएबल्स हटाता है।
autopep8 — एक उपकरण जो Python कोड को PEP 8 स्टाइल गाइड के अनुरूप बनाने के लिए स्वचालित रूप से फ़ॉर्मेट करता है। यह निर्धारित करने के लिए pycodestyle उपयोगिता का उपयोग करता है कि कोड के किन हिस्सों को फ़ॉर्मेट करने की आवश्यकता है।
bandit — Python कोड में सामान्य सुरक्षा समस्याओं को खोजने का एक उपकरण।
bellybutton ⚠️ — कस्टम प्रोजेक्ट-विशिष्ट नियमों का समर्थन करने वाला एक linting इ- pip-audit — ज्ञात कमज़ोरियों के लिए Python पैकेजों को स्कैन करने का उपकरण। Python Packaging Authority (PyPA) द्वारा विकसित और Trail of Bits तथा Google द्वारा समर्थित। कमज़ोर पैकेजों की पहचान करने के लिए Python वातावरण और requirements फ़ाइलों को स्कैन करता है और सुधार का सुझाव देता है। GitHub Actions, pre-commit hooks, और कई vulnerability सेवा एकीकरणों का समर्थन करता है।
prospector — pylint, pep8, mccabe और अन्य के चारों ओर एक wrapper।
py-find-injection ⚠️ — Python कोड में SQL injection कमज़ोरियाँ खोजें।
pyanalyze — Python कोड में सामान्य गलतियों, जैसे अपरिभाषित चर के संदर्भ और type errors, को प्रोग्रामेटिक रूप से पहचानने का उपकरण। इसे अतिरिक्त नियम जोड़ने और विशेष फ़ंक्शनों के लिए विशिष्ट जाँच करने के लिए विस्तारित किया जा सकता है।
pycodestyle — (पूर्व में pep8) Python कोड की PEP 8 में दी गई कुछ style conventions के अनुपालन की जाँच करें।
pydocstyle ⚠️ — Python docstring conventions के अनुपालन की जाँच करें।
pyflakes ⚠️ — त्रुटियों के लिए Python स्रोत फ़ाइलों की जाँच करें।
pylint — प्रोग्रामिंग त्रुटियाँ खोजता है, coding standard लागू करने में मदद करता है और कुछ code smells को sniff करता है। इसमें अतिरिक्त रूप से pyreverse (एक UML diagram generator) और symilar (एक similarities checker) शामिल हैं।
pylyzers ⚠️ — Python के लिए एक static code analyzer / language server, जो Rust में लिखा गया है, type checking और पठनीय output पर केंद्रित है।
Pyra — Pyra, Python में लिखे गए data science अनुप्रयोगों के लिए एक high-level linter static analyzer है, जो डेवलपर्स को Python में लिखे गए अपने data science कोड में संभावित समस्याओं की पहचान करने में मदद करता है, Lyra के एक extension के रूप में।
pyre-check — बड़े Python codebases के लिए एक तेज़, स्केलेबल type checker। Pyre-check को इसके अगले iteration, Pyrefly द्वारा supersede कर दिया गया है।
pyrefly — Python के लिए एक तेज़, incremental type checker और language server, जो code navigation, semantic highlighting, और code completion जैसी IDE सुविधाएँ प्रदान करता है।
pyright — Python के लिए static type checker, जो mypy जैसे मौजूदा उपकरणों में मौजूद कमियों को दूर करने के लिए बनाया गया है।
pyroma — मूल्यांकन करें कि एक Python प्रोजेक्ट Python packaging ecosystem की best practices का कितनी अच्छी तरह पालन करता है, और उन मुद्दों की सूची बनाएँ जिन्हें बेहतर किया जा सकता है।
Pysa — Facebook के pyre-check पर आधारित एक उपकरण, जो taint analysis की सहायता से पहचाने गए Python कोड में संभावित सुरक्षा मुद्दों की पहचान करता है।
pyscn — CFG-आधारित cyclomatic complexity विश्लेषण, dead code detection, clone detection (Type 1-4), और coupling metrics के साथ बुद्धिमान Python code quality analyzer। पार्सिंग के लिए tree-sitter का उपयोग करता है। Go में लिखा गया।
PyT - Python Taint ⚠️ — Python web अनुप्रयोगों में सुरक्षा कमज़ोरियों का पता लगाने के लिए एक static analysis उपकरण।
pytype — Python कोड के लिए एक static type analyzer।
