
प्रोग्रामिंग भाषाओं, कॉन्फ़िग, बिल्ड टूल्स और CI के लिए स्टैटिक विश्लेषण (SAST) टूल्स और लिंटर्स की चयनित निर्देशिका, कोड गुणवत्ता में सुधार पर केंद्रित।
यह रिपॉज़िटरी सभी प्रोग्रामिंग भाषाओं, बिल्ड टूल्स, कॉन्फ़िग फ़ाइलों और अधिक के लिए स्टैटिक विश्लेषण टूल्स की सूची बनाती है। फोकस उन टूल्स पर है जो कोड गुणवत्ता में सुधार करते हैं, जैसे लिंटर्स और फ़ॉर्मेटर्स। आधिकारिक वेबसाइट, analysis-tools.dev, इस रिपॉज़िटरी पर आधारित है और प्रत्येक टूल के लिए रैंकिंग, उपयोगकर्ता टिप्पणियाँ और वीडियो जैसे अतिरिक्त संसाधन जोड़ती है।
यह परियोजना हमारे प्रायोजकों के उदार समर्थन के बिना संभव नहीं होगी।
यदि आप भी इस परियोजना का समर्थन करना चाहते हैं, तो हमारे Github प्रायोजक पृष्ठ पर जाएँ।
पुल रिक्वेस्ट का बहुत स्वागत है!
सहयोगी परियोजना awesome-dynamic-analysis भी देखें।
abaplint — TypeScript में लिखा गया ABAP के लिए लिंटर।
abapOpenChecks — SAP Code Inspector को नई और अनुकूलन योग्य जाँचों के साथ बेहतर बनाता है।
Polyspace for Ada ©️ — स्रोत कोड में ओवरफ़्लो, शून्य-से-भाग (डिवाइड-बाय-ज़ीरो), सीमा-से-बाहर ऐरे एक्सेस और कुछ अन्य रन-टाइम त्रुटियों की अनुपस्थिति सिद्ध करने वाला कोड सत्यापन प्रदान करता है।
SPARK ©️ — Ada के लिए स्टैटिक विश्लेषण और औपचारिक सत्यापन टूलसेट।
Astrée ©️ — Astrée स्वचालित रूप से C/C++ अनुप्रयोगों में रनटाइम त्रुटियों और अमान्य समवर्ती व्यवहार की अनुपस्थिति सिद्ध करता है। यह फ़्लोटिंग-पॉइंट गणनाओं के लिए सुदृढ़ (साउंड), अत्यंत तेज़ और असाधारण रूप से सटीक है। विश्लेषक MISRA/CERT/CWE/Adaptive Autosar कोडिंग नियमों की भी जाँच करता है तथा ISO 26262, DO-178C लेवल A और अन्य सुरक्षा मानकों के लिए योग्यता (क्वालिफिकेशन) का समर्थन करता है। Jenkins और Eclipse प्लगइन्स उपलब्ध हैं।
CBMC — C प्रोग्रामों के लिए बाउंडेड मॉडल-चेकर, उपयोगकर्ता-परिभाषित असर्शन्स, मानक असर्शन्स और कई कवरेज मीट्रिक विश्लेषण।
clang-tidy — Clang-आधारित C++ लिंटर टूल, जिसमें समस्याओं को (सीमित रूप से) ठीक करने की क्षमता भी है।
clazy — Clang फ्रेमवर्क पर आधारित Qt-उन्मुख स्टैटिक कोड विश्लेषक। clazy एक कंपाइलर प्लगइन है जो clang को Qt सिमेंटिक्स समझने की अनुमति देता है। आपको 50 से अधिक Qt-संबंधित कंपाइलर चेतावनियाँ मिलती हैं, जिनमें अनावश्यक मेमोरी आवंटन से लेकर API के दुरुपयोग तक शामिल हैं, साथ ही स्वचालित रीफैक्टरिंग के लिए फिक्स-इट्स भी।
CMetrics — C फ़ाइलों के आकार और जटिलता को मापता है।
CPAchecker — C प्रोग्रामों के कॉन्फ़िगरेबल सॉफ़्टवेयर सत्यापन के लिए एक टूल। CPAchecker नाम इसलिए चुना गया ताकि यह दर्शाया जा सके कि यह टूल CPA अवधारणाओं पर आधारित है और सॉफ़्टवेयर प्रोग्रामों की जाँच के लिए उपयोग किया जाता है।
cppcheck — C/C++ कोड का स्टैटिक विश्लेषण।
CppDepend ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें तथा अप्रत्याशित समस्याओं, तकनीकी ऋण (टेक्निकल डेब्ट) और जटिलता से बचें।
cpplint — Google की स्टाइल गाइड का पालन करने वाला स्वचालित C++ जाँचकर्ता।
cqmetrics — C कोड के लिए गुणवत्ता मीट्रिक्स।
CScout — C और C प्रीप्रोसेसर कोड के लिए जटिलता और गुणवत्ता मीट्रिक्स।
.NET Analyzers — .NET कंपाइलर प्लेटफ़ॉर्म का उपयोग करके एनालाइज़र्स (डायग्नोस्टिक्स और कोड फिक्स) के विकास के लिए एक संगठन।
ArchUnitNET — स्वचालित परीक्षण के लिए C# में आर्किटेक्चर नियमों को निर्दिष्ट करने और सुनिश्चित करने हेतु एक C# आर्किटेक्चर परीक्षण लाइब्रेरी।
code-cracker — C# और VB के लिए एक एनालाइज़र लाइब्रेरी जो रीफैक्टरिंग, कोड विश्लेषण और अन्य सुविधाएँ उत्पन्न करने के लिए Roslyn का उपयोग करती है।
CSharpEssentials ⚠️ — C# Essentials, Roslyn डायग्नोस्टिक एनालाइज़र्स, कोड फिक्स और रीफैक्टरिंग का एक संग्रह है जो C# 6 भाषा सुविधाओं के साथ काम करना आसान बनाता है।
Designite ©️ — Designite विभिन्न आर्किटेक्चर, डिज़ाइन और कार्यान्वयन स्मेल्स (दोषों) का पता लगाने, विभिन्न कोड गुणवत्ता मीट्रिक्स की गणना और ट्रेंड विश्लेषण का समर्थन करता है।
Gendarme — Gendarme उन प्रोग्रामों और लाइब्रेरियों का निरीक्षण करता है जिनमें ECMA CIL प्रारूप (Mono और .NET) में कोड होता है।
Infer# ⚠️ — InferSharp (जिसे Infer# भी कहा जाता है) C# के लिए एक इंटरप्रोसीजरल और स्केलेबल स्टैटिक कोड विश्लेषक है। Facebook के Infer की क्षमताओं के माध्यम से, यह टूल नल पॉइंटर डीरेफ़रेंस और संसाधन लीक का पता लगाता है।
Meziantou.Analyzer — डिज़ाइन, उपयोग, सुरक्षा, प्रदर्शन और शैली के संदर्भ में C# में कुछ अच्छी प्रथाओं को लागू करने के लिए एक Roslyn एनालाइज़र।
NDepend ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें तथा अप्रत्याशित समस्याओं, तकनीकी ऋण और जटिलता से बचें।
Puma Scan — Puma Scan, विकास टीमों द्वारा Visual Studio में कोड लिखे जाने के दौरान सामान्य भेद्यताओं (XSS, SQLi, CSRF, LDAPi, क्रिप्टो, डिसीरियलाइज़ेशन आदि) के लिए रीयल-टाइम सुरक्षित कोड विश्लेषण प्रदान करता है।
Roslynator — Roslyn द्वारा संचालित, C# के लिए 190+ एनालाइज़र्स और 190+ रीफैक्टरिंग का एक संग्रह।
SonarAnalyzer.CSharp — ये Roslyn एनालाइज़र्स आपकी कोडबेस में बग्स, भेद्यताओं और कोड स्मेल्स को खोजने और सुधारने में मदद करके सुरक्षित, विश्वसनीय और अनुरक्षणीय क्लीन कोड तैयार करने में आपकी सहायता करते हैं।
Astrée ©️ — Astrée स्वचालित रूप से C/C++ अनुप्रयोगों में रनटाइम त्रुटियों और अमान्य समवर्ती व्यवहार की अनुपस्थिति सिद्ध करता है। यह फ़्लोटिंग-पॉइंट गणनाओं के लिए सुदृढ़ (साउंड), अत्यंत तेज़ और असाधारण रूप से सटीक है। विश्लेषक MISRA/CERT/CWE/Adaptive Autosar कोडिंग नियमों की भी जाँच करता है तथा ISO 26262, DO-178C लेवल A और अन्य सुरक्षा मानकों के लिए योग्यता (क्वालिफिकेशन) का समर्थन करता है। Jenkins और Eclipse प्लगइन्स उपलब्ध हैं।
CBMC — C प्रोग्रामों के लिए बाउंडेड मॉडल-चेकर, उपयोगकर्ता-परिभाषित असर्शन्स, मानक असर्शन्स और कई कवरेज मीट्रिक विश्लेषण।
clang-tidy — Clang-आधारित C++ लिंटर टूल, जिसमें समस्याओं को (सीमित रूप से) ठीक करने की क्षमता भी है।
clazy — Clang फ्रेमवर्क पर आधारित Qt-उन्मुख स्टैटिक कोड विश्लेषक। clazy एक कंपाइलर प्लगइन है जो clang को Qt सिमेंटिक्स समझने की अनुमति देता है। आपको 50 से अधिक Qt-संबंधित कंपाइलर चेतावनियाँ मिलती हैं, जिनमें अनावश्यक मेमोरी आवंटन से लेकर API के दुरुपयोग तक शामिल हैं, साथ ही स्वचालित रीफैक्टरिंग के लिए फिक्स-इट्स भी।
CMetrics — C फ़ाइलों के आकार और जटिलता को मापता है।
cppcheck — C/C++ कोड का स्टैटिक विश्लेषण।
CppDepend ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें तथा अप्रत्याशित समस्याओं, तकनीकी ऋण (टेक्निकल डेब्ट) और जटिलता से बचें।
cpplint — Google की स्टाइल गाइड का पालन करने वाला स्वचालित C++ जाँचकर्ता।
cqmetrics — C कोड के लिए गुणवत्ता मीट्रिक्स।
