Statische Codeanalyse
Automatisierte Prüfung von Quellcode auf Fehler und Risiken, ohne das Programm auszuführen.
Statische Codeanalyse prüft Quellcode automatisiert auf mögliche Fehler, Sicherheitsrisiken und Verstöße gegen Programmierkonventionen, ohne das Programm dafür auszuführen. Werkzeuge wie PHPStan, ESLint oder SonarQube werten dazu die Struktur des Codes und typisierte Signaturen aus und melden Auffälligkeiten wie unerreichbaren Code, falsche Typen oder unsichere Funktionsaufrufe.
Weil die Analyse ohne Laufzeitumgebung arbeitet, findet sie auch Probleme, die erst in seltenen Programmpfaden auftreten würden und die klassische Tests leicht übersehen. Sie ersetzt Tests jedoch nicht, sondern ergänzt sie um eine andere Fehlerklasse.
Wofür Provimedia es einsetzt
Provimedia lässt statische Codeanalyse bei jedem Commit automatisiert mitlaufen, um strukturelle Fehler vor der Auslieferung zu finden.
Statische Codeanalyse für Ihr Projekt nutzen?
Lassen Sie uns in einem kostenlosen Gespräch herausfinden, wie wir das für Sie umsetzen.
Regional gefragt: Softwareentwicklung in Ihrer Stadt →
Mehr aus Softwarequalität
Clean Code
Leitidee für Code, der auf Verständlichkeit für Menschen ausgelegt ist statt nur für den Compiler.
Mehr erfahrenCode Review
Systematische Durchsicht von Code durch andere Entwickler vor der Zusammenführung in den Hauptstand.
Mehr erfahrenCode Smell
Auffälliges Muster im Code, das nicht zwingend falsch ist, aber auf ein tieferliegendes Problem hindeutet.
Mehr erfahrenDefinition of Done
Im Team vereinbarte, schriftliche Liste an Kriterien, die eine Aufgabe erfüllen muss, um als fertig zu gelten.
Mehr erfahrenLinting
Automatisierte Prüfung von Code auf Stil- und Formatierungsfehler nach festen Regeln.
Mehr erfahrenMutationstest
Verfahren, das absichtlich kleine Fehler in den Code einbaut, um die Aussagekraft der Tests zu prüfen.
Mehr erfahrenQuality Gate
Prüfstufe in der Entwicklungspipeline, die eine Änderung nur bei Erfüllung fester Kriterien passieren lässt.
Mehr erfahrenRefactoring
Gezielte Umstrukturierung von bestehendem Code, ohne dessen äußeres Verhalten zu verändern.
Mehr erfahren