對于很多公司來說,代碼審查是開發人員日常工作中的重要環節。通過代碼審查,可以及早發現項目中存在的問題、促進同事之間的溝通與交流,并且可以在討論中迸發出智慧的火花。今天,小編就來為大家介紹一個實用的代碼質量審核工具,希望對你有所幫助。
CodeAnalyzer(簡稱CA)是上海澤眾軟件科技有限公司自主研發的專業代碼質量管理的代碼審查軟件,用于實現靜態分析、代碼走查、代碼規范檢查以及代碼潛在錯誤分析的白盒測試工具,它是一種脫離編譯器的代碼靜態分析軟件產品。
CodeAnalyzer(簡稱CA)是上海澤眾軟件科技有限公司自主研發的專業代碼質量管理的代碼審查軟件,用于實現靜態分析、代碼走查、代碼規范檢查以及代碼潛在錯誤分析的白盒測試工具,它是一種脫離編譯器的代碼靜態分析軟件產品。
1.支持規則列表
詞法規則:CA支持英語的單詞表,變量命名的定義來自于詞表檢查。
語法規則:CA通過標準化的語法模板來處理語義規則。
語義規則:CA通過調用標準化的處理程序來分析定義的規則。
支持用戶開發自己的規則包,然后通過配置文件以插件的形式配置到CA中。
2.發現不符合編碼規范的代碼
CA在掃描源代碼時對安全規范子集中定義的規則進行逐條檢查,用戶可以通過自己的需求選定規則,并制定問題的嚴重程度,如果發現有不符合項則報告在問題列表中,用戶可通過行號、列號精確定位問題,除此之外CA還為用戶提供修改建議。
3.自動監控版本服務器,觸發代碼掃描及檢測分析
CA可以通過以下方式來實現修改配置管理的提交腳本,潛入掃描觸發程序。當用戶check in程序的時候,腳本觸發了CA,來進行代碼掃描,并且提交掃描結果。
4.支持SMTP郵件服務功能
CA支持SMTP的接口,可以根據需要向指定的SMTP發送請求,提交發送的郵件。CA需要配置固定的用戶名、密碼,作為郵件發件人。
5.支持云服務實現,支持跨internet實現源代碼安全掃描“云服務”
CA可支持私有云服務的版本:通過本地化來掃描程序,生成xml,上傳到云服務,再進行掃描處理,在云端保存掃描結果,并且提供瀏覽器訪問服務。
6.支持主流IDE環境,開發人員桌面上即可進行掃描
CA支持通過命令行方式嵌入IDE的方式,可以通過配置IDE環境來調用命令行工作;也支持通過提供客戶端的方式來工作,用戶可以通過操作客戶端來掃描制定的代碼,甚至整個項目。
7.支持和測試管理工具
CA支持與現有的測試管理平臺和
項目管理系統集成,實現單點登錄和單一用戶ID登錄,來實現跨項目和項目群的管理和設置;支持組織級的用戶、角色以及權限設置。支持把掃描發現的問題歸到缺陷管理系統,通過調用各個不同的缺陷管理系統的API實現集成;支持把掃描分析結果輸出到測試管理平臺,
測試管理平臺本身提供自定義的報表和分析,支持PDF、word、excel多種格式的檢測報告,實現缺陷分析查看
8.度量分析
包括從McCabe 復雜度、Halstead 程序度量、代碼行數、繼承數、循環數等各種基本度量。客戶還可以根據自己的質量目標,任意組合這些基本度量進行運算生成復合度量。