CScout — C और C प्रीप्रोसेसर कोड के लिए जटिलता और गुणवत्ता मीट्रिक्स।
ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) स्रोत कोड से कोड इकाई निर्भरताओं या संबंधों को निकालने का एक टूल है। ENRE-cpp, @eclipse/CDT पर आधारित C/C++ के लिए एक ENtity Relationship Extractor है। (विकासाधीन)
ESBMC — ESBMC एक ओपन सोर्स, अनुमेय (परमिसिव) लाइसेंस वाला, संतुष्टि-मॉड्यूलो-सिद्धांतों (सैटिस्फ़िएबिलिटी मॉड्यूलो थ्योरीज़) पर आधारित कॉन्टेक्स्ट-बाउंडेड मॉडल चेकर है, जो सिंगल- और मल्टी-थ्रेडेड C/C++ प्रोग्रामों के सत्यापन के लिए है।
ameba — Crystal के लिए एक स्टैटिक कोड विश्लेषण टूल।
crystal — Crystal कंपाइलर में अंतर्निहित लिंटिंग कार्यक्षमता है।
Dart Code Metrics ⚠️ — Dart के लिए अतिरिक्त लिंटर। कोड मेट्रिक्स रिपोर्ट करता है, एंटी-पैटर्न की जाँच करता है और Dart एनालाइज़र के लिए अतिरिक्त नियम प्रदान करता है।
effective_dart — Effective Dart में दिए गए दिशानिर्देशों के अनुरूप लिंटर नियम
lint ⚠️ — Dart और Flutter प्रोजेक्ट्स के लिए एक राय-आधारित, समुदाय-संचालित लिंट नियमों का सेट। pedantic जैसा लेकिन अधिक सख्त
Linter for dart ⚠️ — Dart के लिए स्टाइल लिंटर।
DelphiLint — एक Delphi IDE पैकेज जो SonarDelphi द्वारा संचालित ऑन-द-फ्लाई कोड विश्लेषण और लिंटिंग प्रदान करता है।
Fix Insight ©️ — स्टैटिक कोड विश्लेषण के लिए एक मुफ्त IDE प्लगइन। एक Pro संस्करण में स्वचालन उद्देश्यों के लिए एक कमांड लाइन टूल शामिल है।
Pascal Analyzer ©️ — कई रिपोर्ट्स के साथ एक स्टैटिक कोड विश्लेषण टूल। सीमित रिपोर्टिंग के साथ एक मुफ्त Lite संस्करण उपलब्ध है।
Pascal Expert ©️ — कोड विश्लेषण के लिए IDE प्लगइन। इसमें Pascal Analyzer की रिपोर्टिंग क्षमताओं का एक उपसमुच्चय शामिल है और यह Delphi संस्करण 2007 और उसके बाद के लिए उपलब्ध है।
SonarDelphi — SonarQube कोड गुणवत्ता प्लेटफ़ॉर्म के लिए Delphi स्टैटिक एनालाइज़र।
credo — कोड स्थिरता और सीखने पर केंद्रित एक स्टैटिक कोड विश्लेषण टूल।
dialyxir — Elixir प्रोजेक्ट्स में Dialyzer के उपयोग को सरल बनाने के लिए Mix कार्य।
sobelow — Phoenix Framework के लिए सुरक्षा-केंद्रित स्टैटिक विश्लेषण।
elm-analyse ⚠️ — एक टूल जो आपको अपने Elm कोड का विश्लेषण करने, कमियों की पहचान करने और सर्वोत्तम प्रथाओं को लागू करने की अनुमति देता है।
elm-review — पूरे Elm प्रोजेक्ट्स का विश्लेषण करता है, जिसमें Elm में लिखे गए साझा करने योग्य और कस्टम नियमों पर ध्यान केंद्रित किया गया है जो ऐसी गारंटी जोड़ते हैं जो Elm कंपाइलर आपको नहीं देता।
dialyzer — DIALYZER, ERlang प्रोग्रामों के लिए एक DIscrepancy AnaLYZer (विसंगति विश्लेषक) है। Dialyzer एक स्टैटिक विश्लेषण टूल है जो सॉफ़्टवेयर विसंगतियों की पहचान करता है, जैसे कि निश्चित प्रकार की त्रुटियाँ, प्रोग्रामिंग त्रुटि के कारण मृत या अगम्य हो गया कोड, और अनावश्यक परीक्षण, एकल Erlang मॉड्यूल या संपूर्ण अनुप्रयोगों (या अनुप्रयोगों के सेट) में। Dialyzer अपना विश्लेषण या तो डीबग-संकलित BEAM बाइटकोड से या Erlang सोर्स कोड से शुरू करता है। किसी विसंगति की फ़ाइल और लाइन संख्या के साथ-साथ यह संकेत भी दिया जाता है कि विसंगति किस बारे में है। Dialyzer अपना विश्लेषण सक्सेस टाइपिंग (success typings) की अवधारणा पर आधारित करता है, जो साउंड चेतावनियाँ (बिना गलत सकारात्मक) सक्षम बनाता है।
elvis — Erlang स्टाइल समीक्षक।
Primitive Erlang Security Tool (PEST) ⚠️ — Erlang सोर्स कोड का बुनियादी स्कैन करने और किसी भी फ़ंक्शन कॉल की रिपोर्ट करने वाला टूल जो Erlang सोर्स कोड को असुरक्षित बना सकता है।
fantomas — F# सोर्स कोड फ़ॉर्मेटर।
FSharpLint — F# के लिए लिंट टूल।
ionide-analyzers — FSharp.Analyzers.SDK के साथ निर्मित F# एनालाइज़रों का एक संग्रह।
Fortitude — Fortran लिंटर, Ruff से प्रेरित (और उस पर निर्मित), और समुदाय की सर्वोत्तम प्रथाओं पर आधारित। नवीनतम Fortran (2023) मानक का समर्थन करता है।
fprettify — आधुनिक fortran सोर्स कोड के लिए ऑटो-फ़ॉर्मेटर, Python में लिखा गया। Fprettify एक टूल है जो कोड में सुसंगत व्हाइटस्पेस, इंडेंटेशन और डिलीमीटर संरेखण प्रदान करता है, जिसमें अक्षर केस बदलने और प्रीप्रोसेसर निर्देशों को संभालने की क्षमता शामिल है, यह सब संशोधन इतिहास को संरक्षित करते हुए और एडिटर एकीकरण के लिए परीक्षण किया गया है।
i-Code CNES for Fortran ⚠️ — Fortran 77, Fortran 90 और Shell के लिए एक ओपन सोर्स स्टैटिक कोड विश्लेषण टूल।
aligncheck — अकुशल रूप से पैक किए गए स्ट्रक्ट खोजें।
bodyclose — जाँचता है कि HTTP रिस्पॉन्स बॉडी बंद है या नहीं।
deadcode — अप्रयुक्त कोड ढूँढता है।
dingo-hunter ⚠️ — Go में डेडलॉक खोजने के लिए स्टैटिक एनालाइज़र।
dogsled — बहुत अधिक ब्लैंक आइडेंटिफ़ायर वाले असाइनमेंट/घोषणाएँ ढूँढता है।
dupl — संभावित रूप से डुप्लिकेट किए गए कोड की रिपोर्ट करता है।
errcheck — जाँच करें कि एरर रिटर्न वैल्यू का उपयोग किया गया है।
errwrap ⚠️ — नए %w वर्ब निर्देश के साथ Go त्रुटियों को रैप और ठीक करें। यह टूल fmt.Errorf() कॉलों का विश्लेषण करता है और उन कॉलों की रिपोर्ट करता है जिनमें Go v1.13 में पेश किए गए नए %w वर्ब निर्देश से भिन्न वर्ब निर्देश होता है। यह कॉलों को नए %w रैप वर्ब निर्देश का उपयोग करने के लिए पुनर्लेखित करने में भी सक्षम है।
flen — Go पैकेज में फ़ंक्शनों की लंबाई की जानकारी प्राप्त करें।
Go Meta Linter ⚠️ — Go लिंट टूल्स को समवर्ती रूप से चलाएँ और उनके आउटपुट को सामान्य करें। नए प्रोजेक्ट्स के लिए golangci-lint का उपयोग करें।
go tool vet --shadow — उन वेरिएबल्स की रिपोर्ट करता है जो अनजाने में शैडो किए गए हो सकते हैं।
go vet — Go सोर्स कोड की जाँच करता है और संदिग्ध चीज़ों की रिपोर्ट करता है।
go-consistent ⚠️ — विश्लेषक जो आपके Go प्रोग्रामों को अधिक सुसंगत बनाने में मदद करता है।
go-critic — Go सोर्स कोड लिंटर जो उन जाँचों को बनाए रखता है जो वर्तमान में अन्य लिंटर्स में लागू नहीं हैं।
brittany ⚠️ — Haskell सोर्स कोड फ़ॉर्मेटर
HLint — HLint Haskell कोड में संभावित सुधार सुझाने के लिए एक टूल है।
Liquid Haskell — Liquid Haskell Haskell प्रोग्रामों के लिए एक रिफाइनमेंट टाइप चेकर है।
Stan — Stan Haskell प्रोजेक्ट्स का विश्लेषण करने और खोजी गई कमजोरियों को पाई गई समस्याओं के संभावित समाधानों के साथ सहायक तरीके से आउटपुट करने के लिए एक कमांड-लाइन टूल है।
Weeder — Haskell कोड में मृत एक्सपोर्ट या पैकेज इम्पोर्ट का पता लगाने के लिए एक टूल।
Checker Framework — Java के लिए प्लग करने योग्य टाइप-चेकिंग। यह केवल एक बग-खोजकर्ता नहीं है, बल्कि एक सत्यापन टूल है जो शुद्धता की गारंटी देता है। यह 27 पूर्व-निर्मित टाइप सिस्टम के साथ आता है, और उपयोगकर्ताओं को अपना स्वयं का टाइप सिस्टम परिभाषित करने में सक्षम बनाता है; मैनुअल में 30 से अधिक उपयोगकर्ता-योगदान वाले टाइप सिस्टम सूचीबद्ध हैं।
