
| 実装 |
|
|---|---|
| リリース |
|
| テスティング |
|
| 統合ビルド |
|
| ピアコードレビュー |
|

| 品質/信頼性 | セキュリティ脆弱性 | 保守性 |
|---|---|---|
| メモリとリソースリーク 解放済みメモリの使用 不適切なメモリの解放 NULLポインタの参照 未初期化変数の使用 リソースマネージメント デッドロックとエンディアン非互換性 同時実行違反 |
バッファオーバーフロー 無効なユーザインプット SQL・パス インジェクション クロスサイトスクリプティング 情報漏えい 弱暗号化 脆弱なコーディング慣習 |
アーキテクチャ違反 ヘッダファイル構造 デッドコード 未到達コード 計算された値の未使用 未使用の関数パラメータ 未使用のローカル変数 |
| 言語 | C | C++ | C# | JAVA |
|---|---|---|---|---|
| デスクトップ解析 ※1 | ![]() | ![]() | ![]() | ![]() |
| システム解析 ※2 | ![]() | ![]() | ![]() | ![]() |
| ※1:デスクトップ解析とは開発者がビルドシステムでのチェックの前後に自分のデスクトップにてローカルにコードを解析する機能です。 | ||||
| ※2:システム解析とは結合したソースコード全体に対する解析であり、ビルドシステムにて解析する機能です。 | ||||
実行環境| Windows | 2003、XP、Vista、7 |
| Linux | RHEL、Fedora、Debian、SUSE、Ubuntu |
| Solaris | 8、9、10 |
| Aix | Version 5.3 |
対応ビルド環境 GNU make |
SUN make |
clearmake |
nmake |
imake |
Ant |
JAM |
対応統合開発環境(IDE) Eclipse |
Microsoft Visual Studio |
IBM Rational Application Developer |
IntelliJ IDEA |
Wind River Workbench |
Carbide. c++ |
QNX Momentics |
TI Code Composer |
Jbuilder |
![]() |
「InfoWorld.com」により、 ベスト静的ソースコード解析ツールとして認証 |
| 「SD Times」により、さまざまな分野で7年連続受賞 |
![]() |