Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
static-analysis — प्रोग्रामिंग भाषाओं, कॉन्फ़िग, बिल्ड टूल्स और CI के लिए स्टैटिक विश्लेषण (SAST) टूल्स और लिंटर्स की चयनित निर्देशिका, कोड गुणवत्ता में सुधार पर केंद्रित। | Kitploit
उपकरण/GitHubGitHub/analysis-tools-dev/static-analysis
स्थैतिक विश्लेषणस्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणDevSecOpsचयनित संसाधन
GitHubanalysis-tools-dev/static-analysis

static-analysis

प्रोग्रामिंग भाषाओं, कॉन्फ़िग, बिल्ड टूल्स और CI के लिए स्टैटिक विश्लेषण (SAST) टूल्स और लिंटर्स की चयनित निर्देशिका, कोड गुणवत्ता में सुधार पर केंद्रित।

रिपॉजिटरी देखें
14.7k1.5k2 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
Analysis Tools Website

यह रिपॉज़िटरी सभी प्रोग्रामिंग भाषाओं, बिल्ड टूल्स, कॉन्फ़िग फ़ाइलों और अधिक के लिए स्टैटिक विश्लेषण टूल्स की सूची बनाती है। फोकस उन टूल्स पर है जो कोड गुणवत्ता में सुधार करते हैं, जैसे लिंटर्स और फ़ॉर्मेटर्स। आधिकारिक वेबसाइट, analysis-tools.dev, इस रिपॉज़िटरी पर आधारित है और प्रत्येक टूल के लिए रैंकिंग, उपयोगकर्ता टिप्पणियाँ और वीडियो जैसे अतिरिक्त संसाधन जोड़ती है।

Website CI Links

प्रायोजक

यह परियोजना हमारे प्रायोजकों के उदार समर्थन के बिना संभव नहीं होगी।

Pixee

यदि आप भी इस परियोजना का समर्थन करना चाहते हैं, तो हमारे Github प्रायोजक पृष्ठ पर जाएँ।

प्रतीकों का अर्थ:

  • ©️ मालिकाना (प्रोप्राइटरी) सॉफ़्टवेयर को दर्शाता है। अन्य सभी टूल ओपन सोर्स हैं।
  • ℹ️ इंगित करता है कि समुदाय अब नए प्रोजेक्ट्स के लिए इस टूल का उपयोग करने की अनुशंसा नहीं करता है। यह आइकन चर्चा (डिस्कशन) थ्रेड से लिंक करता है।
  • ⚠️ का अर्थ है कि इस टूल को 1 वर्ष से अधिक समय से अपडेट नहीं किया गया है, या रिपॉज़िटरी को आर्काइव कर दिया गया है।

पुल रिक्वेस्ट का बहुत स्वागत है!
सहयोगी परियोजना awesome-dynamic-analysis भी देखें।

विषय-सूची

प्रोग्रामिंग भाषाएँ

एकाधिक भाषाएँ

अन्य

अन्य दिखाएँ

प्रोग्रामिंग भाषाएँ

ABAP

  • abaplint — TypeScript में लिखा गया ABAP के लिए लिंटर।

  • abapOpenChecks — SAP Code Inspector को नई और अनुकूलन योग्य जाँचों के साथ बेहतर बनाता है।

Ada

  • Polyspace for Ada ©️ — स्रोत कोड में ओवरफ़्लो, शून्य-से-भाग (डिवाइड-बाय-ज़ीरो), सीमा-से-बाहर ऐरे एक्सेस और कुछ अन्य रन-टाइम त्रुटियों की अनुपस्थिति सिद्ध करने वाला कोड सत्यापन प्रदान करता है।

  • SPARK ©️ — Ada के लिए स्टैटिक विश्लेषण और औपचारिक सत्यापन टूलसेट।

Assembly

  • STOKE ⚠️ — x86_64 निर्देश सेट के लिए एक प्रोग्रामिंग-भाषा-अज्ञेय (एग्नॉस्टिक) स्टोकास्टिक ऑप्टिमाइज़र। यह सभी संभावित प्रोग्राम रूपांतरणों के अत्यंत उच्च-आयामी स्थान की खोज के लिए रैंडम सर्च का उपयोग करता है।

Awk

  • gawk --lint — उन निर्माणों (कंस्ट्रक्ट्स) के बारे में चेतावनी देता है जो संदिग्ध हैं या अन्य awk कार्यान्वयनों के लिए गैर-पोर्टेबल हैं।

C

  • Astrée ©️ — Astrée स्वचालित रूप से C/C++ अनुप्रयोगों में रनटाइम त्रुटियों और अमान्य समवर्ती व्यवहार की अनुपस्थिति सिद्ध करता है। यह फ़्लोटिंग-पॉइंट गणनाओं के लिए सुदृढ़ (साउंड), अत्यंत तेज़ और असाधारण रूप से सटीक है। विश्लेषक MISRA/CERT/CWE/Adaptive Autosar कोडिंग नियमों की भी जाँच करता है तथा ISO 26262, DO-178C लेवल A और अन्य सुरक्षा मानकों के लिए योग्यता (क्वालिफिकेशन) का समर्थन करता है। Jenkins और Eclipse प्लगइन्स उपलब्ध हैं।

  • CBMC — C प्रोग्रामों के लिए बाउंडेड मॉडल-चेकर, उपयोगकर्ता-परिभाषित असर्शन्स, मानक असर्शन्स और कई कवरेज मीट्रिक विश्लेषण।

  • clang-tidy — Clang-आधारित C++ लिंटर टूल, जिसमें समस्याओं को (सीमित रूप से) ठीक करने की क्षमता भी है।

  • clazy — Clang फ्रेमवर्क पर आधारित Qt-उन्मुख स्टैटिक कोड विश्लेषक। clazy एक कंपाइलर प्लगइन है जो clang को Qt सिमेंटिक्स समझने की अनुमति देता है। आपको 50 से अधिक Qt-संबंधित कंपाइलर चेतावनियाँ मिलती हैं, जिनमें अनावश्यक मेमोरी आवंटन से लेकर API के दुरुपयोग तक शामिल हैं, साथ ही स्वचालित रीफैक्टरिंग के लिए फिक्स-इट्स भी।

  • CMetrics — C फ़ाइलों के आकार और जटिलता को मापता है।

  • CPAchecker — C प्रोग्रामों के कॉन्फ़िगरेबल सॉफ़्टवेयर सत्यापन के लिए एक टूल। CPAchecker नाम इसलिए चुना गया ताकि यह दर्शाया जा सके कि यह टूल CPA अवधारणाओं पर आधारित है और सॉफ़्टवेयर प्रोग्रामों की जाँच के लिए उपयोग किया जाता है।

  • cppcheck — C/C++ कोड का स्टैटिक विश्लेषण।

  • CppDepend ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें तथा अप्रत्याशित समस्याओं, तकनीकी ऋण (टेक्निकल डेब्ट) और जटिलता से बचें।

  • cpplint — Google की स्टाइल गाइड का पालन करने वाला स्वचालित C++ जाँचकर्ता।

  • cqmetrics — C कोड के लिए गुणवत्ता मीट्रिक्स।

  • CScout — C और C प्रीप्रोसेसर कोड के लिए जटिलता और गुणवत्ता मीट्रिक्स।

C#

  • .NET Analyzers — .NET कंपाइलर प्लेटफ़ॉर्म का उपयोग करके एनालाइज़र्स (डायग्नोस्टिक्स और कोड फिक्स) के विकास के लिए एक संगठन।

  • ArchUnitNET — स्वचालित परीक्षण के लिए C# में आर्किटेक्चर नियमों को निर्दिष्ट करने और सुनिश्चित करने हेतु एक C# आर्किटेक्चर परीक्षण लाइब्रेरी।

  • code-cracker — C# और VB के लिए एक एनालाइज़र लाइब्रेरी जो रीफैक्टरिंग, कोड विश्लेषण और अन्य सुविधाएँ उत्पन्न करने के लिए Roslyn का उपयोग करती है।

  • CSharpEssentials ⚠️ — C# Essentials, Roslyn डायग्नोस्टिक एनालाइज़र्स, कोड फिक्स और रीफैक्टरिंग का एक संग्रह है जो C# 6 भाषा सुविधाओं के साथ काम करना आसान बनाता है।

  • Designite ©️ — Designite विभिन्न आर्किटेक्चर, डिज़ाइन और कार्यान्वयन स्मेल्स (दोषों) का पता लगाने, विभिन्न कोड गुणवत्ता मीट्रिक्स की गणना और ट्रेंड विश्लेषण का समर्थन करता है।

  • Gendarme — Gendarme उन प्रोग्रामों और लाइब्रेरियों का निरीक्षण करता है जिनमें ECMA CIL प्रारूप (Mono और .NET) में कोड होता है।

  • Infer# ⚠️ — InferSharp (जिसे Infer# भी कहा जाता है) C# के लिए एक इंटरप्रोसीजरल और स्केलेबल स्टैटिक कोड विश्लेषक है। Facebook के Infer की क्षमताओं के माध्यम से, यह टूल नल पॉइंटर डीरेफ़रेंस और संसाधन लीक का पता लगाता है।

  • Meziantou.Analyzer — डिज़ाइन, उपयोग, सुरक्षा, प्रदर्शन और शैली के संदर्भ में C# में कुछ अच्छी प्रथाओं को लागू करने के लिए एक Roslyn एनालाइज़र।

  • NDepend ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें तथा अप्रत्याशित समस्याओं, तकनीकी ऋण और जटिलता से बचें।

  • Puma Scan — Puma Scan, विकास टीमों द्वारा Visual Studio में कोड लिखे जाने के दौरान सामान्य भेद्यताओं (XSS, SQLi, CSRF, LDAPi, क्रिप्टो, डिसीरियलाइज़ेशन आदि) के लिए रीयल-टाइम सुरक्षित कोड विश्लेषण प्रदान करता है।

  • Roslynator — Roslyn द्वारा संचालित, C# के लिए 190+ एनालाइज़र्स और 190+ रीफैक्टरिंग का एक संग्रह।

  • SonarAnalyzer.CSharp — ये Roslyn एनालाइज़र्स आपकी कोडबेस में बग्स, भेद्यताओं और कोड स्मेल्स को खोजने और सुधारने में मदद करके सुरक्षित, विश्वसनीय और अनुरक्षणीय क्लीन कोड तैयार करने में आपकी सहायता करते हैं।

C++

  • Astrée ©️ — Astrée स्वचालित रूप से C/C++ अनुप्रयोगों में रनटाइम त्रुटियों और अमान्य समवर्ती व्यवहार की अनुपस्थिति सिद्ध करता है। यह फ़्लोटिंग-पॉइंट गणनाओं के लिए सुदृढ़ (साउंड), अत्यंत तेज़ और असाधारण रूप से सटीक है। विश्लेषक MISRA/CERT/CWE/Adaptive Autosar कोडिंग नियमों की भी जाँच करता है तथा ISO 26262, DO-178C लेवल A और अन्य सुरक्षा मानकों के लिए योग्यता (क्वालिफिकेशन) का समर्थन करता है। Jenkins और Eclipse प्लगइन्स उपलब्ध हैं।