pyupgrade — भाषा के नए संस्करणों के लिए syntax को स्वचालित रूप से upgrade करने का उपकरण (और pre-commit hook)।
QuantifiedCode ⚠️ — स्वचालित code review और repair। यह आपको अपने software प्रोजेक्ट्स में मुद्दों और metrics पर नज़र रखने में मदद करता है, और नए प्रकार के विश्लेषणों का समर्थन करने के लिए आसानी से विस्तारित किया जा सकता है।
radon ⚠️ — एक Python उपकरण जो स्रोत कोड से विभिन्न metrics की गणना करता है।
refurb — Python codebases को refurbish और modernize करने का उपकरण। Refurb, clippy से काफी प्रेरित है, जो Rust के लिए अंतर्निहित linter है।
ruff — तेज़ Python linter, Rust में लिखा गया। मौजूदा linters से 10-100x तेज़। Python 3.10 के साथ संगत। file watcher का समर्थन करता है।
Safety — Python dependency vulnerability scanner, जो ज्ञात कमज़ोरियों वाले पैकेजों का पता लगाकर software supply chain security को बढ़ाने के लिए डिज़ाइन किया गया है। ज्ञात सुरक्षा कमज़ोरियों के डेटाबेस के विरुद्ध Python dependencies की जाँच करता है और विस्तृत रिपोर्ट प्रदान करता है। CI/CD एकीकरण और कई output formats का समर्थन करता है।
ty — Rust में लिखा गया एक अत्यंत तेज़ Python type checker।
unimport — अप्रयुक्त import statements को खोजने और हटाने के लिए एक linter, formatter।
vulture — Python कोड में अप्रयुक्त classes, functions और variables खोजें।
wemake-python-styleguide — अब तक का सबसे सख्त और सबसे opinionated python linter।
wily — Python स्रोत कोड की complexity को archive, explore और graph करने के लिए एक command-line उपकरण।
xenon ⚠️ — radon का उपयोग करके code complexity की निगरानी करें।
yapf ⚠️ — Google द्वारा बनाई गई Python फ़ाइलों के लिए एक formatter YAPF एक विशिष्ट कार्यप्रणाली का पालन करता है, जिसकी उत्पत्ति Daniel Jasper द्वारा बनाए गए 'clang-format' उपकरण से हुई है। मूल रूप से, प्रोग्राम कोड को सबसे उपयुक्त formatting में ढालता है जो style guide का पालन करता है, भले ही मूल कोड पहले से ही style guide का पालन करता हो। यह अवधारणा Go प्रोग्रामिंग भाषा के 'gofmt' उपकरण के समान है, जिसका उद्देश्य formatting पर बहस को समाप्त करना है, ताकि जब भी परिवर्तन किए जाएँ तो किसी प्रोजेक्ट का पूरा codebase YAPF से गुज़रे, जिससे पूरे प्रोजेक्ट में एक सुसंगत style बना रहे और हर code review में style पर बहस करने की आवश्यकता समाप्त हो जाए।
CodeDepends — R के लिए Static Code Analysis।
cyclocomp ⚠️ — R functions / expressions की cyclomatic complexity को मापता है।
flowR — R प्रोग्रामिंग भाषा के लिए एक program slicer और dataflow analyzer। इसका slicer आपको एक जटिल प्रोग्राम को केवल किसी विशिष्ट कार्य से संबंधित भागों तक सीमित करने की अनुमति देता है (जैसे, एक या कई plots का निर्माण, एक significance test, ...)। dataflow analysis आपको R कोड के semantics पर एक विस्तृत दृश्य प्रदान करता है जो अन्य विश्लेषणों को बहुत बेहतर बना सकता है। flowR का उपयोग करने के लिए, Visual Studio Code extension, RStudio Addin, Docker image, या R package देखें।
goodpractice — R packages के स्रोत कोड का विश्लेषण करता है और best-practice सिफ़ारिशें प्रदान करता है।
lintr — R के लिए Static Code Analysis।
R Language Server — R के लिए code completion, refactoring, folding, diagnostics (lintr के साथ), और बहुत कुछ प्रदान करता है।
rco ⚠️ — R कोड के लिए performance optimizer (GUI के साथ)।
styler — R स्रोत कोड फ़ाइलों की formatting और R कोड की pretty-printing।
Active Record Doctor — production में पहुँचने से पहले database मुद्दों की पहचान करें।