checkstyle — कोड मानक या सत्यापन नियमों (सर्वोत्तम प्रथाओं) के पालन के लिए Java सोर्स कोड की जाँच करना।
ck — स्रोत Java फ़ाइलों को संसाधित करके Chidamber और Kemerer ऑब्जेक्ट-ओरिएंटेड मेट्रिक्स की गणना करता है।
ckjm — संकलित Java फ़ाइलों के बाइटकोड को संसाधित करके Chidamber और Kemerer ऑब्जेक्ट-ओरिएंटेड मेट्रिक्स की गणना करता है।
CogniCrypt ⚠️ — क्रिप्टोग्राफ़िक API के गलत उपयोगों के लिए Java स्रोत और बाइट कोड की जाँच करता है।
Dataflow Framework — Java के लिए एक औद्योगिक-स्तरीय डेटाफ़्लो फ्रेमवर्क। Dataflow Framework का उपयोग Checker Framework, Google के Error Prone, Uber के NullAway, Meta के Nullsafe और अन्य संदर्भों में किया जाता है। यह Checker Framework के साथ वितरित किया जाता है।
DesigniteJava ©️ — DesigniteJava विभिन्न आर्किटेक्चर, डिज़ाइन और इम्प्लीमेंटेशन स्मेल का पता लगाने के साथ-साथ विभिन्न कोड गुणवत्ता मेट्रिक्स की गणना का समर्थन करता है।
Diffblue ©️ — Diffblue एक सॉफ़्टवेयर कंपनी है जो सॉफ़्टवेयर विकास टीमों के लिए AI-संचालित कोड विश्लेषण और परीक्षण समाधान प्रदान करती है। इसकी तकनीक डेवलपर्स को परीक्षण स्वचालित करने, बग खोजने और अपनी सॉफ़्टवेयर विकास प्रक्रियाओं में मैन्युअल श्रम कम करने में मदद करती है। कंपनी का मुख्य उत्पाद, Diffblue Cover, Java कोड के लिए यूनिट टेस्ट उत्पन्न करने और चलाने के लिए AI का उपयोग करता है, जिससे त्रुटियों को पकड़ने और कोड गुणवत्ता सुधारने में मदद मिलती है।
Doop — Doop Java/Android प्रोग्रामों के स्टैटिक विश्लेषण के लिए एक घोषणात्मक फ्रेमवर्क है, जो पॉइंटर विश्लेषण एल्गोरिदम पर केंद्रित है। Doop कई प्रकार के विश्लेषणों के साथ-साथ विश्लेषण को एंड-टू-एंड चलाने के लिए आवश्यक सहायक संरचना (फैक्ट जनरेशन, प्रोसेसिंग, सांख्यिकी, आदि) भी प्रदान करता है।
aether ⚠️ — नोड या ब्राउज़र में उपयोगकर्ता JavaScript को लिंट करने, विश्लेषण करने, सामान्यीकृत करने, रूपांतरित करने, सैंडबॉक्स करने, चलाने, चरण-दर-चरण देखने और विज़ुअलाइज़ करने के लिए।
Closure Compiler — JavaScript फ़ाइलों में दक्षता बढ़ाने, आकार घटाने और कोड चेतावनी प्रदान करने के लिए एक कंपाइलर टूल।
ClosureLinter ⚠️ — सुनिश्चित करता है कि आपके प्रोजेक्ट का सभी JavaScript कोड Google JavaScript Style Guide के दिशानिर्देशों का पालन करे। यह कई सामान्य त्रुटियों को स्वचालित रूप से ठीक भी कर सकता है।
complexity-report ⚠️ — JavaScript प्रोजेक्ट्स के लिए सॉफ़्टवेयर जटिलता विश्लेषण।
DeepScan ©️ — JavaScript के लिए एक विश्लेषक जो कोडिंग परंपराओं के बजाय रनटाइम त्रुटियों और गुणवत्ता समस्याओं पर लक्षित है।
es6-plato ⚠️ — JavaScript (ES6) स्रोत जटिलता को विज़ुअलाइज़ करें।
escomplex — JavaScript-परिवार के अमूर्त सिंटैक्स ट्री की सॉफ़्टवेयर जटिलता विश्लेषण।
Esprima ⚠️ — बहुउद्देशीय विश्लेषण के लिए ECMAScript पार्सिंग अवसंरचना।
flow — JavaScript के लिए एक स्थैतिक प्रकार जाँचकर्ता।
hegel ⚠️ — प्रकार अनुमान और सशक्त प्रकार प्रणालियों पर ज़ोर देने वाला JavaScript के लिए एक स्थैतिक प्रकार जाँचकर्ता।
jshint ℹ️ — JavaScript कोड में त्रुटियों और संभावित समस्याओं का पता लगाएं और अपनी टीम की कोडिंग परंपराओं को लागू करें।
JSPrime ⚠️ — स्थैतिक सुरक्षा विश्लेषण उपकरण।
NodeJSScan ⚠️ — libsast और semgrep द्वारा संचालित Node.js अनुप्रयोगों के लिए एक स्थैतिक सुरक्षा कोड स्कैनर, जो njsscan cli टूल पर आधारित है। इसमें किसी अनुप्रयोग की सुरक्षा स्थिति के बारे में विभिन्न डैशबोर्ड के साथ एक UI शामिल है।
JET — बग और प्रकार अस्थिरताओं का पता लगाने के लिए स्थैतिक प्रकार अनुमान प्रणाली।
StaticLint — Julia के लिए स्थैतिक कोड विश्लेषण
detekt — Kotlin कोड के लिए स्थैतिक कोड विश्लेषण।
diktat ⚠️ — Kotlin के लिए सख्त कोडिंग मानक और एक लिंटर जो कोड स्मेल्स का पता लगाता है और स्वतः ठीक करता है।
ktfmt — एक प्रोग्राम जो Kotlin स्रोत कोड को Kotlin कोड परंपराओं के सामान्य सामुदायिक मानक के अनुरूप पुनः प्रारूपित करता है। A ktfmt IntelliJ plugin is available from the plugin repository. To install it, go to your IDE's settings and select the Plugins category. Click the Marketplace tab, search for the ktfmt plugin, and click the Install button.
ktlint — बिल्ट-इन फ़ॉर्मेटर के साथ एक anti-bikeshedding Kotlin लिंटर।
luacheck — Lua कोड की लिंटिंग और स्थैतिक विश्लेषण के लिए एक उपकरण।
lualint — lualint Lua स्रोत कोड में वैश्विक चर उपयोग का luac-आधारित स्थैतिक विश्लेषण करता है।
Luanalysis ⚠️ — स्थैतिक रूप से टाइप किए गए Lua विकास के लिए एक IDE।
MISS_HIT ⚠️ — MISS_HIT MATLAB, Simulink और Octave के लिए एक मुफ्त, ओपन-सोर्स कोड गुणवत्ता टूलसेट है। इसमें MH Style (स्टाइल जाँचकर्ता और फ़ॉर्मेटर), MH Metrics (जटिलता मेट्रिक्स), MH Lint (स्थैतिक विश्लेषण), MH Trace (आवश्यकताओं की ट्रेसेबिलिटी), और MH Copyright (कॉपीराइट प्रबंधन) शामिल हैं। MATLAB/Octave स्थापना की आवश्यकता के बिना स्टैंडअलोन कार्य करने के लिए डिज़ाइन किया गया है।
mlint ©️ — संभावित समस्याओं के लिए MATLAB कोड फ़ाइलों की जाँच करें।
DrNim — DrNim Nim फ्रंटएंड को Z3 प्रूफ इंजन के साथ जोड़ता है ताकि Nim में लिखे सॉफ़्टवेयर को सत्यापित/मान्य किया जा सके।
nimfmt ⚠️ — Nim कोड फ़ॉर्मेटर / लिंटर / स्टाइल जाँचकर्ता
Sys — (ब्राउज़र) कोड में बग खोजने के लिए एक स्थैतिक/प्रतीकात्मक उपकरण। यह अनइनिशियलाइज़्ड मेमोरी एक्सेस जैसे बग खोजने के लिए LLVM AST का उपयोग करता है।
VeriFast — सिंगल-थ्रेडेड और मल्टीथ्रेडेड C और Java प्रोग्रामों के शुद्धता गुणों के मॉड्यूलर औपचारिक सत्यापन के लिए एक उपकरण, जो सेपरेशन लॉजिक में लिखे गए प्रीकंडीशन और पोस्टकंडीशन के साथ एनोटेट किए गए हैं। समृद्ध विशिष्टताओं को व्यक्त करने के लिए, प्रोग्रामर इंडक्टिव डेटाटाइप, इन डेटाटाइपों पर प्रिमिटिव रिकर्सिव शुद्ध फ़ंक्शन, और अमूर्त सेपरेशन लॉजिक प्रेडिकेट परिभाषित कर सकता है।
CakeFuzzer — CakePHP-आधारित वेब अनुप्रयोगों के लिए वेब अनुप्रयोग सुरक्षा परीक्षण उपकरण। CakeFuzzer पूर्वनिर्धारित हमलों के एक सेट का उपयोग करता है जिन्हें निष्पादन से पहले यादृच्छिक रूप से संशोधित किया जाता है। Cake PHP फ्रेमवर्क की अपनी गहरी समझ का लाभ उठाते हुए, Cake Fuzzer सभी संभावित अनुप्रयोग प्रवेश बिंदुओं पर हमले शुरू करता है।
churn-php — रिफैक्टरिंग के लिए अच्छे उम्मीदवारों की खोज में मदद करता है।
composer-dependency-analyser — कंपोज़र निर्भरता समस्याओं का तेज़ पता लगाना।
dephpend — निर्भरता विश्लेषण उपकरण।
deprecation-detector — अप्रचलित (Symfony) कोड के उपयोगों का पता लगाता है।
deptrac — सॉफ़्टवेयर परतों के बीच निर्भरताओं के लिए नियम लागू करें।
DesignPatternDetector — PHP कोड में डिज़ाइन पैटर्न की पहचान।
EasyCodingStandard — PHP_CodeSniffer और PHP-CS-Fixer को संयोजित करें।
