代码审计和分析
代码审计作为测试左移的其中一环,对代码和项目质量提升起到了很大的作用,相关指标也可以作为测试准入的参考
sonar
综合性代码分析平台,支持自定义规则,较多公司使用
IDE辅助分析
Xcode,Android Studio
独立的静态分析
Findbugs:扫描java的
AndroidLint:扫描android的
scan-build:扫描obj-c的
知止而后有定
代码审计作为测试左移的其中一环,对代码和项目质量提升起到了很大的作用,相关指标也可以作为测试准入的参考
综合性代码分析平台,支持自定义规则,较多公司使用
Xcode,Android Studio
Findbugs:扫描java的
AndroidLint:扫描android的
scan-build:扫描obj-c的