brakeman — Ruby on Rails अनुप्रयोगों के लिए एक static analysis security vulnerability scanner।
Bullet — N+1 queries और अप्रयुक्त eager loading को खत्म करने में मदद करें।
bundler-audit — Ruby Advisory Database में रिपोर्ट की गई सुरक्षा कमज़ोरियों वाले gems के लिए Gemfile.lock का audit करें।
cane ⚠️ — आपके build के हिस्से के रूप में code quality threshold की जाँच।
Churn ⚠️ — किसी दिए गए checkin के लिए किसी प्रोजेक्ट की churn फ़ाइल, class, और method देने का एक Project। समय के साथ उपकरण churns के इतिहास को जोड़ता है ताकि यह बताया जा सके कि किसी प्रोजेक्ट के जीवनकाल में कोई फ़ाइल, class, या method कितनी बार बदल रहा है।
DatabaseConsistency — database schema और application models के बीच inconsistencies और inefficiencies के कारण होने वाले विभिन्न मुद्दों से बचने का उपकरण।
dawnscanner ⚠️ — ruby में लिखे गए web अनुप्रयोगों के लिए एक static analysis security scanner। यह Sinatra, Padrino और Ruby on Rails frameworks का समर्थन करता है।
ERB Lint — अपनी ERB या HTML फ़ाइलों को lint करें
ERB::Formatter ⚠️ — ERB फ़ाइलों को गति और सटीकता के साथ format करें।
Fasterer ⚠️ — सामान्य Ruby idioms checker।
flay — Flay संरचनात्मक समानताओं के लिए कोड का विश्लेषण करता है।
flog — Flog सबसे tortured कोड को एक आसानी से पढ़ने योग्य pain report में रिपोर्ट करता है। स्कोर जितना अधिक होगा, कोड उतनी ही अधिक pain में होगा।
Fukuzatsu ⚠️ — Ruby class फ़ाइलों में code complexity मापने का एक उपकरण। इसका विश्लेषण बिना किसी अतिरिक्त "opinions" के cyclomatic complexity algorithms पर आधारित स्कोर उत्पन्न करता है।
htmlbeautifier ⚠️ — HTML के लिए एक normaliser/beautifier जो embedded Ruby को भी समझता है। Rails templates को tidy करने के लिए आदर्श।
laser ⚠️ — Ruby कोड के लिए static analysis और style linter।
MetricFu ⚠️ — MetricFu उन रिपोर्टों को प्रदान करने के लिए उपकरणों का एक समूह है जो दिखाती हैं कि आपके कोड के किन हिस्सों पर अतिरिक्त काम की आवश्यकता हो सकती है।
pelusa ⚠️ — आपके OO Ruby कोड को बेहतर बनाने के लिए static analysis Lint-प्रकार का उपकरण।
quality ⚠️ — community tools का उपयोग करके आपके कोड पर quality checks चलाता है, और सुनिश्चित करता है कि समय के साथ आपके numbers और खराब न हों।
Querly ⚠️ — Ruby के लिए Pattern Based Checking Tool।
Railroader ⚠️ — Ruby on Rails अनुप्रयोगों के लिए एक open source static analysis security vulnerability scanner।
rails_best_practices — Rails प्रोजेक्ट्स के लिए एक code metric उपकरण
reek — Ruby के लिए Code smell detector।
Roodi ⚠️ — Roodi का अर्थ Ruby Object Oriented Design Inferometer है। यह आपके Ruby कोड को parse करता है और इसके द्वारा configured checks के आधार पर आपके design मुद्दों के बारे में चेतावनी देता है।
RuboCop — community Ruby style guide पर आधारित एक Ruby static code analyzer।
Rubrowser ⚠️ — Ruby classes interactive dependency graph generator।
ruby-lint ⚠️ — Ruby के लिए Static code analysis।
rubycritic — एक Ruby code quality reporter।
rufo — एक opinionated ruby formatter, जिसका उद्देश्य command line के माध्यम से text-editor plugin के रूप में उपयोग किया जाना है, ताकि save पर या माँग पर फ़ाइलों को autoformat किया जा सके।
Saikuro ⚠️ — एक Ruby cyclomatic complexity analyzer।
SandiMeter ⚠️ — Sandi Metz के नियमों के लिए Ruby कोड की जाँच करने का static analysis उपकरण।
Skunk — Ruby Code के लिए एक SkunkScore Calculator -- test coverage के बिना सबसे जटिल कोड खोजें!