  • CBMC — C प्रोग्रामों के लिए बाउंडेड मॉडल-चेकर, उपयोगकर्ता-परिभाषित असर्शन्स, मानक असर्शन्स और कई कवरेज मीट्रिक विश्लेषण।

  • clang-tidy — Clang-आधारित C++ लिंटर टूल, जिसमें समस्याओं को (सीमित रूप से) ठीक करने की क्षमता भी है।

  • clazy — Clang फ्रेमवर्क पर आधारित Qt-उन्मुख स्टैटिक कोड विश्लेषक। clazy एक कंपाइलर प्लगइन है जो clang को Qt सिमेंटिक्स समझने की अनुमति देता है। आपको 50 से अधिक Qt-संबंधित कंपाइलर चेतावनियाँ मिलती हैं, जिनमें अनावश्यक मेमोरी आवंटन से लेकर API के दुरुपयोग तक शामिल हैं, साथ ही स्वचालित रीफैक्टरिंग के लिए फिक्स-इट्स भी।

  • CMetrics — C फ़ाइलों के आकार और जटिलता को मापता है।

  • cppcheck — C/C++ कोड का स्टैटिक विश्लेषण।

  • CppDepend ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें तथा अप्रत्याशित समस्याओं, तकनीकी ऋण (टेक्निकल डेब्ट) और जटिलता से बचें।

  • cpplint — Google की स्टाइल गाइड का पालन करने वाला स्वचालित C++ जाँचकर्ता।

  • cqmetrics — C कोड के लिए गुणवत्ता मीट्रिक्स।

  • CScout — C और C प्रीप्रोसेसर कोड के लिए जटिलता और गुणवत्ता मीट्रिक्स।

  • ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) स्रोत कोड से कोड इकाई निर्भरताओं या संबंधों को निकालने का एक टूल है। ENRE-cpp, @eclipse/CDT पर आधारित C/C++ के लिए एक ENtity Relationship Extractor है। (विकासाधीन)

  • ESBMC — ESBMC एक ओपन सोर्स, अनुमेय (परमिसिव) लाइसेंस वाला, संतुष्टि-मॉड्यूलो-सिद्धांतों (सैटिस्फ़िएबिलिटी मॉड्यूलो थ्योरीज़) पर आधारित कॉन्टेक्स्ट-बाउंडेड मॉडल चेकर है, जो सिंगल- और मल्टी-थ्रेडेड C/C++ प्रोग्रामों के सत्यापन के लिए है।

Clojure

  • clj-kondo — Clojure कोड के लिए एक लिंटर जो आनंद देता है। यह टाइप करते समय आपको संभावित त्रुटियों के बारे में सूचित करता है।

CoffeeScript

  • coffeelint ⚠️ — एक स्टाइल जाँचकर्ता जो CoffeeScript कोड को स्वच्छ और सुसंगत बनाए रखने में मदद करता है।

ColdFusion

  • Fixinator ©️ — ColdFusion या CFML कोड के लिए स्टैटिक सुरक्षा कोड विश्लेषण। CI पाइपलाइन के भीतर या डेवलपर के टर्मिनल से काम करने के लिए डिज़ाइन किया गया।

Crystal

  • ameba — Crystal के लिए एक स्टैटिक कोड विश्लेषण टूल।

  • crystal — Crystal कंपाइलर में अंतर्निहित लिंटिंग कार्यक्षमता है।

Dart

  • Dart Code Metrics ⚠️ — Dart के लिए अतिरिक्त लिंटर। कोड मेट्रिक्स रिपोर्ट करता है, एंटी-पैटर्न की जाँच करता है और Dart एनालाइज़र के लिए अतिरिक्त नियम प्रदान करता है।

  • effective_dart — Effective Dart में दिए गए दिशानिर्देशों के अनुरूप लिंटर नियम

  • lint ⚠️ — Dart और Flutter प्रोजेक्ट्स के लिए एक राय-आधारित, समुदाय-संचालित लिंट नियमों का सेट। pedantic जैसा लेकिन अधिक सख्त

  • Linter for dart ⚠️ — Dart के लिए स्टाइल लिंटर।

Delphi

  • DelphiLint — एक Delphi IDE पैकेज जो SonarDelphi द्वारा संचालित ऑन-द-फ्लाई कोड विश्लेषण और लिंटिंग प्रदान करता है।

  • Fix Insight ©️ — स्टैटिक कोड विश्लेषण के लिए एक मुफ्त IDE प्लगइन। एक Pro संस्करण में स्वचालन उद्देश्यों के लिए एक कमांड लाइन टूल शामिल है।

  • Pascal Analyzer ©️ — कई रिपोर्ट्स के साथ एक स्टैटिक कोड विश्लेषण टूल। सीमित रिपोर्टिंग के साथ एक मुफ्त Lite संस्करण उपलब्ध है।

  • Pascal Expert ©️ — कोड विश्लेषण के लिए IDE प्लगइन। इसमें Pascal Analyzer की रिपोर्टिंग क्षमताओं का एक उपसमुच्चय शामिल है और यह Delphi संस्करण 2007 और उसके बाद के लिए उपलब्ध है।

  • SonarDelphi — SonarQube कोड गुणवत्ता प्लेटफ़ॉर्म के लिए Delphi स्टैटिक एनालाइज़र।

Dlang

  • D-scanner — D-Scanner D सोर्स कोड के विश्लेषण के लिए एक टूल है।

Elixir

  • credo — कोड स्थिरता और सीखने पर केंद्रित एक स्टैटिक कोड विश्लेषण टूल।

  • dialyxir — Elixir प्रोजेक्ट्स में Dialyzer के उपयोग को सरल बनाने के लिए Mix कार्य।

  • sobelow — Phoenix Framework के लिए सुरक्षा-केंद्रित स्टैटिक विश्लेषण।

Elm

  • elm-analyse ⚠️ — एक टूल जो आपको अपने Elm कोड का विश्लेषण करने, कमियों की पहचान करने और सर्वोत्तम प्रथाओं को लागू करने की अनुमति देता है।

  • elm-review — पूरे Elm प्रोजेक्ट्स का विश्लेषण करता है, जिसमें Elm में लिखे गए साझा करने योग्य और कस्टम नियमों पर ध्यान केंद्रित किया गया है जो ऐसी गारंटी जोड़ते हैं जो Elm कंपाइलर आपको नहीं देता।

Erlang

  • dialyzer — DIALYZER, ERlang प्रोग्रामों के लिए एक DIscrepancy AnaLYZer (विसंगति विश्लेषक) है। Dialyzer एक स्टैटिक विश्लेषण टूल है जो सॉफ़्टवेयर विसंगतियों की पहचान करता है, जैसे कि निश्चित प्रकार की त्रुटियाँ, प्रोग्रामिंग त्रुटि के कारण मृत या अगम्य हो गया कोड, और अनावश्यक परीक्षण, एकल Erlang मॉड्यूल या संपूर्ण अनुप्रयोगों (या अनुप्रयोगों के सेट) में। Dialyzer अपना विश्लेषण या तो डीबग-संकलित BEAM बाइटकोड से या Erlang सोर्स कोड से शुरू करता है। किसी विसंगति की फ़ाइल और लाइन संख्या के साथ-साथ यह संकेत भी दिया जाता है कि विसंगति किस बारे में है। Dialyzer अपना विश्लेषण सक्सेस टाइपिंग (success typings) की अवधारणा पर आधारित करता है, जो साउंड चेतावनियाँ (बिना गलत सकारात्मक) सक्षम बनाता है।

  • elvis — Erlang स्टाइल समीक्षक।

  • Primitive Erlang Security Tool (PEST) ⚠️ — Erlang सोर्स कोड का बुनियादी स्कैन करने और किसी भी फ़ंक्शन कॉल की रिपोर्ट करने वाला टूल जो Erlang सोर्स कोड को असुरक्षित बना सकता है।

F#

  • fantomas — F# सोर्स कोड फ़ॉर्मेटर।

  • FSharpLint — F# के लिए लिंट टूल।

  • ionide-analyzers — FSharp.Analyzers.SDK के साथ निर्मित F# एनालाइज़रों का एक संग्रह।

Fortran

  • Fortitude — Fortran लिंटर, Ruff से प्रेरित (और उस पर निर्मित), और समुदाय की सर्वोत्तम प्रथाओं पर आधारित। नवीनतम Fortran (2023) मानक का समर्थन करता है।

  • fprettify — आधुनिक fortran सोर्स कोड के लिए ऑटो-फ़ॉर्मेटर, Python में लिखा गया। Fprettify एक टूल है जो कोड में सुसंगत व्हाइटस्पेस, इंडेंटेशन और डिलीमीटर संरेखण प्रदान करता है, जिसमें अक्षर केस बदलने और प्रीप्रोसेसर निर्देशों को संभालने की क्षमता शामिल है, यह सब संशोधन इतिहास को संरक्षित करते हुए और एडिटर एकीकरण के लिए परीक्षण किया गया है।

  • i-Code CNES for Fortran ⚠️ — Fortran 77, Fortran 90 और Shell के लिए एक ओपन सोर्स स्टैटिक कोड विश्लेषण टूल।

Go

  • aligncheck — अकुशल रूप से पैक किए गए स्ट्रक्ट खोजें।

  • bodyclose — जाँचता है कि HTTP रिस्पॉन्स बॉडी बंद है या नहीं।

  • deadcode — अप्रयुक्त कोड ढूँढता है।

  • dingo-hunter ⚠️ — Go में डेडलॉक खोजने के लिए स्टैटिक एनालाइज़र।

  • dogsled — बहुत अधिक ब्लैंक आइडेंटिफ़ायर वाले असाइनमेंट/घोषणाएँ ढूँढता है।

  • dupl — संभावित रूप से डुप्लिकेट किए गए कोड की रिपोर्ट करता है।

  • errcheck — जाँच करें कि एरर रिटर्न वैल्यू का उपयोग किया गया है।

  • errwrap ⚠️ — नए %w वर्ब निर्देश के साथ Go त्रुटियों को रैप और ठीक करें। यह टूल fmt.Errorf() कॉलों का विश्लेषण करता है और उन कॉलों की रिपोर्ट करता है जिनमें Go v1.13 में पेश किए गए नए %w वर्ब निर्देश से भिन्न वर्ब निर्देश होता है। यह कॉलों को नए %w रैप वर्ब निर्देश का उपयोग करने के लिए पुनर्लेखित करने में भी सक्षम है।

  • flen — Go पैकेज में फ़ंक्शनों की लंबाई की जानकारी प्राप्त करें।

  • Go Meta Linter ⚠️ — Go लिंट टूल्स को समवर्ती रूप से चलाएँ और उनके आउटपुट को सामान्य करें। नए प्रोजेक्ट्स के लिए golangci-lint का उपयोग करें।