Enlightn ⚠️ — Laravel अनुप्रयोगों के लिए एक स्थैतिक और गतिशील विश्लेषण उपकरण जो Laravel ऐप्स के प्रदर्शन, सुरक्षा और कोड विश्वसनीयता में सुधार के लिए सिफारिशें प्रदान करता है। इसमें 120 स्वचालित जाँचें शामिल हैं।
exakat — PHP के लिए एक स्वचालित कोड समीक्षा इंजन।
GrumPHP — प्रत्येक कमिट पर कोड की जाँच करता है।
larastan — Laravel में स्थैतिक विश्लेषण जोड़ता है, जिससे डेवलपर उत्पादकता और कोड गुणवत्ता में सुधार होता है। यह PHPStan के चारों ओर एक रैपर है।
mago — Mago PHP के लिए एक संपूर्ण टूलचेन है, जो Rust में लिखा गया है और अधिकतम प्रदर्शन के लिए शुरू से डिज़ाइन किया गया है।
✨ एक अत्यंत तेज़ फ़ॉर्मेटर जो आपके कोड को PER-CS के अनुसार स्वचालित रूप से प्रारूपित करता है, स्टाइल बहसों को हमेशा के लिए समाप्त करता है। - 🔎 एक बुद्धिमान लिंटर जो शैलीगत समस्याओं, असंगतियों और कोड स्मेल्स को समस्या बनने से पहले पकड़ लेता है। - 🔬 एक शक्तिशाली स्थैतिक विश्लेषक जो आपके कोड में प्रकार त्रुटियों और तार्किक बगों को ढूंढता है, बिना आपको उसे चलाने की आवश्यकता के। - 🛡️ एक मजबूत आर्किटेक्चरल गार्ड जो निर्भरता नियमों और संरचनात्मक परंपराओं को लागू करता है।
Mondrian ⚠️ — ग्राफ सिद्धांत का उपयोग करने वाले स्थैतिक विश्लेषण और रिफैक्टरिंग उपकरणों का एक सेट।
parallel-lint — यह उपकरण PHP फ़ाइलों के सिंटैक्स की जाँच क्रमबद्ध जाँच की तुलना में तेज़ी से और अधिक आकर्षक आउटपुट के साथ करता है।
Perl::Analyzer — Perl-Analyzer प्रोग्रामों और मॉड्यूलों का एक सेट है जो उपयोगकर्ताओं को Perl कोडबेस का विश्लेषण और विज़ुअलाइज़ेशन करने की अनुमति देता है, जिसमें नेमस्पेस और उनके संबंधों, निर्भरताओं, इनहेरिटेंस, और पैकेजों में लागू, इनहेरिटेड और पुनर्परिभाषित विधियों, साथ ही SUPER के माध्यम से पैरेंट पैकेजों से विधि कॉल्स की जानकारी प्रदान की जाती है।
Perl::Critic — सर्वोत्तम प्रथाओं के लिए Perl स्रोत कोड की समीक्षा करें।
perltidy — Perltidy एक Perl स्क्रिप्ट है जो Perl स्क्रिप्ट्स को आसानी से पढ़ने योग्य बनाने के लिए इंडेंट और पुनः प्रारूपित करती है। फ़ॉर्मेटिंग को कमांड लाइन पैरामीटरों के साथ नियंत्रित किया जा सकता है। डिफ़ॉल्ट पैरामीटर सेटिंग्स लगभग Perl Style Guide के सुझावों का पालन करती हैं। स्क्रिप्ट्स को पुनः प्रारूपित करने के अलावा, Perltidy गुम या अतिरिक्त ब्रेसेज़, पैरेंथेसिस और वर्गाकार ब्रैकेट्स वाली त्रुटियों का पता लगाने में बहुत सहायक हो सकता है, क्योंकि यह त्रुटियों को स्थानीयकृत करने में बहुत अच्छा है।
zarn — आधुनिक Perl ऐप्स के लिए एक हल्का स्थैतिक सुरक्षा विश्लेषण उपकरण
autoflake — Autoflake Python कोड से अप्रयुक्त इम्पोर्ट और अप्रयुक्त चर हटाता है।
autopep8 — एक उपकरण जो Python कोड को PEP 8 स्टाइल गाइड के अनुरूप स्वचालित रूप से प्रारूपित करता है। यह निर्धारित करने के लिए pycodestyle उपयोगिता का उपयोग करता है कि कोड के किन हिस्सों को प्रारूपित करने की आवश्यकता है।
bandit — Python कोड में सामान्य सुरक्षा समस्याओं को खोजने के लिए एक उपकरण।
bellybutton — कस्टम प्रोजेक्ट-विशिष्ट नियमों का समर्थन करने वाला एक लिंटिंग इंजन।
Black — समझौता न करने वाला Python कोड फ़ॉर्मेटर।
Bowler — आधुनिक Python के लिए सुरक्षित कोड रिफैक्टरिंग। Bowler सिंटैक्स ट्री स्तर पर Python में हेरफेर करने के लिए एक रिफैक्टरिंग उपकरण है। यह सुरक्षित, बड़े पैमाने पर कोड संशोधनों को सक्षम करता है, साथ ही यह गारंटी देता है कि परिणामी कोड संकलित और चलता है। यह कोड में जटिल कोड संशोधन उत्पन्न करने के लिए एक सरल कमांड लाइन इंटरफ़ेस और Python में एक धाराप्रवाह API दोनों प्रदान करता है।
ciocheck ⚠️ — लिंटर, फ़ॉर्मेटर और परीक्षण सूट सहायक। एक लिंटर के रूप में, यह pep8, pydocstyle, flake8, और pylint के चारों ओर एक रैपर है।
cohesion ⚠️ — Python क्लास सामंजस्य मापने के लिए एक उपकरण।
deal — Python के लिए अनुबंध द्वारा डिज़ाइन। बग-मुक्त कोड लिखें। अपने कोड में कुछ डेकोरेटर जोड़कर, आप मुफ्त में परीक्षण, स्थैतिक विश्लेषण, औपचारिक सत्यापन और बहुत कुछ प्राप्त करते हैं।
ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) स्रोत कोड से कोड इकाई निर्भरताओं या संबंधों को निकालने का एक टूल है। ENRE-cpp, @eclipse/CDT पर आधारित C/C++ के लिए एक ENtity Relationship Extractor है। (विकासाधीन)
ESBMC — ESBMC एक ओपन सोर्स, अनुमेय (परमिसिव) लाइसेंस वाला, संतुष्टि-मॉड्यूलो-सिद्धांतों (सैटिस्फ़िएबिलिटी मॉड्यूलो थ्योरीज़) पर आधारित कॉन्टेक्स्ट-बाउंडेड मॉडल चेकर है, जो सिंगल- और मल्टी-थ्रेडेड C/C++ प्रोग्रामों के सत्यापन के लिए है।
flawfinder — संभावित सुरक्षा कमज़ोरियों का पता लगाता है।
flint++ ⚠️ — flint का क्रॉस-प्लेटफ़ॉर्म, शून्य-निर्भरता पोर्ट; flint एक C++ लिंट प्रोग्राम है जिसे Facebook पर विकसित और उपयोग किया जाता है।
Frama-C — C कोड के लिए एक सुदृढ़ और एक्सटेंसिबल स्टैटिक विश्लेषक।
GCC — GCC कंपाइलर में संस्करण 10 से स्टैटिक विश्लेषण क्षमताएँ हैं। यह विकल्प केवल तभी उपलब्ध है जब GCC को एनालाइज़र समर्थन सक्षम करके कॉन्फ़िगर किया गया हो। यह अपने डायग्नोस्टिक्स को SARIF प्रारूप में एक JSON फ़ाइल में भी आउटपुट कर सकता है (v13 से)।
Goblint — मल्टी-थ्रेडेड C प्रोग्रामों के विश्लेषण के लिए एक स्टैटिक विश्लेषक। इसका प्राथमिक फोकस डेटा रेस का पता लगाना है, लेकिन यह बफ़र ओवरफ़्लो और नल-पॉइंटर डीरेफ़रेंस जैसी अन्य रनटाइम त्रुटियों की भी रिपोर्ट करता है।
Helix QAC ©️ — एम्बेडेड सॉफ़्टवेयर के लिए एंटरप्राइज़-ग्रेड स्टैटिक विश्लेषण। MISRA, CERT और AUTOSAR कोडिंग मानकों का समर्थन करता है।
IKOS — LLVM पर आधारित C/C++ कोड के लिए एक सुदृढ़ स्टैटिक विश्लेषक।
KLEE — LLVM कंपाइलर इन्फ्रास्ट्रक्चर के ऊपर निर्मित एक डायनामिक सिम्बोलिक एक्सीक्यूशन इंजन। यह प्रोग्रामों के लिए स्वचालित रूप से टेस्ट केस उत्पन्न कर सकता है, ताकि टेस्ट केस प्रोग्राम के जितना संभव हो उतना हिस्सा कवर कर सकें।
LDRA ©️ — एक टूल सुइट जिसमें MISRA C & C++, JSF++ AV, CWE, CERT C, CERT C++ और कस्टम नियमों सहित विभिन्न मानकों के लिए स्टैटिक विश्लेषण (TBVISION) शामिल है।
MATE ⚠️ — C और C++ कोड में बग्स की खोज पर केंद्रित इंटरैक्टिव प्रोग्राम विश्लेषण के लिए टूल्स का एक सुइट। MATE कोड प्रॉपर्टी ग्राफ़ (CPGs) का उपयोग करके एप्लिकेशन-विशिष्ट और निम्न-स्तरीय भेद्यता विश्लेषण को एकीकृत करता है, जिससे अत्यधिक एप्लिकेशन-विशिष्ट भेद्यताओं की खोज संभव होती है जो लक्षित C/C++ प्रोग्रामों के कार्यान्वयन विवरणों और उच्च-स्तरीय सिमेंटिक्स दोनों पर निर्भर करती हैं।
PC-lint ©️ — C/C++ के लिए स्टैटिक विश्लेषण। Windows/Linux/MacOS पर मूल रूप से चलता है। C11/C18 और C++17 का समर्थन करते हुए लगभग किसी भी प्लेटफ़ॉर्म के लिए कोड का विश्लेषण करता है।
Phasar — एक LLVM-आधारित स्टैटिक विश्लेषण फ्रेमवर्क जो टेंट (taint) और टाइप स्टेट विश्लेषण के साथ आता है।