Sorbet — Ruby के लिए डिज़ाइन किया गया एक तेज़, शक्तिशाली type checker।
Standard Ruby — Ruby Style Guide, linter और automatic code fixer के साथ
Steep — Ruby के लिए Gradual Typing।
Traceroute ⚠️ — एक Rake task gem जो आपको आपके Rails 3+ app के अप्रयुक्त routes और controller actions खोजने में मदद करता है।
C2Rust — C2Rust आपको C99-अनुरूप कोड को Rust में migrate करने में मदद करता है। translator (या transpiler) unsafe Rust कोड उत्पन्न करता है जो input C कोड को बारीकी से प्रतिबिंबित करता है।
cargo udeps — Cargo.toml में अप्रयुक्त dependencies खोजें। यह या तो crates को सूचीबद्ध करते हुए एक "unused crates" पंक्ति प्रिंट करता है, या यह एक पंक्ति प्रिंट करता है जिसमें कहा जाता है कि कोई crates अप्रयुक्त नहीं थे।
cargo-audit — RustSec Advisory Database में रिपोर्ट की गई सुरक्षा कमज़ोरियों वाले crates के लिए Cargo.lock का audit करें।
cargo-bloat ⚠️ — पता लगाएँ कि आपके executable में सबसे अधिक जगह क्या लेता है। ELF (Linux, BSD), Mach-O (macOS) और PE (Windows) binaries का समर्थन करता है।
cargo-breaking ⚠️ — cargo-breaking दो अलग-अलग branches के बीच एक crate के public API की तुलना करता है, दिखाता है कि क्या बदला, और semver के अनुसार अगला version सुझाता है।
cargo-call-stack ⚠️ — Whole program static stack analysis यह उपकरण किसी प्रोग्राम का पूरा call graph एक dot फ़ाइल के रूप में उत्पन्न करता है।
cargo-deny — आपकी dependencies को lint करने के लिए एक cargo plugin। इसका उपयोग या तो command line tool, एक Rust crate, या CI के लिए एक Github action के रूप में किया जा सकता है। यह valid license जानकारी, duplicate crates, सुरक्षा कमज़ोरियों, और बहुत कुछ की जाँच करता है।
cargo-expand — वर्तमान crate पर लागू macro expansion और #[derive] expansion का परिणाम दिखाने के लिए Cargo subcommand। यह एक अधिक verbose compiler command के चारों ओर एक wrapper है।
cargo-geiger — unsafe Rust कोड के उपयोग का विश्लेषण करने के लिए एक cargo plugin security auditing में सहायता के लिए statistical output प्रदान करता है
cargo-inspect ⚠️ — यह देखने के लिए कि compiler पर्दे के पीछे क्या करता है, syntactic sugar के बिना Rust कोड का निरीक्षण करें।
cargo-semver-checks — semver उल्लंघनों के लिए अपनी Rust crate releases को स्कैन करें। इसका उपयोग या तो सीधे CLI के माध्यम से, CI में एक GitHub Action के रूप में, या release-plz जैसे release managers के माध्यम से किया जा सकता है। इसने crates.io पर top 1000 सबसे अधिक डाउनलोड किए गए crates में से 6 में से 1 से अधिक में semver उल्लंघन पाए।
cargo-show-asm — Rust कोड के लिए उत्पन्न assembly, LLVM-IR और MIR दिखाने वाला cargo subcommand
cargo-spellcheck — hunspell (तैयार) और languagetool (preview) के साथ आपके सभी documentation में spelling और grammar की गलतियों की जाँच करता है
cargo-unused-features ⚠️ — संभावित अप्रयुक्त enabled feature flags खोजें और उन्हें prune करें। परिणामों का निरीक्षण करना आसान बनाने के लिए आप json से एक सरल HTML रिपोर्ट उत्पन्न कर सकते हैं। यह किसी dependency की एक feature हटाता है और फिर यह देखने के लिए प्रोजेक्ट को compile करता है कि क्या यह अभी भी compile होता है। यदि हाँ, तो feature flag संभवतः हटाया जा सकता है, लेकिन यह एक false-positive हो सकता है।
clippy — सामान्य गलतियों को पकड़ने और आपके Rust कोड को बेहतर बनाने के लिए एक code linter।
diff.rs — Rust crate versions के बीच diff render करने के लिए Web application (WASM)।
dylint — dynamic libraries से Rust lints चलाने का एक उपकरण। Dylint डेवलपर्स के लिए अपने स्वयं के personal lint collections बनाए रखना आसान बनाता है।
electrolysis ⚠️ — Rust प्रोग्रामों को Lean theorem prover में definitions में transpile करके औपचारिक रूप से verify करने का एक उपकरण।
herbie ⚠️ — संख्यात्मक रूप से अस्थिर floating point expression का उपयोग करते समय आपके crate में warnings या errors जोड़ता है।
kani — Kani Rust Verifier, Rust के लिए एक bit-precise model checker है। Kani विशेष रूप से Rust में unsafe code blocks को verify करने के लिए उपयोगी है, जहाँ "unsafe superpowers" compiler द्वारा unchecked रहते हैं। Kani सत्यापित करता है:
linter-rust ⚠️ — rustc और cargo का उपयोग करके Atom में अपनी Rust-फ़ाइलों को lint करना।
lockbud — Rust deadlocks bugs को statically detect करता है। यह वर्तमान में दो सामान्य प्रकार के deadlock bugs का पता लगाता है: doublelock और conflicting order में locks। यह bugs को JSON format में source code location और प्रत्येक bug के explanation के साथ प्रिंट करेगा।
MIRAI ⚠️ — और Rust की mid-level intermediate language पर संचालित एक abstract interpreter, जो taint analysis के आधार पर warnings प्रदान करता है।
prae ⚠️ — एक सुविधाजनक macro प्रदान करता है जो आपको type wrappers उत्पन्न करने की अनुमति देता है जो आपके द्वारा निर्दिष्ट मनमाने invariants को हमेशा बनाए रखने का वादा करते हैं।