Directory curata di strumenti di analisi statica (SAST) e linter per linguaggi di programmazione, configurazioni, strumenti di build e CI, incentrata sul miglioramento della qualità del codice.
Questo repository elenca strumenti di analisi statica per tutti i linguaggi di programmazione, strumenti di build, file di configurazione e altro. L'attenzione è rivolta agli strumenti che migliorano la qualità del codice come linter e formatter. Il sito web ufficiale, analysis-tools.dev, si basa su questo repository e aggiunge classifiche, commenti degli utenti e risorse aggiuntive come video per ogni strumento.
Questo progetto non sarebbe possibile senza il generoso supporto dei nostri sponsor.
|
|
|
|
Se anche tu vuoi sostenere questo progetto, visita la nostra pagina GitHub Sponsors.
Le pull request sono molto benvenute!
Dai un'occhiata anche al progetto gemello, awesome-dynamic-analysis.
abaplint — Linter per ABAP, scritto in TypeScript.
abapOpenChecks — Migliora il SAP Code Inspector con controlli nuovi e personalizzabili.
Polyspace for Ada ©️ — Fornisce una verifica del codice che dimostra l'assenza di overflow, divisione per zero, accesso ad array fuori dai limiti e altri errori a runtime nel codice sorgente.
SPARK ©️ — Set di strumenti di analisi statica e verifica formale per Ada.
Astrée ©️ — Astrée dimostra automaticamente l'assenza di errori a runtime e di comportamenti concorrenti non validi nelle applicazioni C/C++. È corretto per i calcoli in virgola mobile, molto veloce ed eccezionalmente preciso. L'analizzatore verifica anche le regole di codifica MISRA/CERT/CWE/Adaptive Autosar e supporta la qualificazione per ISO 26262, DO-178C livello A e altri standard di sicurezza. Sono disponibili plugin per Jenkins ed Eclipse.
CBMC — Model-checker limitato per programmi C, asserzioni definite dall'utente, asserzioni standard, diverse analisi di metriche di copertura.
clang-tidy — Strumento linter C++ basato su Clang con la (limitata) capacità di correggere anche i problemi.