  • go tool vet --shadow — उन वेरिएबल्स की रिपोर्ट करता है जो अनजाने में शैडो किए गए हो सकते हैं।

  • go vet — Go सोर्स कोड की जाँच करता है और संदिग्ध चीज़ों की रिपोर्ट करता है।

  • go-consistent ⚠️ — विश्लेषक जो आपके Go प्रोग्रामों को अधिक सुसंगत बनाने में मदद करता है।

  • go-critic — Go सोर्स कोड लिंटर जो उन जाँचों को बनाए रखता है जो वर्तमान में अन्य लिंटर्स में लागू नहीं हैं।

Groovy

  • CodeNarc — Groovy सोर्स कोड के लिए एक स्टैटिक विश्लेषण टूल, जो कई कोडिंग मानकों और सर्वोत्तम प्रथाओं की निगरानी और प्रवर्तन को सक्षम करता है।

Haskell

  • brittany ⚠️ — Haskell सोर्स कोड फ़ॉर्मेटर

  • HLint — HLint Haskell कोड में संभावित सुधार सुझाने के लिए एक टूल है।

  • Liquid Haskell — Liquid Haskell Haskell प्रोग्रामों के लिए एक रिफाइनमेंट टाइप चेकर है।

  • Stan — Stan Haskell प्रोजेक्ट्स का विश्लेषण करने और खोजी गई कमजोरियों को पाई गई समस्याओं के संभावित समाधानों के साथ सहायक तरीके से आउटपुट करने के लिए एक कमांड-लाइन टूल है।

  • Weeder — Haskell कोड में मृत एक्सपोर्ट या पैकेज इम्पोर्ट का पता लगाने के लिए एक टूल।

Haxe

  • Haxe Checkstyle — डेवलपर्स को कोडिंग मानक का पालन करने वाला Haxe कोड लिखने में मदद करने के लिए एक स्टैटिक विश्लेषण टूल।

Java

  • Checker Framework — Java के लिए प्लग करने योग्य टाइप-चेकिंग। यह केवल एक बग-खोजकर्ता नहीं है, बल्कि एक सत्यापन टूल है जो शुद्धता की गारंटी देता है। यह 27 पूर्व-निर्मित टाइप सिस्टम के साथ आता है, और उपयोगकर्ताओं को अपना स्वयं का टाइप सिस्टम परिभाषित करने में सक्षम बनाता है; मैनुअल में 30 से अधिक उपयोगकर्ता-योगदान वाले टाइप सिस्टम सूचीबद्ध हैं।

  • checkstyle — कोड मानक या सत्यापन नियमों (सर्वोत्तम प्रथाओं) के पालन के लिए Java सोर्स कोड की जाँच करना।

  • ck — स्रोत Java फ़ाइलों को संसाधित करके Chidamber और Kemerer ऑब्जेक्ट-ओरिएंटेड मेट्रिक्स की गणना करता है।

  • ckjm — संकलित Java फ़ाइलों के बाइटकोड को संसाधित करके Chidamber और Kemerer ऑब्जेक्ट-ओरिएंटेड मेट्रिक्स की गणना करता है।

  • CogniCrypt ⚠️ — क्रिप्टोग्राफ़िक API के गलत उपयोगों के लिए Java स्रोत और बाइट कोड की जाँच करता है।

  • Dataflow Framework — Java के लिए एक औद्योगिक-स्तरीय डेटाफ़्लो फ्रेमवर्क। Dataflow Framework का उपयोग Checker Framework, Google के Error Prone, Uber के NullAway, Meta के Nullsafe और अन्य संदर्भों में किया जाता है। यह Checker Framework के साथ वितरित किया जाता है।

  • DesigniteJava ©️ — DesigniteJava विभिन्न आर्किटेक्चर, डिज़ाइन और इम्प्लीमेंटेशन स्मेल का पता लगाने के साथ-साथ विभिन्न कोड गुणवत्ता मेट्रिक्स की गणना का समर्थन करता है।

  • Diffblue ©️ — Diffblue एक सॉफ़्टवेयर कंपनी है जो सॉफ़्टवेयर विकास टीमों के लिए AI-संचालित कोड विश्लेषण और परीक्षण समाधान प्रदान करती है। इसकी तकनीक डेवलपर्स को परीक्षण स्वचालित करने, बग खोजने और अपनी सॉफ़्टवेयर विकास प्रक्रियाओं में मैन्युअल श्रम कम करने में मदद करती है। कंपनी का मुख्य उत्पाद, Diffblue Cover, Java कोड के लिए यूनिट टेस्ट उत्पन्न करने और चलाने के लिए AI का उपयोग करता है, जिससे त्रुटियों को पकड़ने और कोड गुणवत्ता सुधारने में मदद मिलती है।

  • Doop — Doop Java/Android प्रोग्रामों के स्टैटिक विश्लेषण के लिए एक घोषणात्मक फ्रेमवर्क है, जो पॉइंटर विश्लेषण एल्गोरिदम पर केंद्रित है। Doop कई प्रकार के विश्लेषणों के साथ-साथ विश्लेषण को एंड-टू-एंड चलाने के लिए आवश्यक सहायक संरचना (फैक्ट जनरेशन, प्रोसेसिंग, सांख्यिकी, आदि) भी प्रदान करता है।

JavaScript

  • aether ⚠️ — नोड या ब्राउज़र में उपयोगकर्ता JavaScript को लिंट करने, विश्लेषण करने, सामान्यीकृत करने, रूपांतरित करने, सैंडबॉक्स करने, चलाने, चरण-दर-चरण देखने और विज़ुअलाइज़ करने के लिए।

  • Closure Compiler — JavaScript फ़ाइलों में दक्षता बढ़ाने, आकार घटाने और कोड चेतावनी प्रदान करने के लिए एक कंपाइलर टूल।

  • ClosureLinter ⚠️ — सुनिश्चित करता है कि आपके प्रोजेक्ट का सभी JavaScript कोड Google JavaScript Style Guide के दिशानिर्देशों का पालन करे। यह कई सामान्य त्रुटियों को स्वचालित रूप से ठीक भी कर सकता है।

  • complexity-report ⚠️ — JavaScript प्रोजेक्ट्स के लिए सॉफ़्टवेयर जटिलता विश्लेषण।

  • DeepScan ©️ — JavaScript के लिए एक विश्लेषक जो कोडिंग परंपराओं के बजाय रनटाइम त्रुटियों और गुणवत्ता समस्याओं पर लक्षित है।

  • es6-plato ⚠️ — JavaScript (ES6) स्रोत जटिलता को विज़ुअलाइज़ करें।

  • escomplex — JavaScript-परिवार के अमूर्त सिंटैक्स ट्री की सॉफ़्टवेयर जटिलता विश्लेषण।

  • Esprima ⚠️ — बहुउद्देशीय विश्लेषण के लिए ECMAScript पार्सिंग अवसंरचना।

  • flow — JavaScript के लिए एक स्थैतिक प्रकार जाँचकर्ता।

  • hegel ⚠️ — प्रकार अनुमान और सशक्त प्रकार प्रणालियों पर ज़ोर देने वाला JavaScript के लिए एक स्थैतिक प्रकार जाँचकर्ता।

  • jshint ℹ️ — JavaScript कोड में त्रुटियों और संभावित समस्याओं का पता लगाएं और अपनी टीम की कोडिंग परंपराओं को लागू करें।

  • JSLint ℹ️ — JavaScript कोड गुणवत्ता उपकरण।

  • JSPrime ⚠️ — स्थैतिक सुरक्षा विश्लेषण उपकरण।

  • NodeJSScan ⚠️ — libsast और semgrep द्वारा संचालित Node.js अनुप्रयोगों के लिए एक स्थैतिक सुरक्षा कोड स्कैनर, जो njsscan cli टूल पर आधारित है। इसमें किसी अनुप्रयोग की सुरक्षा स्थिति के बारे में विभिन्न डैशबोर्ड के साथ एक UI शामिल है।

Julia

  • JET — बग और प्रकार अस्थिरताओं का पता लगाने के लिए स्थैतिक प्रकार अनुमान प्रणाली।

  • StaticLint — Julia के लिए स्थैतिक कोड विश्लेषण

Kotlin

  • detekt — Kotlin कोड के लिए स्थैतिक कोड विश्लेषण।

  • diktat ⚠️ — Kotlin के लिए सख्त कोडिंग मानक और एक लिंटर जो कोड स्मेल्स का पता लगाता है और स्वतः ठीक करता है।

  • ktfmt — एक प्रोग्राम जो Kotlin स्रोत कोड को Kotlin कोड परंपराओं के सामान्य सामुदायिक मानक के अनुरूप पुनः प्रारूपित करता है। A ktfmt IntelliJ plugin is available from the plugin repository. To install it, go to your IDE's settings and select the Plugins category. Click the Marketplace tab, search for the ktfmt plugin, and click the Install button.

  • ktlint — बिल्ट-इन फ़ॉर्मेटर के साथ एक anti-bikeshedding Kotlin लिंटर।

Lua

  • luacheck — Lua कोड की लिंटिंग और स्थैतिक विश्लेषण के लिए एक उपकरण।

  • lualint — lualint Lua स्रोत कोड में वैश्विक चर उपयोग का luac-आधारित स्थैतिक विश्लेषण करता है।

  • Luanalysis ⚠️ — स्थैतिक रूप से टाइप किए गए Lua विकास के लिए एक IDE।

MATLAB

  • MISS_HIT ⚠️ — MISS_HIT MATLAB, Simulink और Octave के लिए एक मुफ्त, ओपन-सोर्स कोड गुणवत्ता टूलसेट है। इसमें MH Style (स्टाइल जाँचकर्ता और फ़ॉर्मेटर), MH Metrics (जटिलता मेट्रिक्स), MH Lint (स्थैतिक विश्लेषण), MH Trace (आवश्यकताओं की ट्रेसेबिलिटी), और MH Copyright (कॉपीराइट प्रबंधन) शामिल हैं। MATLAB/Octave स्थापना की आवश्यकता के बिना स्टैंडअलोन कार्य करने के लिए डिज़ाइन किया गया है।

  • mlint ©️ — संभावित समस्याओं के लिए MATLAB कोड फ़ाइलों की जाँच करें।

Nim

  • DrNim — DrNim Nim फ्रंटएंड को Z3 प्रूफ इंजन के साथ जोड़ता है ताकि Nim में लिखे सॉफ़्टवेयर को सत्यापित/मान्य किया जा सके।

  • nimfmt ⚠️ — Nim कोड फ़ॉर्मेटर / लिंटर / स्टाइल जाँचकर्ता

Ocaml

  • Sys — (ब्राउज़र) कोड में बग खोजने के लिए एक स्थैतिक/प्रतीकात्मक उपकरण। यह अनइनिशियलाइज़्ड मेमोरी एक्सेस जैसे बग खोजने के लिए LLVM AST का उपयोग करता है।

