Ilmus uus versioon staatilisest koodianalüsaatorist cppcheck 2.7, mis võimaldab avastada erinevaid vigade klasse C ja C++ keeles, sealhulgas mittestandardse süntaksi kasutamise korral, mis on iseloomulik sisseehitatud süsteemidele. Esitatud on pluginakogu, millega tagatakse cppcheck'i integreerimine erinevate arendussüsteemide, pideva integreerimise ja testimise süsteemidega, samuti on saadaval sellised funktsioonid nagu koodi stiili kontrollimine. Koodi analüüsimiseks võib kasutada nii enda parsandit kui ka välist parsandit Clangilt. Samuti sisaldab see skripti donate-cpu.py kohalike ressursside pakkumiseks Debian pakettide ühise koodi kontrollimise tööde teostamiseks. Projekti allikakoodid on litsentseeritud GPLv3 all.
Cppchecki arendamine keskendub probleemide tuvastamisele, mis on seotud määramatute käitumiste ja turvalisuse seisukohalt ohtlike konstruktsioonide kasutamisega. Samuti on eesmärgiks valehäirete vähendamine. Tuvastatavad probleemid hõlmavad: viiteid mitteeksisteerivatele objektidele, jagamisi nulliga, täisarvude ületäitumisi, valebitide nihkamise operatsioone, vale teisendusi, mäluga seotud probleeme, STL-i valesti kasutamist, nullviidete dereferentseerimist, kontrollide tegemist pärast tegelikku puutumist puhverini, puhvrite piiridest väljumist, ning mitteinihitud muutujate kasutamist.
Koos sellega arendab Rootsi ettevõte Cppcheck Solutions AB Cppcheck Premium'i laiendatud versiooni, mis tagab lõpmatute silmade analüüsi, täiustatud mitteinihitud muutujate otsingu ja laienenud puhvri ületäitumise analüüsi.
Uues versioonis:
- Lisatud konteinerite vaadete toetus — teegi etiketti lisatud atribuut view, mis näitab, et klass on vaade. Elutsükli analüüsi kood on uuendatud, et kasutada seda atribuuti „rippuvate” konteinerite otsingus;
- Parandatud kontrollid;
- Parandatud akumuleerunud vead ja kõrvaldatud analüsaatori puudujäägid.
Allikas: opennet.ru