Polyspace Bug Finder ©️ — C और C++ एम्बेडेड सॉफ़्टवेयर में रन-टाइम त्रुटियों, समवर्ती समस्याओं, सुरक्षा भेद्यताओं और अन्य दोषों की पहचान करता है।
Polyspace Code Prover ©️ — C और C++ स्रोत कोड में ओवरफ़्लो, शून्य-से-भाग, सीमा-से-बाहर ऐरे एक्सेस और कुछ अन्य रन-टाइम त्रुटियों की अनुपस्थिति सिद्ध करने वाला कोड सत्यापन प्रदान करता है।
scan-build — नियमित बिल्ड के माध्यम से Clang में निर्मित Clang Static Analyzer को चलाने हेतु फ्रंटएंड।
splint — एनोटेशन-सहायित स्टैटिक प्रोग्राम जाँचकर्ता।
SVF — एक स्टैटिक टूल जो C और C++ प्रोग्रामों के लिए स्केलेबल और सटीक इंटरप्रोसीजरल निर्भरता विश्लेषण सक्षम करता है।
TrustInSoft Analyzer ©️ — कोडिंग त्रुटियों और उनसे जुड़ी सुरक्षा भेद्यताओं का संपूर्ण पता लगाना। इसमें सुदृढ़ अपरिभाषित व्यवहार पहचान (बफ़र ओवरफ़्लो, सीमा-से-बाहर ऐरे एक्सेस, नल-पॉइंटर डीरेफ़रेंस, यूज़-आफ्टर-फ्री, शून्य-से-भाग, अप्रारंभित मेमोरी एक्सेस, साइन्ड ओवरफ़्लो, अमान्य पॉइंटर अंकगणित आदि), डेटा फ़्लो और कंट्रोल फ़्लो सत्यापन, साथ ही औपचारिक विनिर्देशों का पूर्ण कार्यात्मक सत्यापन शामिल है। C के C18 तक और C++ के C++20 तक के सभी संस्करण समर्थित हैं। TrustInSoft Analyzer Q2'2023 (TCL3) में ISO 26262 योग्यता प्राप्त करेगा। एक MISRA C जाँचकर्ता भी साथ में शामिल है।
vera++ ⚠️ — Vera++ C++ स्रोत कोड के सत्यापन, विश्लेषण और रूपांतरण के लिए एक प्रोग्रामेबल टूल है।
VSDiagnostics ⚠️ — Roslyn पर आधारित स्टैटिक एनालाइज़र्स का एक संग्रह जो VS के साथ एकीकृत होता है।
Wintellect.Analyzers — .NET कंपाइलर प्लेटफ़ॉर्म ("Roslyn") डायग्नोस्टिक एनालाइज़र्स और कोड फिक्स।
flawfinder — संभावित सुरक्षा कमज़ोरियों का पता लगाता है।
flint++ ⚠️ — flint का क्रॉस-प्लेटफ़ॉर्म, शून्य-निर्भरता पोर्ट; flint एक C++ लिंट प्रोग्राम है जिसे Facebook पर विकसित और उपयोग किया जाता है।
GCC — GCC कंपाइलर में संस्करण 10 से स्टैटिक विश्लेषण क्षमताएँ हैं। यह विकल्प केवल तभी उपलब्ध है जब GCC को एनालाइज़र समर्थन सक्षम करके कॉन्फ़िगर किया गया हो। यह अपने डायग्नोस्टिक्स को SARIF प्रारूप में एक JSON फ़ाइल में भी आउटपुट कर सकता है (v13 से)।
Helix QAC ©️ — एम्बेडेड सॉफ़्टवेयर के लिए एंटरप्राइज़-ग्रेड स्टैटिक विश्लेषण। MISRA, CERT और AUTOSAR कोडिंग मानकों का समर्थन करता है।
IKOS — LLVM पर आधारित C/C++ कोड के लिए एक सुदृढ़ स्टैटिक विश्लेषक।
KLEE — LLVM कंपाइलर इन्फ्रास्ट्रक्चर के ऊपर निर्मित एक डायनामिक सिम्बोलिक एक्सीक्यूशन इंजन। यह प्रोग्रामों के लिए स्वचालित रूप से टेस्ट केस उत्पन्न कर सकता है, ताकि टेस्ट केस प्रोग्राम के जितना संभव हो उतना हिस्सा कवर कर सकें।
LDRA ©️ — एक टूल सुइट जिसमें MISRA C & C++, JSF++ AV, CWE, CERT C, CERT C++ और कस्टम नियमों सहित विभिन्न मानकों के लिए स्टैटिक विश्लेषण (TBVISION) शामिल है।
MATE ⚠️ — C और C++ कोड में बग्स की खोज पर केंद्रित इंटरैक्टिव प्रोग्राम विश्लेषण के लिए टूल्स का एक सुइट। MATE कोड प्रॉपर्टी ग्राफ़ (CPGs) का उपयोग करके एप्लिकेशन-विशिष्ट और निम्न-स्तरीय भेद्यता विश्लेषण को एकीकृत करता है, जिससे अत्यधिक एप्लिकेशन-विशिष्ट भेद्यताओं की खोज संभव होती है जो लक्षित C/C++ प्रोग्रामों के कार्यान्वयन विवरणों और उच्च-स्तरीय सिमेंटिक्स दोनों पर निर्भर करती हैं।
PC-lint ©️ — C/C++ के लिए स्टैटिक विश्लेषण। Windows/Linux/MacOS पर मूल रूप से चलता है। C11/C18 और C++17 का समर्थन करते हुए लगभग किसी भी प्लेटफ़ॉर्म के लिए कोड का विश्लेषण करता है।
Phasar — एक LLVM-आधारित स्टैटिक विश्लेषण फ्रेमवर्क जो टेंट (taint) और टाइप स्टेट विश्लेषण के साथ आता है।
Polyspace Bug Finder ©️ — C और C++ एम्बेडेड सॉफ़्टवेयर में रन-टाइम त्रुटियों, समवर्ती समस्याओं, सुरक्षा भेद्यताओं और अन्य दोषों की पहचान करता है।
Polyspace Code Prover ©️ — C और C++ स्रोत कोड में ओवरफ़्लो, शून्य-से-भाग, सीमा-से-बाहर ऐरे एक्सेस और कुछ अन्य रन-टाइम त्रुटियों की अनुपस्थिति सिद्ध करने वाला कोड सत्यापन प्रदान करता है।- scan-build — नियमित बिल्ड के माध्यम से Clang में निर्मित Clang Static Analyzer को चलाने के लिए फ्रंटएंड।
splint — एनोटेशन-सहायता प्राप्त स्टैटिक प्रोग्राम जाँचकर्ता।
SVF — C और C++ प्रोग्रामों के लिए स्केलेबल और सटीक इंटरप्रोसीजरल निर्भरता विश्लेषण सक्षम करने वाला एक स्टैटिक टूल।
TrustInSoft Analyzer ©️ — कोडिंग त्रुटियों और उनसे जुड़ी सुरक्षा कमजोरियों का व्यापक पता लगाना। इसमें साउंड अपरिभाषित व्यवहार पहचान (बफर ओवरफ्लो, आउट-ऑफ-बाउंड ऐरे एक्सेस, नल-पॉइंटर डीरेफरेंस, यूज़-आफ्टर-फ्री, डिवाइड-बाय-ज़ीरो, अनइनिशियलाइज़्ड मेमोरी एक्सेस, साइन्ड ओवरफ्लो, अमान्य पॉइंटर अरिथमेटिक, आदि), डेटा फ्लो और कंट्रोल फ्लो सत्यापन के साथ-साथ औपचारिक विनिर्देशों का पूर्ण कार्यात्मक सत्यापन शामिल है। C18 तक के C के सभी संस्करण और C++20 तक के C++ समर्थित हैं। TrustInSoft Analyzer Q2'2023 (TCL3) में ISO 26262 योग्यता प्राप्त करेगा। एक MISRA C जाँचकर्ता भी साथ में शामिल है।
vera++ ⚠️ — Vera++ C++ सोर्स कोड के सत्यापन, विश्लेषण और रूपांतरण के लिए एक प्रोग्रामेबल टूल है।
go/ast — पैकेज ast उन प्रकारों की घोषणा करता है जिनका उपयोग Go पैकेजों के लिए सिंटैक्स ट्री का प्रतिनिधित्व करने के लिए किया जाता है।
goast — Rego के साथ Go AST (Abstract Syntax Tree) आधारित स्टैटिक विश्लेषण टूल।
gochecknoglobals ⚠️ — जाँच करता है कि कोई ग्लोबल मौजूद न हों।
goconst — दोहराए गए स्ट्रिंग्स ढूँढता है जिन्हें कॉन्स्टेंट से बदला जा सकता है।
gocyclo — Go सोर्स कोड में फ़ंक्शनों की साइक्लोमैटिक जटिलता की गणना करें।
gofmt -s — जाँच करता है कि कोड सही ढंग से फ़ॉर्मेट किया गया है और उसे और अधिक सरल नहीं किया जा सकता।
gofumpt — gofmt से अधिक सख्त फ़ॉर्मेट लागू करें, जबकि पश्चगामी-संगत हो। अर्थात, gofumpt उन फ़ॉर्मेट्स के एक उपसमुच्चय से संतुष्ट है जिनसे gofmt संतुष्ट है।
यह टूल Go 1.19 तक gofmt का एक फ़ॉर्क है, और इसके लिए Go 1.18 या बाद का संस्करण आवश्यक है। इसे आपके Go कोड को फ़ॉर्मेट करने के लिए ड्रॉप-इन प्रतिस्थापन के रूप में उपयोग किया जा सकता है, और gofumpt के बाद gofmt चलाने पर कोई बदलाव नहीं आना चाहिए।
gofumpt कभी भी ऐसे नियम नहीं जोड़ेगा जो gofmt फ़ॉर्मेटिंग से असहमत हों। इसलिए हम gofmt के साथ प्रतिस्पर्धा करने के बजाय उसका विस्तार करते हैं।
goimports — लापता या असंदर्भित पैकेज इम्पोर्ट की जाँच करता है।
gokart — गलत सकारात्मक परिणामों (फ़ॉल्स पॉज़िटिव्स) को कम करने पर ध्यान केंद्रित करते हुए Golang सुरक्षा विश्लेषण। यह वेरिएबल्स और फ़ंक्शन तर्कों के स्रोत का पता लगाने में सक्षम है ताकि यह निर्धारित किया जा सके कि इनपुट स्रोत सुरक्षित हैं या नहीं।
GolangCI-Lint — Go के लिए तेज़ लिंटर्स रनर। यह कई Go लिंटर्स को एकत्र करता है और एकीकृत कॉन्फ़िगरेशन, कैशिंग और आउटपुट फ़ॉर्मेट प्रदान करता है। Go Meta Linter का विकल्प।