  • VeriFast — सिंगल-थ्रेडेड और मल्टीथ्रेडेड C और Java प्रोग्रामों के शुद्धता गुणों के मॉड्यूलर औपचारिक सत्यापन के लिए एक उपकरण, जो सेपरेशन लॉजिक में लिखे गए प्रीकंडीशन और पोस्टकंडीशन के साथ एनोटेट किए गए हैं। समृद्ध विशिष्टताओं को व्यक्त करने के लिए, प्रोग्रामर इंडक्टिव डेटाटाइप, इन डेटाटाइपों पर प्रिमिटिव रिकर्सिव शुद्ध फ़ंक्शन, और अमूर्त सेपरेशन लॉजिक प्रेडिकेट परिभाषित कर सकता है।

PHP

  • CakeFuzzer — CakePHP-आधारित वेब अनुप्रयोगों के लिए वेब अनुप्रयोग सुरक्षा परीक्षण उपकरण। CakeFuzzer पूर्वनिर्धारित हमलों के एक सेट का उपयोग करता है जिन्हें निष्पादन से पहले यादृच्छिक रूप से संशोधित किया जाता है। Cake PHP फ्रेमवर्क की अपनी गहरी समझ का लाभ उठाते हुए, Cake Fuzzer सभी संभावित अनुप्रयोग प्रवेश बिंदुओं पर हमले शुरू करता है।

  • churn-php — रिफैक्टरिंग के लिए अच्छे उम्मीदवारों की खोज में मदद करता है।

  • composer-dependency-analyser — कंपोज़र निर्भरता समस्याओं का तेज़ पता लगाना।

  • 💪 शक्तिशाली: अप्रयुक्त, छाया और गलत स्थान पर रखी गई composer निर्भरताओं का पता लगाता है
  • ⚡ प्रदर्शन-कुशल: 2 सेकंड में 15 000 फ़ाइलों को स्कैन करता है!
  • ⚙️ कॉन्फ़िगर करने योग्य: PHP कॉन्फिग के माध्यम से सूक्ष्म-स्तरीय अनदेखी
  • 🕸️ हल्का: कोई composer निर्भरता नहीं
  • 🍰 उपयोग में आसान: पहली कोशिश के लिए कोई कॉन्फिग आवश्यक नहीं
  • ✨ संगत: PHP >= 7.2
  • dephpend — निर्भरता विश्लेषण उपकरण।

  • deprecation-detector — अप्रचलित (Symfony) कोड के उपयोगों का पता लगाता है।

  • deptrac — सॉफ़्टवेयर परतों के बीच निर्भरताओं के लिए नियम लागू करें।

  • DesignPatternDetector — PHP कोड में डिज़ाइन पैटर्न की पहचान।

  • EasyCodingStandard — PHP_CodeSniffer और PHP-CS-Fixer को संयोजित करें।

  • Enlightn ⚠️ — Laravel अनुप्रयोगों के लिए एक स्थैतिक और गतिशील विश्लेषण उपकरण जो Laravel ऐप्स के प्रदर्शन, सुरक्षा और कोड विश्वसनीयता में सुधार के लिए सिफारिशें प्रदान करता है। इसमें 120 स्वचालित जाँचें शामिल हैं।

  • exakat — PHP के लिए एक स्वचालित कोड समीक्षा इंजन।

  • GrumPHP — प्रत्येक कमिट पर कोड की जाँच करता है।

  • larastan — Laravel में स्थैतिक विश्लेषण जोड़ता है, जिससे डेवलपर उत्पादकता और कोड गुणवत्ता में सुधार होता है। यह PHPStan के चारों ओर एक रैपर है।

  • mago — Mago PHP के लिए एक संपूर्ण टूलचेन है, जो Rust में लिखा गया है और अधिकतम प्रदर्शन के लिए शुरू से डिज़ाइन किया गया है।

  • ✨ एक अत्यंत तेज़ फ़ॉर्मेटर जो आपके कोड को PER-CS के अनुसार स्वचालित रूप से प्रारूपित करता है, स्टाइल बहसों को हमेशा के लिए समाप्त करता है। - 🔎 एक बुद्धिमान लिंटर जो शैलीगत समस्याओं, असंगतियों और कोड स्मेल्स को समस्या बनने से पहले पकड़ लेता है। - 🔬 एक शक्तिशाली स्थैतिक विश्लेषक जो आपके कोड में प्रकार त्रुटियों और तार्किक बगों को ढूंढता है, बिना आपको उसे चलाने की आवश्यकता के। - 🛡️ एक मजबूत आर्किटेक्चरल गार्ड जो निर्भरता नियमों और संरचनात्मक परंपराओं को लागू करता है।

  • Mondrian ⚠️ — ग्राफ सिद्धांत का उपयोग करने वाले स्थैतिक विश्लेषण और रिफैक्टरिंग उपकरणों का एक सेट।

  • parallel-lint — यह उपकरण PHP फ़ाइलों के सिंटैक्स की जाँच क्रमबद्ध जाँच की तुलना में तेज़ी से और अधिक आकर्षक आउटपुट के साथ करता है।

PL/SQL

  • ZPA — PL/SQL और Oracle SQL कोड के लिए एक ओपन सोर्स पार्सर और कोड विश्लेषक।

Perl

  • Perl::Analyzer — Perl-Analyzer प्रोग्रामों और मॉड्यूलों का एक सेट है जो उपयोगकर्ताओं को Perl कोडबेस का विश्लेषण और विज़ुअलाइज़ेशन करने की अनुमति देता है, जिसमें नेमस्पेस और उनके संबंधों, निर्भरताओं, इनहेरिटेंस, और पैकेजों में लागू, इनहेरिटेड और पुनर्परिभाषित विधियों, साथ ही SUPER के माध्यम से पैरेंट पैकेजों से विधि कॉल्स की जानकारी प्रदान की जाती है।

  • Perl::Critic — सर्वोत्तम प्रथाओं के लिए Perl स्रोत कोड की समीक्षा करें।

  • perltidy — Perltidy एक Perl स्क्रिप्ट है जो Perl स्क्रिप्ट्स को आसानी से पढ़ने योग्य बनाने के लिए इंडेंट और पुनः प्रारूपित करती है। फ़ॉर्मेटिंग को कमांड लाइन पैरामीटरों के साथ नियंत्रित किया जा सकता है। डिफ़ॉल्ट पैरामीटर सेटिंग्स लगभग Perl Style Guide के सुझावों का पालन करती हैं। स्क्रिप्ट्स को पुनः प्रारूपित करने के अलावा, Perltidy गुम या अतिरिक्त ब्रेसेज़, पैरेंथेसिस और वर्गाकार ब्रैकेट्स वाली त्रुटियों का पता लगाने में बहुत सहायक हो सकता है, क्योंकि यह त्रुटियों को स्थानीयकृत करने में बहुत अच्छा है।

  • zarn — आधुनिक Perl ऐप्स के लिए एक हल्का स्थैतिक सुरक्षा विश्लेषण उपकरण

Python

  • autoflake — Autoflake Python कोड से अप्रयुक्त इम्पोर्ट और अप्रयुक्त चर हटाता है।

  • autopep8 — एक उपकरण जो Python कोड को PEP 8 स्टाइल गाइड के अनुरूप स्वचालित रूप से प्रारूपित करता है। यह निर्धारित करने के लिए pycodestyle उपयोगिता का उपयोग करता है कि कोड के किन हिस्सों को प्रारूपित करने की आवश्यकता है।

  • bandit — Python कोड में सामान्य सुरक्षा समस्याओं को खोजने के लिए एक उपकरण।

  • bellybutton — कस्टम प्रोजेक्ट-विशिष्ट नियमों का समर्थन करने वाला एक लिंटिंग इंजन।

  • Black — समझौता न करने वाला Python कोड फ़ॉर्मेटर।

  • Bowler — आधुनिक Python के लिए सुरक्षित कोड रिफैक्टरिंग। Bowler सिंटैक्स ट्री स्तर पर Python में हेरफेर करने के लिए एक रिफैक्टरिंग उपकरण है। यह सुरक्षित, बड़े पैमाने पर कोड संशोधनों को सक्षम करता है, साथ ही यह गारंटी देता है कि परिणामी कोड संकलित और चलता है। यह कोड में जटिल कोड संशोधन उत्पन्न करने के लिए एक सरल कमांड लाइन इंटरफ़ेस और Python में एक धाराप्रवाह API दोनों प्रदान करता है।

  • ciocheck ⚠️ — लिंटर, फ़ॉर्मेटर और परीक्षण सूट सहायक। एक लिंटर के रूप में, यह pep8, pydocstyle, flake8, और pylint के चारों ओर एक रैपर है।

  • cohesion ⚠️ — Python क्लास सामंजस्य मापने के लिए एक उपकरण।

  • deal — Python के लिए अनुबंध द्वारा डिज़ाइन। बग-मुक्त कोड लिखें। अपने कोड में कुछ डेकोरेटर जोड़कर, आप मुफ्त में परीक्षण, स्थैतिक विश्लेषण, औपचारिक सत्यापन और बहुत कुछ प्राप्त करते हैं।

R

  • CodeDepends — R के लिए स्थैतिक कोड विश्लेषण।

Read more

टूल डाउनलोड करें
ABAPErlangPL/SQL
AdaF#Perl
AssemblyFortranPython
AwkGoR
CGroovyRego
C#HaskellRuby
C++HaxeRust
ClojureJavaSQL
CoffeeScriptJavaScriptScala
ColdFusionJuliaShell
CrystalKotlinSwift
DartLuaTcl
DelphiMATLABTypeScript
DlangNimVerilog/SystemVerilog
ElixirOcamlVim Script
ElmPHPWebAssembly
.envएम्बेडेड रूबी (उर्फ ERB, eRuby)Prometheus
AnsibleGherkinProtocol Buffers
संग्रहHTMLPuppet
Azure Resource ManagerJSONRails
बाइनरीKubernetesसुरक्षा/SAST
बिल्ड टूल्सLaTeXस्मार्ट कॉन्ट्रैक्ट्स
CSS/SASS/SCSSLaravelसमर्थन
कॉन्फ़िग फ़ाइलेंमेकफ़ाइल्सटेम्पलेट-भाषाएँ
कॉन्फ़िगरेशन प्रबंधनMarkdownTerraform
कंटेनरमेटालिंटरअनुवाद
सतत एकीकरणमोबाइलVue.js
DenoNixलेखन
DockerfileNode.jsYAML
एम्बेडेडपैकेजgit

ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) स्रोत कोड से कोड इकाई निर्भरताओं या संबंधों को निकालने का एक टूल है। ENRE-cpp, @eclipse/CDT पर आधारित C/C++ के लिए एक ENtity Relationship Extractor है। (विकासाधीन)

