Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
static-analysis — コード品質の向上に焦点を当てた、プログラミング言語、設定、ビルドツール、CI向けの静的解析(SAST)ツールとリンターの厳選ディレクトリ。 | Kitploit
ツール/GitHubGitHub/analysis-tools-dev/static-analysis
静的分析静的コード分析 (SAST)脆弱性分析コード分析DevSecOps論文と研究学習と教育厳選リソース厳選リソース 第13位学習と教育 第14位
14.8k1.5k10211日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
論文と研究 第18位
GitHubanalysis-tools-dev/static-analysis

static-analysis

コード品質の向上に焦点を当てた、プログラミング言語、設定、ビルドツール、CI向けの静的解析(SAST)ツールとリンターの厳選ディレクトリ。

リポジトリを見るウェブサイト
共有
Analysis Tools Website

このリポジトリは、すべてのプログラミング言語、ビルドツール、設定ファイルなどに対応する静的解析ツールを一覧にしています。リンターやフォーマッターなど、コード品質を向上させるツールに焦点を当てています。 公式ウェブサイト analysis-tools.dev はこのリポジトリを基にしており、ランキング、ユーザーコメント、各ツールの動画などの追加リソースを提供しています。

Website CI Links

スポンサー

このプロジェクトは、スポンサーの寛大な支援なしには実現できませんでした。

Pixee CodeRabbit Semgrep Offensive360

このプロジェクトを支援したい方は、GitHub Sponsors ページ をご覧ください。

記号の意味

  • ©️ はプロプライエタリソフトウェアを表します。その他のツールはすべてオープンソースです。
  • ℹ️ は、コミュニティが新規プロジェクトにそのツールを推奨していないことを示します。アイコンは議論の issue にリンクしています。
  • ⚠️ は、ツールが1年以上更新されていない、またはリポジトリがアーカイブされたことを意味します。

プルリクエストは大歓迎です!

姉妹プロジェクトの awesome-dynamic-analysis もぜひご覧ください。

目次

プログラミング言語

ABAPErlangPL/SQL
AdaF#Perl
AssemblyFortranPython
AwkGoR
CGroovyRego
C#HaskellRuby
C++HaxeRust
ClojureJavaSQL
CoffeeScriptJavaScriptScala
ColdFusionJuliaShell
CrystalKotlinSwift
DartLuaTcl
DelphiMATLABTypeScript
DlangNimVerilog/SystemVerilog
ElixirOcamlVim Script
ElmPHPWebAssembly

複数言語

その他

その他を表示
.envEmbedded Ruby (別名 ERB, eRuby)Protocol Buffers
AI生成コードGherkinPuppet
AnsibleHTMLRails
アーカイブJSONセキュリティ/SAST
Azure Resource ManagerKubernetesスマートコントラクト
バイナリLaTeXサポート
ビルドツールLaravelテンプレート言語
CSS/SASS/SCSSMakefileTerraform
設定ファイルMarkdown翻訳
構成管理メタリンターLLM/モデルを使用
コンテナモバイルVue.js
継続的インテグレーションNix執筆
DenoNode.jsXML
DockerfileパッケージYAML
組み込みPrometheusgit

プログラミング言語

ABAP

  • abaplint — TypeScript で書かれた ABAP 用リンター。

  • abapOpenChecks — 新しいカスタマイズ可能なチェックで SAP Code Inspector を強化します。

Ada

  • Polyspace for Ada ©️ — ソースコード内のオーバーフロー、ゼロ除算、配列の範囲外アクセス、およびその他の特定の実行時エラーが存在しないことを証明するコード検証を提供します。

  • SPARK ©️ — Ada 用の静的解析および形式検証ツールセット。

Assembly

  • STOKE ⚠️ — x86_64 命令セット向けのプログラミング言語非依存の確率的オプティマイザ。ランダムサーチを使用して、考えられるすべてのプログラム変換の超高次元空間を探索します。

Awk

  • gawk --lint — 疑わしい、または他の awk 実装に移植できない構文について警告します。

C

  • Astrée ©️ — Astrée は、C/C++ アプリケーションにおける実行時エラーおよび不正な並行動作が存在しないことを自動的に証明します。浮動小数点演算に対して健全で、非常に高速かつ極めて正確です。このアナライザーは MISRA/CERT/CWE/Adaptive Autosar コーディングルールもチェックし、ISO 26262、DO-178C レベル A、およびその他の安全基準の認定をサポートしています。Jenkins および Eclipse プラグインが利用可能です。

  • CBMC — C プログラム用の有界モデルチェッカー。ユーザー定義のアサーション、標準アサーション、いくつかのカバレッジメトリクス分析に対応。

  • clang-tidy — Clang ベースの C++ リンターツール。問題を修正する(限定的な)機能も備えています。

  • clazy — Clang フレームワークに基づく Qt 指向の静的コードアナライザー。clazy は clang が Qt のセマンティクスを理解できるようにするコンパイラプラグインです。不要なメモリ割り当てから API の誤用まで、50 以上の Qt 関連のコンパイラ警告が得られ、自動リファクタリング用の fix-it も含まれます。

  • CMetrics ⚠️ — C ファイルのサイズと複雑度を測定します。

  • codechecker — Web GUI を備えた Clang Static Analyzer 用の欠陥データベースおよびビューア拡張機能。

  • CPAchecker — C プログラムの構成可能なソフトウェア検証用ツール。CPAchecker という名前は、このツールが CPA の概念に基づいており、ソフトウェアプログラムのチェックに使用されることを反映して選ばれました。

  • cppcheck — C/C++ コードの静的解析。

  • CppDepend ©️ — コードを測定、クエリ、可視化し、予期しない問題、技術的負債、複雑度を回避します。

  • cpplint — Google のスタイルガイドに従う自動 C++ チェッカー。

  • cqmetrics ⚠️ — C コードの品質メトリクス。

  • CScout — C および C プリプロセッサコードの複雑度と品質メトリクス。

  • ENRE-cpp ⚠️ — ENRE (ENtity Relationship Extractor) は、ソースコードからコードエンティティの依存関係や関係を抽出するツールです。ENRE-cpp は @eclipse/CDT に基づく C/C++ 用の ENtity Relationship Extractor です。(開発中)

  • ESBMC — ESBMC は、単一およびマルチスレッドの C/C++ プログラムの検証のために、充足可能性モジュロ理論に基づく、オープンソースで寛容なライセンスのコンテキスト有界モデルチェッカーです。

  • flawfinder — 潜在的なセキュリティ上の弱点を検出します。

  • flint++ ⚠️ — Facebook で開発・使用された C++ 用 lint プログラム flint のクロスプラットフォームで依存関係ゼロの移植版。

  • Frama-C — C コード用の健全で拡張可能な静的アナライザー。

ツールをダウンロード