golint — Go सोर्स कोड में कोडिंग शैली की गलतियाँ प्रिंट करता है।
goreporter — कई लिंटर्स को समवर्ती रूप से चलाता है और उनके आउटपुट को एक रिपोर्ट में सामान्य करता है।
goroutine-inspect — Golang goroutine डंप का विश्लेषण करने के लिए एक इंटरैक्टिव टूल।
gosec (gas) — Go AST को स्कैन करके सुरक्षा समस्याओं के लिए सोर्स कोड का निरीक्षण करता है।
gotype — Go कंपाइलर के समान वाक्यविन्यास और अर्थगत विश्लेषण।
govulncheck — Govulncheck उन ज्ञात कमजोरियों की रिपोर्ट करता है जो Go कोड को प्रभावित करती हैं। यह रिपोर्ट्स को केवल उन्हीं तक सीमित करने के लिए सोर्स कोड या बाइनरी की सिंबल टेबल का स्टैटिक विश्लेषण उपयोग करता है जो एप्लिकेशन को प्रभावित कर सकती हैं। डिफ़ॉल्ट रूप से, govulncheck https://vuln.go.dev पर Go कमजोरी डेटाबेस से अनुरोध करता है। कमजोरी डेटाबेस से अनुरोधों में केवल मॉड्यूल पथ होते हैं, आपके प्रोग्राम का कोड या अन्य गुण नहीं।
ineffassign — Go कोड में प्रभावहीन असाइनमेंट का पता लगाएं।
interfacer ⚠️ — संकीर्ण इंटरफ़ेस सुझाएँ जिनका उपयोग किया जा सकता है।
lll — लंबी पंक्तियों की रिपोर्ट करें।
maligned ⚠️ — उन स्ट्रक्ट्स का पता लगाएं जो कम मेमोरी लेंगे यदि उनके फ़ील्ड क्रमबद्ध हों।
misspell — सामान्यतः गलत वर्तनी वाले अंग्रेजी शब्द ढूँढता है।
nakedret ⚠️ — नग्न रिटर्न (naked returns) ढूँढता है।
nargs — फ़ंक्शन घोषणाओं में अप्रयुक्त तर्क ढूँढता है।
OSV-Scanner — Go में लिखा गया कमजोरी स्कैनर जो OSV.dev द्वारा प्रदान किए गए डेटा का उपयोग करता है। Google द्वारा ज्ञात कमजोरियों के लिए कई भाषाओं और पैकेज मैनेजरों में निर्भरताओं को स्कैन करने के लिए विकसित किया गया। कंटेनर स्कैनिंग, लाइसेंस स्कैनिंग और निर्देशित सुधार (गाइडेड रेमेडिएशन) का समर्थन करता है। सुरक्षा मुद्दों की पहचान करने के लिए लॉकफ़ाइल, SBOM और कंटेनर इमेज के साथ काम करता है।
prealloc — स्लाइस घोषणाएँ ढूँढता है जिन्हें संभावित रूप से प्रीअलोकेट किया जा सकता है।
Reviewdog — किसी भी कोड होस्टिंग सेवा में किसी भी लिंटर से समीक्षा टिप्पणियाँ पोस्ट करने के लिए एक टूल।
revive — Go के लिए तेज़, कॉन्फ़िगर करने योग्य, विस्तार योग्य, लचीला और सुंदर लिंटर। golint का ड्रॉप-इन प्रतिस्थापन।
safesql ⚠️ — Golang के लिए स्टैटिक विश्लेषण टूल जो SQL इंजेक्शन से सुरक्षा प्रदान करता है।
shisho ⚠️ — डेवलपर्स और सुरक्षा टीमों के लिए डिज़ाइन किया गया एक हल्का स्टैटिक कोड एनालाइज़र। यह आपको sed के समान एक सहज DSL के साथ सोर्स कोड का विश्लेषण और रूपांतरण करने की अनुमति देता है, लेकिन कोड के लिए।
staticcheck — Go स्टैटिक विश्लेषण जो बग खोजने, कोड को सरल बनाने और प्रदर्शन सुधारने में विशेषज्ञता रखता है।
structcheck — अप्रयुक्त स्ट्रक्ट फ़ील्ड खोजें।
structslop — Go के लिए स्टैटिक एनालाइज़र जो अधिकतम स्थान/आवंटन दक्षता प्रदान करने के लिए स्ट्रक्ट फ़ील्ड पुनर्व्यवस्था की अनुशंसा करता है
test — stdlib टेस्टिंग मॉड्यूल से टेस्ट विफलताओं का स्थान दिखाएं।
unconvert ⚠️ — अनावश्यक प्रकार रूपांतरण का पता लगाएं।
unparam — अप्रयुक्त फ़ंक्शन पैरामीटर खोजें।
varcheck — अप्रयुक्त ग्लोबल वेरिएबल्स और कॉन्स्टेंट खोजें।
wsl — सही स्थानों पर खाली पंक्तियाँ लागू करता है।
ENRE-java ⚠️ — ENRE (ENtity Relationship Extractor) सोर्स कोड से कोड इकाई निर्भरताओं या संबंधों को निकालने के लिए एक टूल है। ENRE-java @Eclipse JDT/parser पर आधारित Java प्रोजेक्ट्स के लिए एक ENtity Relationship Extractor है।
Error Prone — सामान्य Java गलतियों को कंपाइल-टाइम त्रुटियों के रूप में पकड़ें।
fb-contrib — FindBugs के लिए अतिरिक्त बग डिटेक्टरों वाला एक प्लगइन।
forbidden-apis — विशिष्ट मेथड/क्लास/फ़ील्ड के आह्वान का पता लगाता है और उन्हें प्रतिबंधित करता है (जैसे बिना कैरेक्टरसेट के टेक्स्ट स्ट्रीम से पढ़ना)। Maven/Gradle/Ant संगत।
google-java-format — Google Java Style का पालन करने के लिए Java सोर्स कोड को पुनः फ़ॉर्मेट करता है
HuntBugs ⚠️ — Procyon Compiler Tools पर आधारित बाइटकोड स्टैटिक एनालाइज़र टूल जिसका उद्देश्य FindBugs को प्रतिस्थापित करना है।
IntelliJ IDEA ©️ — Java और Kotlin के लिए कई निरीक्षणों के साथ आता है और इसमें रिफैक्टरिंग, फ़ॉर्मेटिंग और अधिक के लिए उपकरण शामिल हैं।
JArchitect ©️ — अपने कोड को मापें, क्वेरी करें और विज़ुअलाइज़ करें और अप्रत्याशित मुद्दों, तकनीकी ऋण और जटिलता से बचें।
JBMC — Java (बाइटकोड) के लिए बाउंडेड मॉडल-चेकर, उपयोगकर्ता-परिभाषित अभिकथन, मानक अभिकथन और कई कवरेज मेट्रिक विश्लेषण सत्यापित करता है।
Mariana Trench — Android और Java अनुप्रयोगों के लिए हमारा सुरक्षा-केंद्रित स्टैटिक विश्लेषण टूल। Mariana Trench Dalvik बाइटकोड का विश्लेषण करता है और बड़े कोडबेस (करोड़ों लाइनों का कोड) पर तेज़ी से चलने के लिए बनाया गया है। यह कोड परिवर्तनों के साथ ही कमजोरियों को खोज सकता है, इससे पहले कि वे आपके रिपॉजिटरी में पहुँचें।
NullAway — कम बिल्ड-टाइम ओवरहेड के साथ टाइप-आधारित नल-पॉइंटर जाँचकर्ता; एक Error Prone प्लगइन।
OWASP Dependency Check ⚠️ — ज्ञात, सार्वजनिक रूप से प्रकट कमजोरियों के लिए निर्भरताओं की जाँच करता है।
qulice — कुछ (पूर्व-कॉन्फ़िगर) स्टैटिक विश्लेषण टूल्स (checkstyle, PMD, Findbugs, ...) को जोड़ता है।
RefactorFirst — Java कोडबेस में गॉड क्लासेस (God Classes) और उच्च युग्मित क्लासेस की पहचान करता है और उन्हें प्राथमिकता देता है जिन्हें आपको पहले रिफैक्टर करना चाहिए।
Soot — Java और Android अनुप्रयोगों का विश्लेषण और रूपांतरण करने के लिए एक फ्रेमवर्क।
Spoon — Spoon Java सोर्स कोड (Java 9, 10, 11, 12, 13, 14 सहित) का विश्लेषण और रूपांतरण करने के लिए एक मेटाप्रोग्रामिंग लाइब्रेरी है। यह एक सुव्यवस्थित AST बनाने के लिए स्रोत फ़ाइलों को पार्स करता है, जिसमें शक्तिशाली विश्लेषण और रूपांतरण API होता है। इसे Maven और Gradle में एकीकृत किया जा सकता है।
SpotBugs — SpotBugs FindBugs का उत्तराधिकारी है। Java कोड में बग खोजने के लिए स्टैटिक विश्लेषण का एक टूल।- steady ⚠️ — आपके Java अनुप्रयोगों का विश्लेषण करता है ज्ञात भेद्यता वाली ओपन-सोर्स निर्भरताओं के लिए, अधिक सटीकता हेतु कोड संदर्भ और उपयोग निर्धारित करने के लिए स्थैतिक विश्लेषण और परीक्षण दोनों का उपयोग करते हुए।
Violations Lib — स्थैतिक कोड विश्लेषण से रिपोर्ट फ़ाइलों को पार्स करने के लिए Java लाइब्रेरी। कई Jenkins, Maven और Gradle प्लगइन्स द्वारा उपयोग किया जाता है।
plato ⚠️ — JavaScript स्रोत जटिलता को विज़ुअलाइज़ करें।
Polymer-analyzer — वेब घटकों के लिए एक स्थैतिक विश्लेषण ढांचा।
retire.js — ज्ञात भेद्यता वाली JavaScript लाइब्रेरीज़ के उपयोग का पता लगाने वाला स्कैनर।