  • ESBMC — ESBMC एक ओपन सोर्स, अनुमेय (परमिसिव) लाइसेंस वाला, संतुष्टि-मॉड्यूलो-सिद्धांतों (सैटिस्फ़िएबिलिटी मॉड्यूलो थ्योरीज़) पर आधारित कॉन्टेक्स्ट-बाउंडेड मॉडल चेकर है, जो सिंगल- और मल्टी-थ्रेडेड C/C++ प्रोग्रामों के सत्यापन के लिए है।

  • flawfinder — संभावित सुरक्षा कमज़ोरियों का पता लगाता है।

  • flint++ ⚠️ — flint का क्रॉस-प्लेटफ़ॉर्म, शून्य-निर्भरता पोर्ट; flint एक C++ लिंट प्रोग्राम है जिसे Facebook पर विकसित और उपयोग किया जाता है।

  • Frama-C — C कोड के लिए एक सुदृढ़ और एक्सटेंसिबल स्टैटिक विश्लेषक।

  • GCC — GCC कंपाइलर में संस्करण 10 से स्टैटिक विश्लेषण क्षमताएँ हैं। यह विकल्प केवल तभी उपलब्ध है जब GCC को एनालाइज़र समर्थन सक्षम करके कॉन्फ़िगर किया गया हो। यह अपने डायग्नोस्टिक्स को SARIF प्रारूप में एक JSON फ़ाइल में भी आउटपुट कर सकता है (v13 से)।

  • Goblint — मल्टी-थ्रेडेड C प्रोग्रामों के विश्लेषण के लिए एक स्टैटिक विश्लेषक। इसका प्राथमिक फोकस डेटा रेस का पता लगाना है, लेकिन यह बफ़र ओवरफ़्लो और नल-पॉइंटर डीरेफ़रेंस जैसी अन्य रनटाइम त्रुटियों की भी रिपोर्ट करता है।

  • Helix QAC ©️ — एम्बेडेड सॉफ़्टवेयर के लिए एंटरप्राइज़-ग्रेड स्टैटिक विश्लेषण। MISRA, CERT और AUTOSAR कोडिंग मानकों का समर्थन करता है।

  • IKOS — LLVM पर आधारित C/C++ कोड के लिए एक सुदृढ़ स्टैटिक विश्लेषक।

  • KLEE — LLVM कंपाइलर इन्फ्रास्ट्रक्चर के ऊपर निर्मित एक डायनामिक सिम्बोलिक एक्सीक्यूशन इंजन। यह प्रोग्रामों के लिए स्वचालित रूप से टेस्ट केस उत्पन्न कर सकता है, ताकि टेस्ट केस प्रोग्राम के जितना संभव हो उतना हिस्सा कवर कर सकें।

  • LDRA ©️ — एक टूल सुइट जिसमें MISRA C & C++, JSF++ AV, CWE, CERT C, CERT C++ और कस्टम नियमों सहित विभिन्न मानकों के लिए स्टैटिक विश्लेषण (TBVISION) शामिल है।

  • MATE ⚠️ — C और C++ कोड में बग्स की खोज पर केंद्रित इंटरैक्टिव प्रोग्राम विश्लेषण के लिए टूल्स का एक सुइट। MATE कोड प्रॉपर्टी ग्राफ़ (CPGs) का उपयोग करके एप्लिकेशन-विशिष्ट और निम्न-स्तरीय भेद्यता विश्लेषण को एकीकृत करता है, जिससे अत्यधिक एप्लिकेशन-विशिष्ट भेद्यताओं की खोज संभव होती है जो लक्षित C/C++ प्रोग्रामों के कार्यान्वयन विवरणों और उच्च-स्तरीय सिमेंटिक्स दोनों पर निर्भर करती हैं।

  • PC-lint ©️ — C/C++ के लिए स्टैटिक विश्लेषण। Windows/Linux/MacOS पर मूल रूप से चलता है। C11/C18 और C++17 का समर्थन करते हुए लगभग किसी भी प्लेटफ़ॉर्म के लिए कोड का विश्लेषण करता है।

  • Phasar — एक LLVM-आधारित स्टैटिक विश्लेषण फ्रेमवर्क जो टेंट (taint) और टाइप स्टेट विश्लेषण के साथ आता है।

  • Polyspace Bug Finder ©️ — C और C++ एम्बेडेड सॉफ़्टवेयर में रन-टाइम त्रुटियों, समवर्ती समस्याओं, सुरक्षा भेद्यताओं और अन्य दोषों की पहचान करता है।

  • Polyspace Code Prover ©️ — C और C++ स्रोत कोड में ओवरफ़्लो, शून्य-से-भाग, सीमा-से-बाहर ऐरे एक्सेस और कुछ अन्य रन-टाइम त्रुटियों की अनुपस्थिति सिद्ध करने वाला कोड सत्यापन प्रदान करता है।

  • scan-build — नियमित बिल्ड के माध्यम से Clang में निर्मित Clang Static Analyzer को चलाने हेतु फ्रंटएंड।

  • splint — एनोटेशन-सहायित स्टैटिक प्रोग्राम जाँचकर्ता।

  • SVF — एक स्टैटिक टूल जो C और C++ प्रोग्रामों के लिए स्केलेबल और सटीक इंटरप्रोसीजरल निर्भरता विश्लेषण सक्षम करता है।

  • TrustInSoft Analyzer ©️ — कोडिंग त्रुटियों और उनसे जुड़ी सुरक्षा भेद्यताओं का संपूर्ण पता लगाना। इसमें सुदृढ़ अपरिभाषित व्यवहार पहचान (बफ़र ओवरफ़्लो, सीमा-से-बाहर ऐरे एक्सेस, नल-पॉइंटर डीरेफ़रेंस, यूज़-आफ्टर-फ्री, शून्य-से-भाग, अप्रारंभित मेमोरी एक्सेस, साइन्ड ओवरफ़्लो, अमान्य पॉइंटर अंकगणित आदि), डेटा फ़्लो और कंट्रोल फ़्लो सत्यापन, साथ ही औपचारिक विनिर्देशों का पूर्ण कार्यात्मक सत्यापन शामिल है। C के C18 तक और C++ के C++20 तक के सभी संस्करण समर्थित हैं। TrustInSoft Analyzer Q2'2023 (TCL3) में ISO 26262 योग्यता प्राप्त करेगा। एक MISRA C जाँचकर्ता भी साथ में शामिल है।

  • vera++ ⚠️ — Vera++ C++ स्रोत कोड के सत्यापन, विश्लेषण और रूपांतरण के लिए एक प्रोग्रामेबल टूल है।

  • VSDiagnostics ⚠️ — Roslyn पर आधारित स्टैटिक एनालाइज़र्स का एक संग्रह जो VS के साथ एकीकृत होता है।

  • Wintellect.Analyzers — .NET कंपाइलर प्लेटफ़ॉर्म ("Roslyn") डायग्नोस्टिक एनालाइज़र्स और कोड फिक्स।

  • flawfinder — संभावित सुरक्षा कमज़ोरियों का पता लगाता है।

  • flint++ ⚠️ — flint का क्रॉस-प्लेटफ़ॉर्म, शून्य-निर्भरता पोर्ट; flint एक C++ लिंट प्रोग्राम है जिसे Facebook पर विकसित और उपयोग किया जाता है।

  • GCC — GCC कंपाइलर में संस्करण 10 से स्टैटिक विश्लेषण क्षमताएँ हैं। यह विकल्प केवल तभी उपलब्ध है जब GCC को एनालाइज़र समर्थन सक्षम करके कॉन्फ़िगर किया गया हो। यह अपने डायग्नोस्टिक्स को SARIF प्रारूप में एक JSON फ़ाइल में भी आउटपुट कर सकता है (v13 से)।

  • Helix QAC ©️ — एम्बेडेड सॉफ़्टवेयर के लिए एंटरप्राइज़-ग्रेड स्टैटिक विश्लेषण। MISRA, CERT और AUTOSAR कोडिंग मानकों का समर्थन करता है।

  • IKOS — LLVM पर आधारित C/C++ कोड के लिए एक सुदृढ़ स्टैटिक विश्लेषक।

  • KLEE — LLVM कंपाइलर इन्फ्रास्ट्रक्चर के ऊपर निर्मित एक डायनामिक सिम्बोलिक एक्सीक्यूशन इंजन। यह प्रोग्रामों के लिए स्वचालित रूप से टेस्ट केस उत्पन्न कर सकता है, ताकि टेस्ट केस प्रोग्राम के जितना संभव हो उतना हिस्सा कवर कर सकें।

  • LDRA ©️ — एक टूल सुइट जिसमें MISRA C & C++, JSF++ AV, CWE, CERT C, CERT C++ और कस्टम नियमों सहित विभिन्न मानकों के लिए स्टैटिक विश्लेषण (TBVISION) शामिल है।

  • MATE ⚠️ — C और C++ कोड में बग्स की खोज पर केंद्रित इंटरैक्टिव प्रोग्राम विश्लेषण के लिए टूल्स का एक सुइट। MATE कोड प्रॉपर्टी ग्राफ़ (CPGs) का उपयोग करके एप्लिकेशन-विशिष्ट और निम्न-स्तरीय भेद्यता विश्लेषण को एकीकृत करता है, जिससे अत्यधिक एप्लिकेशन-विशिष्ट भेद्यताओं की खोज संभव होती है जो लक्षित C/C++ प्रोग्रामों के कार्यान्वयन विवरणों और उच्च-स्तरीय सिमेंटिक्स दोनों पर निर्भर करती हैं।

  • PC-lint ©️ — C/C++ के लिए स्टैटिक विश्लेषण। Windows/Linux/MacOS पर मूल रूप से चलता है। C11/C18 और C++17 का समर्थन करते हुए लगभग किसी भी प्लेटफ़ॉर्म के लिए कोड का विश्लेषण करता है।

  • Phasar — एक LLVM-आधारित स्टैटिक विश्लेषण फ्रेमवर्क जो टेंट (taint) और टाइप स्टेट विश्लेषण के साथ आता है।

  • Polyspace Bug Finder ©️ — C और C++ एम्बेडेड सॉफ़्टवेयर में रन-टाइम त्रुटियों, समवर्ती समस्याओं, सुरक्षा भेद्यताओं और अन्य दोषों की पहचान करता है।

  • Polyspace Code Prover ©️ — C और C++ स्रोत कोड में ओवरफ़्लो, शून्य-से-भाग, सीमा-से-बाहर ऐरे एक्सेस और कुछ अन्य रन-टाइम त्रुटियों की अनुपस्थिति सिद्ध करने वाला कोड सत्यापन प्रदान करता है।- scan-build — नियमित बिल्ड के माध्यम से Clang में निर्मित Clang Static Analyzer को चलाने के लिए फ्रंटएंड।

  • splint — एनोटेशन-सहायता प्राप्त स्टैटिक प्रोग्राम जाँचकर्ता।

  • SVF — C और C++ प्रोग्रामों के लिए स्केलेबल और सटीक इंटरप्रोसीजरल निर्भरता विश्लेषण सक्षम करने वाला एक स्टैटिक टूल।

