代码审计和分析

代码审计作为测试左移的其中一环,对代码和项目质量提升起到了很大的作用,相关指标也可以作为测试准入的参考

sonar

综合性代码分析平台,支持自定义规则,较多公司使用

IDE辅助分析

Xcode,Android Studio

独立的静态分析

Findbugs:扫描java的
AndroidLint:扫描android的
scan-build:扫描obj-c的