RSLint ⚠️ — Rust में लिखा गया एक (WIP) JavaScript लिंटर जो यथासंभव तेज़, अनुकूलन योग्य और उपयोग में आसान बनाया गया है।
standard — एक npm मॉड्यूल जो Javascript स्टाइलगाइड समस्याओं की जाँच करता है।
tern — गहन, क्रॉस-एडिटर भाषा समर्थन के लिए एक JavaScript कोड विश्लेषक।
TypL ⚠️ — TypL के साथ, आप केवल पूर्णतः मानक JS लिखते हैं, और टूल शक्तिशाली अनुमान के माध्यम से आपके प्रकारों का पता लगाता है।
xo — बहुत सारी सुविधाओं सहित एक सिद्धांत-आधारित लेकिन कॉन्फ़िगर करने योग्य ESLint रैपर। सख्त और पठनीय कोड लागू करता है।
yardstick ⚠️ — Javascript कोड मेट्रिक्स।
Parse — एक स्थैतिक सुरक्षा स्कैनर।
pdepend — PHP कोड के लिए चक्रीय जटिलता जैसे सॉफ़्टवेयर मेट्रिक्स की गणना करता है।
phan — etsy से एक आधुनिक स्थैतिक विश्लेषक।
PHP Architecture Tester — PHP के लिए उपयोग में आसान आर्किटेक्चर परीक्षण उपकरण।
PHP Assumptions — कमज़ोर मान्यताओं की जाँच करता है।
PHP Coding Standards Fixer — PSR-1, PSR-2 और Symfony मानक जैसे मानकों के अनुसार आपके कोड को ठीक करता है।
PHP Insights — आपके कंसोल से त्वरित PHP गुणवत्ता जाँचें। कोड गुणवत्ता और कोडिंग शैली का विश्लेषण, साथ ही कोड आर्किटेक्चर और उसकी जटिलता का अवलोकन।
Php Inspections (EA Extended) — PHP के लिए एक स्थैतिक कोड विश्लेषक।
PHP Refactoring Browser — रिफैक्टरिंग सहायक।
PHP Semantic Versioning Checker — सिमेंटिक वर्जनिंग के अनुसार अगला संस्करण सुझाता है।
PHP-Parser — PHP में लिखा गया एक PHP पार्सर।
php-speller — PHP वर्तनी जाँच लाइब्रेरी।
PHP-Token-Reflection ⚠️ — PHP आंतरिक रिफ्लेक्शन का अनुकरण करने वाली लाइब्रेरी।
php7cc ⚠️ — PHP 7 संगतता जाँचकर्ता।
php7mar ⚠️ — डेवलपर्स को उनके कोड को शीघ्रता से PHP 7 में पोर्ट करने में सहायता करता है।
PHP_CodeSniffer ⚠️ — परिभाषित कोडिंग मानकों के सेट के उल्लंघनों का पता लगाता है।
PHPArkitect — PHPArkitect आपके कार्यप्रवाह में कुछ आर्किटेक्चरल बाधा जाँच जोड़ने की अनुमति देकर आपके PHP कोडबेस को सुसंगत और ठोस बनाए रखने में मदद करता है। आप सरल और पठनीय PHP कोड में उस बाधा को व्यक्त कर सकते हैं जिसे आप लागू करना चाहते हैं।
phpca ⚠️ — गैर-बिल्ट-इन एक्सटेंशन के उपयोग का पता लगाता है।
phpcpd ⚠️ — PHP कोड के लिए कॉपी/पेस्ट डिटेक्टर।
phpdcd ⚠️ — PHP कोड के लिए डेड कोड डिटेक्टर (DCD)।
PhpDependencyAnalysis ⚠️ — किसी प्रोजेक्ट के लिए निर्भरता ग्राफ बनाता है।
PhpDeprecationDetector ⚠️ — नए इंटरप्रेटर संस्करणों में अप्रचलित कार्यक्षमता के साथ समस्याओं की खोज के लिए PHP कोड का विश्लेषक। यह हटाए गए ऑब्जेक्ट्स (फ़ंक्शन, चर, स्थिरांक और ini-निर्देश), अप्रचलित फ़ंक्शन कार्यक्षमता, और निषिद्ध नामों या तरकीबों (जैसे नए संस्करणों में आरक्षित पहचानकर्ता) के उपयोग का पता लगाता है।
phpdoc-to-typehint ⚠️ — PHPDoc एनोटेशन का उपयोग करके मौजूदा PHP प्रोजेक्ट्स में स्केलर प्रकार संकेत और रिटर्न प्रकार जोड़ें।
phpDocumentor — दस्तावेज़ीकरण उत्पन्न करने के लिए PHP स्रोत कोड का विश्लेषण करता है।
phploc ⚠️ — PHP प्रोजेक्ट के आकार को शीघ्रता से मापने और उसकी संरचना का विश्लेषण करने के लिए एक उपकरण।
PHPMD — आपके कोड में संभावित बग ढूंढता है।
PhpMetrics — विभिन्न कोड गुणवत्ता मेट्रिक्स की गणना और विज़ुअलाइज़ेशन करता है।
phpmnd — मैजिक नंबरों का पता लगाने में सहायता करता है।
PHPQA — QA उपकरण (phploc, phpcpd, phpcs, pdepend, phpmd, phpmetrics) चलाने के लिए एक उपकरण।
phpqa - jakzal — एक कंटेनर में PHP स्थैतिक विश्लेषण के लिए कई उपकरण।
phpqa - jmolivas — PHPQA ऑल-इन-वन विश्लेषक CLI उपकरण।
phpsa ⚠️ — PHP के लिए स्थैतिक विश्लेषण उपकरण।
PHPStan — PHP स्थैतिक विश्लेषण उपकरण - इसे चलाए बिना अपने कोड में बग खोजें!
Progpilot — सुरक्षा उद्देश्यों के लिए एक स्थैतिक विश्लेषण उपकरण।
Psalm — PHP अनुप्रयोगों में प्रकार त्रुटियों का पता लगाने के लिए स्थैतिक विश्लेषण उपकरण।
Qafoo Quality Analyzer ⚠️ — मेट्रिक्स और स्रोत कोड को विज़ुअलाइज़ करता है।
rector — किसी भी PHP 5.3+ कोड का त्वरित उन्नयन और स्वचालित रिफैक्टरिंग। यह आपके कोड को PHP 7.4, 8.0 और उससे आगे के लिए उन्नत करता है। Rector कम गलत-सकारात्मक दर का वादा करता है क्योंकि यह संकीर्ण रूप से परिभाषित AST (अमूर्त सिंटैक्स ट्री) पैटर्न की तलाश करता है। मुख्य उपयोग-मामला आपके विरासती कोड में तकनीकी ऋण से निपटना और डेड कोड को हटाना है। Rector Symfony, Doctrine, PHPUnit और कई अन्य के लिए विशेष नियमों का एक सेट प्रदान करता है।
Reflection — PHP प्रोजेक्ट्स के लिए स्थैतिक विश्लेषण करने हेतु रिफ्लेक्शन लाइब्रेरी
Symfony Insight ©️ — सुरक्षा जोखिमों का पता लगाएं, बग खोजें और PHP प्रोजेक्ट्स के लिए कार्रवाई योग्य मेट्रिक्स प्रदान करें।
Tuli — एक स्थैतिक विश्लेषण इंजन।
twig-lint — twig-lint आपकी twig फ़ाइलों के लिए एक लिंट उपकरण है।
WAP — PHP (4.0 या उच्चतर) वेब अनुप्रयोगों में इनपुट सत्यापन भेद्यताओं का पता लगाने और सुधारने के लिए उपकरण, और स्थैतिक विश्लेषण तथा डेटा माइनिंग को मिलाकर गलत सकारात्मक परिणामों की भविष्यवाणी करता है।
Dlint — Python कोड सुरक्षित है यह सुनिश्चित करने के लिए एक उपकरण।
Dodgy — Dodgy आपके कोडबेस पर "dodgy" दिखने वाले मानों की खोज के लिए चलाने हेतु एक बहुत ही बुनियादी उपकरण है। यह सरल रेगुलर एक्सप्रेशनों की एक श्रृंखला है जो आकस्मिक SCM diff चेकिन्स, या फ़ाइलों में हार्ड-कोडित पासवर्ड या गुप्त कुंजियों जैसी चीज़ों का पता लगाने के लिए डिज़ाइन की गई है।
ENRE-py ⚠️ — ENRE (ENtity Relationship Extractor) स्रोत कोड से कोड इकाई निर्भरताओं या संबंधों को निकालने के लिए एक उपकरण है। ENRE-py मानक पुस्तकालय की Python Language Services पर आधारित Python के लिए एक ENtity Relationship Extractor है।
fixit — स्रोत कोड के लिए लिंट नियम और संबंधित स्वतः-सुधार बनाने हेतु एक ढांचा।
flake8 — pyflakes, pycodestyle और mccabe के चारों ओर एक रैपर।
flakeheaven — flakeheaven flake8 के चारों ओर निर्मित एक python लिंटर है जो इनहेरिटेबल और जटिल toml कॉन्फ़िगरेशन सक्षम करता है।
Griffe — संपूर्ण Python प्रोग्रामों के लिए सिग्नेचर। API दस्तावेज़ीकरण उत्पन्न करने या अपने API में ब्रेकिंग परिवर्तन खोजने के लिए अपने प्रोजेक्ट की संरचना, ढाँचा और कंकाल निकालें।
InspectorTiger ⚠️ — IT, Inspector Tiger, एक आधुनिक python कोड समीक्षा उपकरण / ढांचा है। यह पूर्व-परिभाषित हैंडलरों के समूह के साथ आता है जो आपको सुधारों और संभावित बगों के बारे में चेतावनी देते हैं। इन हैंडलरों के अलावा, आप अपने स्वयं के लिख सकते हैं या सामुदायिक हैंडलरों का उपयोग कर सकते हैं।
jedi — Python के लिए ऑटो-कम्प्लीशन/स्थैतिक विश्लेषण लाइब्रेरी।
linty fresh — लिंट त्रुटियों को पार्स करें और उन्हें पुल रिक्वेस्ट पर टिप्पणियों के रूप में Github को रिपोर्ट करें।
mbake — mbake एक Makefile फ़ॉर्मेटर और लिंटर है। इसमें केवल 50 साल लगे!