  • TrustInSoft Analyzer ©️ — कोडिंग त्रुटियों और उनसे जुड़ी सुरक्षा कमजोरियों का व्यापक पता लगाना। इसमें साउंड अपरिभाषित व्यवहार पहचान (बफर ओवरफ्लो, आउट-ऑफ-बाउंड ऐरे एक्सेस, नल-पॉइंटर डीरेफरेंस, यूज़-आफ्टर-फ्री, डिवाइड-बाय-ज़ीरो, अनइनिशियलाइज़्ड मेमोरी एक्सेस, साइन्ड ओवरफ्लो, अमान्य पॉइंटर अरिथमेटिक, आदि), डेटा फ्लो और कंट्रोल फ्लो सत्यापन के साथ-साथ औपचारिक विनिर्देशों का पूर्ण कार्यात्मक सत्यापन शामिल है। C18 तक के C के सभी संस्करण और C++20 तक के C++ समर्थित हैं। TrustInSoft Analyzer Q2'2023 (TCL3) में ISO 26262 योग्यता प्राप्त करेगा। एक MISRA C जाँचकर्ता भी साथ में शामिल है।

  • vera++ ⚠️ — Vera++ C++ सोर्स कोड के सत्यापन, विश्लेषण और रूपांतरण के लिए एक प्रोग्रामेबल टूल है।

  • go/ast — पैकेज ast उन प्रकारों की घोषणा करता है जिनका उपयोग Go पैकेजों के लिए सिंटैक्स ट्री का प्रतिनिधित्व करने के लिए किया जाता है।

  • goast — Rego के साथ Go AST (Abstract Syntax Tree) आधारित स्टैटिक विश्लेषण टूल।

  • gochecknoglobals ⚠️ — जाँच करता है कि कोई ग्लोबल मौजूद न हों।

  • goconst — दोहराए गए स्ट्रिंग्स ढूँढता है जिन्हें कॉन्स्टेंट से बदला जा सकता है।

  • gocyclo — Go सोर्स कोड में फ़ंक्शनों की साइक्लोमैटिक जटिलता की गणना करें।

  • gofmt -s — जाँच करता है कि कोड सही ढंग से फ़ॉर्मेट किया गया है और उसे और अधिक सरल नहीं किया जा सकता।

  • gofumpt — gofmt से अधिक सख्त फ़ॉर्मेट लागू करें, जबकि पश्चगामी-संगत हो। अर्थात, gofumpt उन फ़ॉर्मेट्स के एक उपसमुच्चय से संतुष्ट है जिनसे gofmt संतुष्ट है। यह टूल Go 1.19 तक gofmt का एक फ़ॉर्क है, और इसके लिए Go 1.18 या बाद का संस्करण आवश्यक है। इसे आपके Go कोड को फ़ॉर्मेट करने के लिए ड्रॉप-इन प्रतिस्थापन के रूप में उपयोग किया जा सकता है, और gofumpt के बाद gofmt चलाने पर कोई बदलाव नहीं आना चाहिए। gofumpt कभी भी ऐसे नियम नहीं जोड़ेगा जो gofmt फ़ॉर्मेटिंग से असहमत हों। इसलिए हम gofmt के साथ प्रतिस्पर्धा करने के बजाय उसका विस्तार करते हैं।

  • goimports — लापता या असंदर्भित पैकेज इम्पोर्ट की जाँच करता है।

  • gokart — गलत सकारात्मक परिणामों (फ़ॉल्स पॉज़िटिव्स) को कम करने पर ध्यान केंद्रित करते हुए Golang सुरक्षा विश्लेषण। यह वेरिएबल्स और फ़ंक्शन तर्कों के स्रोत का पता लगाने में सक्षम है ताकि यह निर्धारित किया जा सके कि इनपुट स्रोत सुरक्षित हैं या नहीं।

  • GolangCI-Lint — Go के लिए तेज़ लिंटर्स रनर। यह कई Go लिंटर्स को एकत्र करता है और एकीकृत कॉन्फ़िगरेशन, कैशिंग और आउटपुट फ़ॉर्मेट प्रदान करता है। Go Meta Linter का विकल्प।

  • golint — Go सोर्स कोड में कोडिंग शैली की गलतियाँ प्रिंट करता है।

  • goreporter — कई लिंटर्स को समवर्ती रूप से चलाता है और उनके आउटपुट को एक रिपोर्ट में सामान्य करता है।

  • goroutine-inspect — Golang goroutine डंप का विश्लेषण करने के लिए एक इंटरैक्टिव टूल।

  • gosec (gas) — Go AST को स्कैन करके सुरक्षा समस्याओं के लिए सोर्स कोड का निरीक्षण करता है।

  • gotype — Go कंपाइलर के समान वाक्यविन्यास और अर्थगत विश्लेषण।

  • govulncheck — Govulncheck उन ज्ञात कमजोरियों की रिपोर्ट करता है जो Go कोड को प्रभावित करती हैं। यह रिपोर्ट्स को केवल उन्हीं तक सीमित करने के लिए सोर्स कोड या बाइनरी की सिंबल टेबल का स्टैटिक विश्लेषण उपयोग करता है जो एप्लिकेशन को प्रभावित कर सकती हैं। डिफ़ॉल्ट रूप से, govulncheck https://vuln.go.dev पर Go कमजोरी डेटाबेस से अनुरोध करता है। कमजोरी डेटाबेस से अनुरोधों में केवल मॉड्यूल पथ होते हैं, आपके प्रोग्राम का कोड या अन्य गुण नहीं।

  • ineffassign — Go कोड में प्रभावहीन असाइनमेंट का पता लगाएं।

  • interfacer ⚠️ — संकीर्ण इंटरफ़ेस सुझाएँ जिनका उपयोग किया जा सकता है।

  • lll — लंबी पंक्तियों की रिपोर्ट करें।

  • maligned ⚠️ — उन स्ट्रक्ट्स का पता लगाएं जो कम मेमोरी लेंगे यदि उनके फ़ील्ड क्रमबद्ध हों।

  • misspell — सामान्यतः गलत वर्तनी वाले अंग्रेजी शब्द ढूँढता है।

  • nakedret ⚠️ — नग्न रिटर्न (naked returns) ढूँढता है।

  • nargs — फ़ंक्शन घोषणाओं में अप्रयुक्त तर्क ढूँढता है।

  • OSV-Scanner — Go में लिखा गया कमजोरी स्कैनर जो OSV.dev द्वारा प्रदान किए गए डेटा का उपयोग करता है। Google द्वारा ज्ञात कमजोरियों के लिए कई भाषाओं और पैकेज मैनेजरों में निर्भरताओं को स्कैन करने के लिए विकसित किया गया। कंटेनर स्कैनिंग, लाइसेंस स्कैनिंग और निर्देशित सुधार (गाइडेड रेमेडिएशन) का समर्थन करता है। सुरक्षा मुद्दों की पहचान करने के लिए लॉकफ़ाइल, SBOM और कंटेनर इमेज के साथ काम करता है।

  • prealloc — स्लाइस घोषणाएँ ढूँढता है जिन्हें संभावित रूप से प्रीअलोकेट किया जा सकता है।

  • Reviewdog — किसी भी कोड होस्टिंग सेवा में किसी भी लिंटर से समीक्षा टिप्पणियाँ पोस्ट करने के लिए एक टूल।

  • revive — Go के लिए तेज़, कॉन्फ़िगर करने योग्य, विस्तार योग्य, लचीला और सुंदर लिंटर। golint का ड्रॉप-इन प्रतिस्थापन।

  • safesql ⚠️ — Golang के लिए स्टैटिक विश्लेषण टूल जो SQL इंजेक्शन से सुरक्षा प्रदान करता है।

  • shisho ⚠️ — डेवलपर्स और सुरक्षा टीमों के लिए डिज़ाइन किया गया एक हल्का स्टैटिक कोड एनालाइज़र। यह आपको sed के समान एक सहज DSL के साथ सोर्स कोड का विश्लेषण और रूपांतरण करने की अनुमति देता है, लेकिन कोड के लिए।

  • staticcheck — Go स्टैटिक विश्लेषण जो बग खोजने, कोड को सरल बनाने और प्रदर्शन सुधारने में विशेषज्ञता रखता है।

  • structcheck — अप्रयुक्त स्ट्रक्ट फ़ील्ड खोजें।

  • structslop — Go के लिए स्टैटिक एनालाइज़र जो अधिकतम स्थान/आवंटन दक्षता प्रदान करने के लिए स्ट्रक्ट फ़ील्ड पुनर्व्यवस्था की अनुशंसा करता है

  • test — stdlib टेस्टिंग मॉड्यूल से टेस्ट विफलताओं का स्थान दिखाएं।

  • unconvert ⚠️ — अनावश्यक प्रकार रूपांतरण का पता लगाएं।

  • unparam — अप्रयुक्त फ़ंक्शन पैरामीटर खोजें।

  • varcheck — अप्रयुक्त ग्लोबल वेरिएबल्स और कॉन्स्टेंट खोजें।

  • wsl — सही स्थानों पर खाली पंक्तियाँ लागू करता है।

  • ENRE-java ⚠️ — ENRE (ENtity Relationship Extractor) सोर्स कोड से कोड इकाई निर्भरताओं या संबंधों को निकालने के लिए एक टूल है। ENRE-java @Eclipse JDT/parser पर आधारित Java प्रोजेक्ट्स के लिए एक ENtity Relationship Extractor है।

  • Error Prone — सामान्य Java गलतियों को कंपाइल-टाइम त्रुटियों के रूप में पकड़ें।

  • fb-contrib — FindBugs के लिए अतिरिक्त बग डिटेक्टरों वाला एक प्लगइन।

  • forbidden-apis — विशिष्ट मेथड/क्लास/फ़ील्ड के आह्वान का पता लगाता है और उन्हें प्रतिबंधित करता है (जैसे बिना कैरेक्टरसेट के टेक्स्ट स्ट्रीम से पढ़ना)। Maven/Gradle/Ant संगत।

  • google-java-format — Google Java Style का पालन करने के लिए Java सोर्स कोड को पुनः फ़ॉर्मेट करता है

  • HuntBugs ⚠️ — Procyon Compiler Tools पर आधारित बाइटकोड स्टैटिक एनालाइज़र टूल जिसका उद्देश्य FindBugs को प्रतिस्थापित करना है।

  • IntelliJ IDEA ©️ — Java और Kotlin के लिए कई निरीक्षणों के साथ आता है और इसमें रिफैक्टरिंग, फ़ॉर्मेटिंग और अधिक के लिए उपकरण शामिल हैं।

  • JArchitect ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें और अप्रत्याशित मुद्दों, तकनीकी ऋण और जटिलता से बचें।

  • JBMC — Java (बाइटकोड) के लिए बाउंडेड मॉडल-चेकर, उपयोगकर्ता-परिभाषित अभिकथन, मानक अभिकथन और कई कवरेज मेट्रिक विश्लेषण सत्यापित करता है।

