static-code-analysis

    3热度

    1回答

    在我的jenkinsbuild中,我有一个Fortify SCA插件的Maven(v3.1.0)项目。我正在搜索命令以从sca测试中排除文件夹以及此命令所属的位置。要测试的Java项目将从GIT存储库加载。 我的命令(工作): (构建) clean -Dfortify.sca.buildId=${JOB_NAME} sca:clean -Dmaven.test.skip=true install

    0热度

    1回答

    这Visual Studio的扩展名是什么,我想实现: 当开发人员在自己的解决方案文件夹或上一个项目,我希望所有的错误和警告的代码生成的运行代码分析分析被传送到远程服务器。为了这个我想写一个扩展到Visual Studio。但是没有一条线索可以从哪里开始。任何有关如何获得代码分析输出(通过代码)并将其发送到远程位置的任何先行一步,将不胜感激。

    12热度

    1回答

    考虑这个一段代码: def test(): """This line is longer than 80 chars, but, for me this is ok inside a DOCSTRING, this one is shorter. """ if 'This is toooooooooooooooooooooooooooooooooooo l

    2热度

    1回答

    我有一个问题是否有任何方法可以使用cppcheck-htmlreport从几个xml生成一个html文件? 通常我这样做: /cppcheck-htmlreport --file /vobs/stn/dev/linux/cppcheck/xmlreport_v1.xml --title "xml1 test" --report-dir . 现在我想要做这样的事情 /cppcheck-htmlrep

    1热度

    2回答

    我有一个基于gradle的android studio项目。我已经安装了IntelliJ IDEA 14 CE。现在我想用命令检查代码质量。这可能吗?真正的问题是,您是否可以使用IntelliJ IDEA 14 CE对完成的项目进行代码分析。请给一个解决方案。 EDIT 如果这是不可能的是有可能使用一个外壳命令来操作代码分析的任何其它工具。我需要基于命令的代码检查,当我将项目与持续集成服务器(Te

    1热度

    2回答

    有没有什么办法标记一个方法,以便代码分析或建立与提供错误消息来处置方法返回的对象。例如,在下面的方法。 private void chart1_Click(object sender, EventArgs e) { Brush sb = GetBlackBrush(); } Brush GetBlackBrush() { Solid

    2热度

    1回答

    是否有任何工具可用于Free Pascal源代码的静态代码分析?我更喜欢能够检查整个Lazarus项目的解决方案。

    9热度

    1回答

    考虑下面的示例代码: data = [] try: print data[0] except IndexError as error: print error.message 没有什么语法错误(用Python2.7)的代码,只是如果你运行python with warnings turned on,你会看到一个DeprecationWarning: $ python -

    12热度

    3回答

    目标: 问题的情况下,警告的@author标签在任何地方使用该项目的.js内的文件。 问: 有什么事情jshint或其他静态代码检查工具可以帮助?如果不是,我有什么选择? 说明: 我完全在Javadoc @author tag good practices螺纹与保罗的答案达成一致,并把@author标记为不必要的噪音。 而且,在Python世界中,我看到有人检查标签的使用情况。例如,Opensta

    2热度

    3回答

    在我的(巨大)的公司,我们主要使用了代码分析两种工具: 声纳(Qube)需要 - 在发展,紧密独联体一体化,熟知和喜爱我的开发人员。 CAST - 过程需要。没有连续的测量,每年只有几次,例如主要发布。 CAST分析与开发完全分离,由单独的团队完成(我们只需发送交付软件包进行分析)。 我在开发方,你可能会猜到,我(有点)知道Sonar/PMD,但不是CAST。无论如何,我对CAST分析的频率并不满