mccabe ⚠️ — McCabe जटिलता की जाँच करें।
multilint ⚠️ — flake8, isort और modernize के चारों ओर एक रैपर।
mypy — एक स्थैतिक प्रकार जाँचकर्ता जो डक टाइपिंग और स्थैतिक टाइपिंग के लाभों को संयोजित करने का लक्ष्य रखता है, जिसे अक्सर MonkeyType के साथ उपयोग किया जाता है।
pip-audit — Python पैकेजों को ज्ञात भेद्यताओं के लिए स्कैन करने का उपकरण। Python Packaging Authority (PyPA) द्वारा विकसित और Trail of Bits तथा Google द्वारा समर्थित। कमजोर पैकेजों की पहचान करने के लिए Python वातावरण और requirements फ़ाइलों को स्कैन करता है और उपचार सुझाता है। GitHub Actions, pre-commit हुक्स और कई भेद्यता सेवा एकीकरणों का समर्थन करता है।
prospector — pylint, pep8, mccabe और अन्य के चारों ओर एक रैपर।- py-find-injection ⚠️ — Python कोड में SQL इंजेक्शन भेद्यताएँ खोजें।
pyanalyze — प्रोग्रामेटिक रूप से Python कोड में सामान्य गलतियों का पता लगाने का एक उपकरण, जैसे कि अपरिभाषित चरों के संदर्भ और प्रकार की त्रुटियाँ। इसे अतिरिक्त नियम जोड़ने और विशेष फ़ंक्शनों के लिए विशिष्ट जाँच करने हेतु बढ़ाया जा सकता है।
pycodestyle — (पूर्व में pep8) Python कोड की PEP 8 की कुछ शैली परंपराओं के अनुसार जाँच करता है।
pydocstyle ⚠️ — Python docstring परंपराओं का अनुपालन जाँचें।
pyflakes — Python स्रोत फ़ाइलों में त्रुटियों की जाँच करें।
pylint — प्रोग्रामिंग त्रुटियों की खोज करता है, कोडिंग मानक लागू करने में मदद करता है और कुछ कोड स्मेल्स (code smells) का पता लगाता है। इसमें अतिरिक्त रूप से pyreverse (एक UML आरेख जनरेटर) और symilar (एक समानता जाँचकर्ता) शामिल हैं।
pylyzers ⚠️ — Rust में लिखा गया Python के लिए एक स्थैतिक कोड विश्लेषक / भाषा सर्वर, जो प्रकार जाँच और पठनीय आउटपुट पर केंद्रित है।
Pyra — Pyra एक उच्च-स्तरीय लिंटर स्थैतिक विश्लेषक है, जो Python में लिखे गए डेटा विज्ञान अनुप्रयोगों के लिए है। यह डेवलपर्स को उनके Python में लिखे डेटा विज्ञान कोड में संभावित समस्याओं की पहचान करने में मदद करता है, और यह Lyra का विस्तार है।
pyre-check ⚠️ — बड़े Python कोडबेस के लिए एक तेज़, स्केलेबल प्रकार जाँचकर्ता। Pyre-check को इसके अगले संस्करण Pyrefly द्वारा प्रतिस्थापित कर दिया गया है।
pyrefly — Python के लिए एक तेज़, वृद्धिशील प्रकार जाँचकर्ता और भाषा सर्वर, जो कोड नेविगेशन, सिमेंटिक हाइलाइटिंग और कोड पूर्णता जैसी IDE सुविधाएँ प्रदान करता है।
pyright — Python के लिए स्थैतिक प्रकार जाँचकर्ता, जो mypy जैसे मौजूदा उपकरणों की कमियों को दूर करने के लिए बनाया गया है।
pyroma — आकलन करें कि कोई Python परियोजना Python पैकेजिंग इकोसिस्टम की सर्वोत्तम प्रथाओं का कितनी अच्छी तरह पालन करती है, और सुधारे जा सकने वाले मुद्दों की सूची बनाएं।
Pysa — taint विश्लेषण का उपयोग करके Python कोड में संभावित सुरक्षा मुद्दों की पहचान करने के लिए Facebook के pyre-check पर आधारित एक उपकरण।
PyT - Python Taint ⚠️ — Python वेब अनुप्रयोगों में सुरक्षा भेद्यताओं का पता लगाने के लिए एक स्थैतिक विश्लेषण उपकरण।
pytype — Python कोड के लिए एक स्थैतिक प्रकार विश्लेषक।
pyupgrade — भाषा के नए संस्करणों के लिए सिंटैक्स को स्वचालित रूप से अपग्रेड करने का एक उपकरण (और pre-commit हुक)।
QuantifiedCode ⚠️ — स्वचालित कोड समीक्षा और मरम्मत। यह आपके सॉफ़्टवेयर परियोजनाओं में मुद्दों और मीट्रिक पर नज़र रखने में मदद करता है, और नए प्रकार के विश्लेषणों का समर्थन करने के लिए आसानी से बढ़ाया जा सकता है।
radon ⚠️ — एक Python उपकरण जो स्रोत कोड से विभिन्न मीट्रिक की गणना करता है।
refurb — Python कोडबेस को नया रूप देने और आधुनिक बनाने का एक उपकरण। Refurb, Rust के अंतर्निहित लिंटर clippy से काफी प्रेरित है।
ruff — Rust में लिखा गया तेज़ Python लिंटर। मौजूदा लिंटर से 10-100x तेज़। Python 3.10 के साथ संगत। फ़ाइल वॉचर का समर्थन करता है।
Safety — Python निर्भरता भेद्यता स्कैनर, जो ज्ञात भेद्यताओं वाले पैकेजों का पता लगाकर सॉफ़्टवेयर आपूर्ति श्रृंखला सुरक्षा को बढ़ाने के लिए डिज़ाइन किया गया है। यह Python निर्भरताओं की ज्ञात सुरक्षा भेद्यताओं के डेटाबेस के विरुद्ध जाँच करता है और विस्तृत रिपोर्ट प्रदान करता है। CI/CD एकीकरण और कई आउटपुट प्रारूपों का समर्थन करता है।
ty — Rust में लिखा गया एक अत्यंत तेज़ Python प्रकार जाँचकर्ता।
unimport — अप्रयुक्त import स्टेटमेंट खोजने और हटाने के लिए एक लिंटर और फ़ॉर्मेटर।
vulture — Python कोड में अप्रयुक्त क्लास, फ़ंक्शन और चर खोजें।
wemake-python-styleguide — अब तक का सबसे कठोर और सबसे अधिक दृढ़-मत वाला (opinionated) python लिंटर।
wily — Python स्रोत कोड की जटिलता को संग्रहीत करने, अन्वेषण करने और ग्राफ़ बनाने के लिए एक कमांड-लाइन उपकरण।
xenon ⚠️ — radon का उपयोग करके कोड जटिलता की निगरानी करें।
yapf ⚠️ — Google द्वारा निर्मित Python फ़ाइलों के लिए एक फ़ॉर्मेटर। YAPF एक विशिष्ट पद्धति का पालन करता है, जिसकी उत्पत्ति Daniel Jasper द्वारा बनाए गए 'clang-format' उपकरण से हुई है। अनिवार्य रूप से, यह प्रोग्राम कोड को सबसे उपयुक्त स्वरूपण में ढालता है जो शैली-मार्गदर्शिका का पालन करता है, भले ही मूल कोड पहले से ही शैली-मार्गदर्शिका का पालन करता हो। यह अवधारणा Go प्रोग्रामिंग भाषा के 'gofmt' उपकरण के समान है, जिसका लक्ष्य फ़ॉर्मेटिंग पर बहस समाप्त करना है, ताकि जब भी परिवर्तन किए जाएँ तो परियोजना का पूरा कोडबेस YAPF से गुजरे, जिससे पूरे प्रोजेक्ट में एक सुसंगत शैली बनी रहे और हर कोड समीक्षा में शैली पर बहस करने की आवश्यकता समाप्त हो जाए।