  • JLiSA — LiSA फ्रेमवर्क पर निर्मित Java के लिए एक अमूर्त व्याख्या-आधारित स्टैटिक एनालाइज़र।

  • Mariana Trench — Android और Java अनुप्रयोगों के लिए हमारा सुरक्षा-केंद्रित स्टैटिक विश्लेषण टूल। Mariana Trench Dalvik बाइटकोड का विश्लेषण करता है और बड़े कोडबेस (करोड़ों लाइनों का कोड) पर तेज़ी से चलने के लिए बनाया गया है। यह कोड परिवर्तनों के साथ ही कमजोरियों को खोज सकता है, इससे पहले कि वे आपके रिपॉजिटरी में पहुँचें।

  • NullAway — कम बिल्ड-टाइम ओवरहेड के साथ टाइप-आधारित नल-पॉइंटर जाँचकर्ता; एक Error Prone प्लगइन।

  • OWASP Dependency Check ⚠️ — ज्ञात, सार्वजनिक रूप से प्रकट कमजोरियों के लिए निर्भरताओं की जाँच करता है।

  • qulice — कुछ (पूर्व-कॉन्फ़िगर) स्टैटिक विश्लेषण टूल्स (checkstyle, PMD, Findbugs, ...) को जोड़ता है।

  • RefactorFirst — Java कोडबेस में गॉड क्लासेस (God Classes) और उच्च युग्मित क्लासेस की पहचान करता है और उन्हें प्राथमिकता देता है जिन्हें आपको पहले रिफैक्टर करना चाहिए।

  • Soot — Java और Android अनुप्रयोगों का विश्लेषण और रूपांतरण करने के लिए एक फ्रेमवर्क।

  • Spoon — Spoon Java सोर्स कोड (Java 9, 10, 11, 12, 13, 14 सहित) का विश्लेषण और रूपांतरण करने के लिए एक मेटाप्रोग्रामिंग लाइब्रेरी है। यह एक सुव्यवस्थित AST बनाने के लिए स्रोत फ़ाइलों को पार्स करता है, जिसमें शक्तिशाली विश्लेषण और रूपांतरण API होता है। इसे Maven और Gradle में एकीकृत किया जा सकता है।

  • SpotBugs — SpotBugs FindBugs का उत्तराधिकारी है। Java कोड में बग खोजने के लिए स्टैटिक विश्लेषण का एक टूल।- steady ⚠️ — आपके Java अनुप्रयोगों का विश्लेषण करता है ज्ञात भेद्यता वाली ओपन-सोर्स निर्भरताओं के लिए, अधिक सटीकता हेतु कोड संदर्भ और उपयोग निर्धारित करने के लिए स्थैतिक विश्लेषण और परीक्षण दोनों का उपयोग करते हुए।

  • Violations Lib — स्थैतिक कोड विश्लेषण से रिपोर्ट फ़ाइलों को पार्स करने के लिए Java लाइब्रेरी। कई Jenkins, Maven और Gradle प्लगइन्स द्वारा उपयोग किया जाता है।

  • plato ⚠️ — JavaScript स्रोत जटिलता को विज़ुअलाइज़ करें।

  • Polymer-analyzer — वेब घटकों के लिए एक स्थैतिक विश्लेषण ढांचा।

  • retire.js — ज्ञात भेद्यता वाली JavaScript लाइब्रेरीज़ के उपयोग का पता लगाने वाला स्कैनर।

  • RSLint ⚠️ — Rust में लिखा गया एक (WIP) JavaScript लिंटर जो यथासंभव तेज़, अनुकूलन योग्य और उपयोग में आसान बनाया गया है।

  • standard — एक npm मॉड्यूल जो Javascript स्टाइलगाइड समस्याओं की जाँच करता है।

  • tern — गहन, क्रॉस-एडिटर भाषा समर्थन के लिए एक JavaScript कोड विश्लेषक।

  • TypL ⚠️ — TypL के साथ, आप केवल पूर्णतः मानक JS लिखते हैं, और टूल शक्तिशाली अनुमान के माध्यम से आपके प्रकारों का पता लगाता है।

  • xo — बहुत सारी सुविधाओं सहित एक सिद्धांत-आधारित लेकिन कॉन्फ़िगर करने योग्य ESLint रैपर। सख्त और पठनीय कोड लागू करता है।

  • yardstick ⚠️ — Javascript कोड मेट्रिक्स।

  • Parse — एक स्थैतिक सुरक्षा स्कैनर।

  • pdepend — PHP कोड के लिए चक्रीय जटिलता जैसे सॉफ़्टवेयर मेट्रिक्स की गणना करता है।

  • phan — etsy से एक आधुनिक स्थैतिक विश्लेषक।

  • PHP Architecture Tester — PHP के लिए उपयोग में आसान आर्किटेक्चर परीक्षण उपकरण।

  • PHP Assumptions — कमज़ोर मान्यताओं की जाँच करता है।

  • PHP Coding Standards Fixer — PSR-1, PSR-2 और Symfony मानक जैसे मानकों के अनुसार आपके कोड को ठीक करता है।

  • PHP Insights — आपके कंसोल से त्वरित PHP गुणवत्ता जाँचें। कोड गुणवत्ता और कोडिंग शैली का विश्लेषण, साथ ही कोड आर्किटेक्चर और उसकी जटिलता का अवलोकन।

  • Php Inspections (EA Extended) — PHP के लिए एक स्थैतिक कोड विश्लेषक।

  • PHP Refactoring Browser — रिफैक्टरिंग सहायक।

  • PHP Semantic Versioning Checker — सिमेंटिक वर्जनिंग के अनुसार अगला संस्करण सुझाता है।

  • PHP-Parser — PHP में लिखा गया एक PHP पार्सर।

  • php-speller — PHP वर्तनी जाँच लाइब्रेरी।

  • PHP-Token-Reflection ⚠️ — PHP आंतरिक रिफ्लेक्शन का अनुकरण करने वाली लाइब्रेरी।

  • php7cc ⚠️ — PHP 7 संगतता जाँचकर्ता।

  • php7mar ⚠️ — डेवलपर्स को उनके कोड को शीघ्रता से PHP 7 में पोर्ट करने में सहायता करता है।

  • PHP_CodeSniffer ⚠️ — परिभाषित कोडिंग मानकों के सेट के उल्लंघनों का पता लगाता है।

  • PHPArkitect — PHPArkitect आपके कार्यप्रवाह में कुछ आर्किटेक्चरल बाधा जाँच जोड़ने की अनुमति देकर आपके PHP कोडबेस को सुसंगत और ठोस बनाए रखने में मदद करता है। आप सरल और पठनीय PHP कोड में उस बाधा को व्यक्त कर सकते हैं जिसे आप लागू करना चाहते हैं।

  • phpca ⚠️ — गैर-बिल्ट-इन एक्सटेंशन के उपयोग का पता लगाता है।

  • phpcpd ⚠️ — PHP कोड के लिए कॉपी/पेस्ट डिटेक्टर।

  • phpdcd ⚠️ — PHP कोड के लिए डेड कोड डिटेक्टर (DCD)।

  • PhpDependencyAnalysis ⚠️ — किसी प्रोजेक्ट के लिए निर्भरता ग्राफ बनाता है।

  • PhpDeprecationDetector ⚠️ — नए इंटरप्रेटर संस्करणों में अप्रचलित कार्यक्षमता के साथ समस्याओं की खोज के लिए PHP कोड का विश्लेषक। यह हटाए गए ऑब्जेक्ट्स (फ़ंक्शन, चर, स्थिरांक और ini-निर्देश), अप्रचलित फ़ंक्शन कार्यक्षमता, और निषिद्ध नामों या तरकीबों (जैसे नए संस्करणों में आरक्षित पहचानकर्ता) के उपयोग का पता लगाता है।

  • phpdoc-to-typehint ⚠️ — PHPDoc एनोटेशन का उपयोग करके मौजूदा PHP प्रोजेक्ट्स में स्केलर प्रकार संकेत और रिटर्न प्रकार जोड़ें।

  • phpDocumentor — दस्तावेज़ीकरण उत्पन्न करने के लिए PHP स्रोत कोड का विश्लेषण करता है।

  • phploc ⚠️ — PHP प्रोजेक्ट के आकार को शीघ्रता से मापने और उसकी संरचना का विश्लेषण करने के लिए एक उपकरण।

  • PHPMD — आपके कोड में संभावित बग ढूंढता है।

  • PhpMetrics — विभिन्न कोड गुणवत्ता मेट्रिक्स की गणना और विज़ुअलाइज़ेशन करता है।

  • phpmnd — मैजिक नंबरों का पता लगाने में सहायता करता है।

  • PHPQA — QA उपकरण (phploc, phpcpd, phpcs, pdepend, phpmd, phpmetrics) चलाने के लिए एक उपकरण।

  • phpqa - jakzal — एक कंटेनर में PHP स्थैतिक विश्लेषण के लिए कई उपकरण।

  • phpqa - jmolivas — PHPQA ऑल-इन-वन विश्लेषक CLI उपकरण।

  • phpsa ⚠️ — PHP के लिए स्थैतिक विश्लेषण उपकरण।

  • PHPStan — PHP स्थैतिक विश्लेषण उपकरण - इसे चलाए बिना अपने कोड में बग खोजें!

  • Progpilot — सुरक्षा उद्देश्यों के लिए एक स्थैतिक विश्लेषण उपकरण।

  • Psalm — PHP अनुप्रयोगों में प्रकार त्रुटियों का पता लगाने के लिए स्थैतिक विश्लेषण उपकरण।

  • Qafoo Quality Analyzer ⚠️ — मेट्रिक्स और स्रोत कोड को विज़ुअलाइज़ करता है।

  • rector — किसी भी PHP 5.3+ कोड का त्वरित उन्नयन और स्वचालित रिफैक्टरिंग। यह आपके कोड को PHP 7.4, 8.0 और उससे आगे के लिए उन्नत करता है। Rector कम गलत-सकारात्मक दर का वादा करता है क्योंकि यह संकीर्ण रूप से परिभाषित AST (अमूर्त सिंटैक्स ट्री) पैटर्न की तलाश करता है। मुख्य उपयोग-मामला आपके विरासती कोड में तकनीकी ऋण से निपटना और डेड कोड को हटाना है। Rector Symfony, Doctrine, PHPUnit और कई अन्य के लिए विशेष नियमों का एक सेट प्रदान करता है।

  • Reflection — PHP प्रोजेक्ट्स के लिए स्थैतिक विश्लेषण करने हेतु रिफ्लेक्शन लाइब्रेरी

  • Symfony Insight ©️ — सुरक्षा जोखिमों का पता लगाएं, बग खोजें और PHP प्रोजेक्ट्स के लिए कार्रवाई योग्य मेट्रिक्स प्रदान करें।

  • Tuli — एक स्थैतिक विश्लेषण इंजन।

  • twig-lint — twig-lint आपकी twig फ़ाइलों के लिए एक लिंट उपकरण है।

  • WAP — PHP (4.0 या उच्चतर) वेब अनुप्रयोगों में इनपुट सत्यापन भेद्यताओं का पता लगाने और सुधारने के लिए उपकरण, और स्थैतिक विश्लेषण तथा डेटा माइनिंग को मिलाकर गलत सकारात्मक परिणामों की भविष्यवाणी करता है।

  • Dlint — Python कोड सुरक्षित है यह सुनिश्चित करने के लिए एक उपकरण।

  • Dodgy — Dodgy आपके कोडबेस पर "dodgy" दिखने वाले मानों की खोज के लिए चलाने हेतु एक बहुत ही बुनियादी उपकरण है। यह सरल रेगुलर एक्सप्रेशनों की एक श्रृंखला है जो आकस्मिक SCM diff चेकिन्स, या फ़ाइलों में हार्ड-कोडित पासवर्ड या गुप्त कुंजियों जैसी चीज़ों का पता लगाने के लिए डिज़ाइन की गई है।

  • ENRE-py ⚠️ — ENRE (ENtity Relationship Extractor) स्रोत कोड से कोड इकाई निर्भरताओं या संबंधों को निकालने के लिए एक उपकरण है। ENRE-py मानक पुस्तकालय की Python Language Services पर आधारित Python के लिए एक ENtity Relationship Extractor है।

  • fixit — स्रोत कोड के लिए लिंट नियम और संबंधित स्वतः-सुधार बनाने हेतु एक ढांचा।

  • flake8 — pyflakes, pycodestyle और mccabe के चारों ओर एक रैपर।

  • flakeheaven — flakeheaven flake8 के चारों ओर निर्मित एक python लिंटर है जो इनहेरिटेबल और जटिल toml कॉन्फ़िगरेशन सक्षम करता है।

  • Griffe — संपूर्ण Python प्रोग्रामों के लिए सिग्नेचर। API दस्तावेज़ीकरण उत्पन्न करने या अपने API में ब्रेकिंग परिवर्तन खोजने के लिए अपने प्रोजेक्ट की संरचना, ढाँचा और कंकाल निकालें।

  • InspectorTiger ⚠️ — IT, Inspector Tiger, एक आधुनिक python कोड समीक्षा उपकरण / ढांचा है। यह पूर्व-परिभाषित हैंडलरों के समूह के साथ आता है जो आपको सुधारों और संभावित बगों के बारे में चेतावनी देते हैं। इन हैंडलरों के अलावा, आप अपने स्वयं के लिख सकते हैं या सामुदायिक हैंडलरों का उपयोग कर सकते हैं।

  • jedi — Python के लिए ऑटो-कम्प्लीशन/स्थैतिक विश्लेषण लाइब्रेरी।

  • linty fresh — लिंट त्रुटियों को पार्स करें और उन्हें पुल रिक्वेस्ट पर टिप्पणियों के रूप में Github को रिपोर्ट करें।

  • mbake — mbake एक Makefile फ़ॉर्मेटर और लिंटर है। इसमें केवल 50 साल लगे!

  • mccabe ⚠️ — McCabe जटिलता की जाँच करें।

  • multilint ⚠️ — flake8, isort और modernize के चारों ओर एक रैपर।

  • mypy — एक स्थैतिक प्रकार जाँचकर्ता जो डक टाइपिंग और स्थैतिक टाइपिंग के लाभों को संयोजित करने का लक्ष्य रखता है, जिसे अक्सर MonkeyType के साथ उपयोग किया जाता है।

  • pip-audit — Python पैकेजों को ज्ञात भेद्यताओं के लिए स्कैन करने का उपकरण। Python Packaging Authority (PyPA) द्वारा विकसित और Trail of Bits तथा Google द्वारा समर्थित। कमजोर पैकेजों की पहचान करने के लिए Python वातावरण और requirements फ़ाइलों को स्कैन करता है और उपचार सुझाता है। GitHub Actions, pre-commit हुक्स और कई भेद्यता सेवा एकीकरणों का समर्थन करता है।

  • prospector — pylint, pep8, mccabe और अन्य के चारों ओर एक रैपर।- py-find-injection ⚠️ — Python कोड में SQL इंजेक्शन भेद्यताएँ खोजें।

  • pyanalyze — प्रोग्रामेटिक रूप से Python कोड में सामान्य गलतियों का पता लगाने का एक उपकरण, जैसे कि अपरिभाषित चरों के संदर्भ और प्रकार की त्रुटियाँ। इसे अतिरिक्त नियम जोड़ने और विशेष फ़ंक्शनों के लिए विशिष्ट जाँच करने हेतु बढ़ाया जा सकता है।

  • pycodestyle — (पूर्व में pep8) Python कोड की PEP 8 की कुछ शैली परंपराओं के अनुसार जाँच करता है।

  • pydocstyle ⚠️ — Python docstring परंपराओं का अनुपालन जाँचें।

  • pyflakes — Python स्रोत फ़ाइलों में त्रुटियों की जाँच करें।

  • pylint — प्रोग्रामिंग त्रुटियों की खोज करता है, कोडिंग मानक लागू करने में मदद करता है और कुछ कोड स्मेल्स (code smells) का पता लगाता है। इसमें अतिरिक्त रूप से pyreverse (एक UML आरेख जनरेटर) और symilar (एक समानता जाँचकर्ता) शामिल हैं।

  • pylyzers ⚠️ — Rust में लिखा गया Python के लिए एक स्थैतिक कोड विश्लेषक / भाषा सर्वर, जो प्रकार जाँच और पठनीय आउटपुट पर केंद्रित है।

  • Pyra — Pyra एक उच्च-स्तरीय लिंटर स्थैतिक विश्लेषक है, जो Python में लिखे गए डेटा विज्ञान अनुप्रयोगों के लिए है। यह डेवलपर्स को उनके Python में लिखे डेटा विज्ञान कोड में संभावित समस्याओं की पहचान करने में मदद करता है, और यह Lyra का विस्तार है।

  • pyre-check ⚠️ — बड़े Python कोडबेस के लिए एक तेज़, स्केलेबल प्रकार जाँचकर्ता। Pyre-check को इसके अगले संस्करण Pyrefly द्वारा प्रतिस्थापित कर दिया गया है।

  • pyrefly — Python के लिए एक तेज़, वृद्धिशील प्रकार जाँचकर्ता और भाषा सर्वर, जो कोड नेविगेशन, सिमेंटिक हाइलाइटिंग और कोड पूर्णता जैसी IDE सुविधाएँ प्रदान करता है।

  • pyright — Python के लिए स्थैतिक प्रकार जाँचकर्ता, जो mypy जैसे मौजूदा उपकरणों की कमियों को दूर करने के लिए बनाया गया है।

  • pyroma — आकलन करें कि कोई Python परियोजना Python पैकेजिंग इकोसिस्टम की सर्वोत्तम प्रथाओं का कितनी अच्छी तरह पालन करती है, और सुधारे जा सकने वाले मुद्दों की सूची बनाएं।

  • Pysa — taint विश्लेषण का उपयोग करके Python कोड में संभावित सुरक्षा मुद्दों की पहचान करने के लिए Facebook के pyre-check पर आधारित एक उपकरण।

  • PyT - Python Taint ⚠️ — Python वेब अनुप्रयोगों में सुरक्षा भेद्यताओं का पता लगाने के लिए एक स्थैतिक विश्लेषण उपकरण।

  • pytype — Python कोड के लिए एक स्थैतिक प्रकार विश्लेषक।

  • pyupgrade — भाषा के नए संस्करणों के लिए सिंटैक्स को स्वचालित रूप से अपग्रेड करने का एक उपकरण (और pre-commit हुक)।

  • QuantifiedCode ⚠️ — स्वचालित कोड समीक्षा और मरम्मत। यह आपके सॉफ़्टवेयर परियोजनाओं में मुद्दों और मीट्रिक पर नज़र रखने में मदद करता है, और नए प्रकार के विश्लेषणों का समर्थन करने के लिए आसानी से बढ़ाया जा सकता है।

  • radon ⚠️ — एक Python उपकरण जो स्रोत कोड से विभिन्न मीट्रिक की गणना करता है।

  • refurb — Python कोडबेस को नया रूप देने और आधुनिक बनाने का एक उपकरण। Refurb, Rust के अंतर्निहित लिंटर clippy से काफी प्रेरित है।

  • ruff — Rust में लिखा गया तेज़ Python लिंटर। मौजूदा लिंटर से 10-100x तेज़। Python 3.10 के साथ संगत। फ़ाइल वॉचर का समर्थन करता है।

  • Safety — Python निर्भरता भेद्यता स्कैनर, जो ज्ञात भेद्यताओं वाले पैकेजों का पता लगाकर सॉफ़्टवेयर आपूर्ति श्रृंखला सुरक्षा को बढ़ाने के लिए डिज़ाइन किया गया है। यह Python निर्भरताओं की ज्ञात सुरक्षा भेद्यताओं के डेटाबेस के विरुद्ध जाँच करता है और विस्तृत रिपोर्ट प्रदान करता है। CI/CD एकीकरण और कई आउटपुट प्रारूपों का समर्थन करता है।

  • ty — Rust में लिखा गया एक अत्यंत तेज़ Python प्रकार जाँचकर्ता।

  • unimport — अप्रयुक्त import स्टेटमेंट खोजने और हटाने के लिए एक लिंटर और फ़ॉर्मेटर।

  • vulture — Python कोड में अप्रयुक्त क्लास, फ़ंक्शन और चर खोजें।

  • wemake-python-styleguide — अब तक का सबसे कठोर और सबसे अधिक दृढ़-मत वाला (opinionated) python लिंटर।

  • wily — Python स्रोत कोड की जटिलता को संग्रहीत करने, अन्वेषण करने और ग्राफ़ बनाने के लिए एक कमांड-लाइन उपकरण।

  • xenon ⚠️ — radon का उपयोग करके कोड जटिलता की निगरानी करें।

  • yapf ⚠️ — Google द्वारा निर्मित Python फ़ाइलों के लिए एक फ़ॉर्मेटर। YAPF एक विशिष्ट पद्धति का पालन करता है, जिसकी उत्पत्ति Daniel Jasper द्वारा बनाए गए 'clang-format' उपकरण से हुई है। अनिवार्य रूप से, यह प्रोग्राम कोड को सबसे उपयुक्त स्वरूपण में ढालता है जो शैली-मार्गदर्शिका का पालन करता है, भले ही मूल कोड पहले से ही शैली-मार्गदर्शिका का पालन करता हो। यह अवधारणा Go प्रोग्रामिंग भाषा के 'gofmt' उपकरण के समान है, जिसका लक्ष्य फ़ॉर्मेटिंग पर बहस समाप्त करना है, ताकि जब भी परिवर्तन किए जाएँ तो परियोजना का पूरा कोडबेस YAPF से गुजरे, जिससे पूरे प्रोजेक्ट में एक सुसंगत शैली बनी रहे और हर कोड समीक्षा में शैली पर बहस करने की आवश्यकता समाप्त हो जाए।