मैंने एक ऐसे स्थान पर काम किया, जिसने एक व्यावसायिक स्थैतिक कोड विश्लेषण प्रणाली का उपयोग किया, जिसे Coverity Prevent कहा जाता था, और यह आश्चर्यजनक था! यह वास्तव में परिष्कृत और बुद्धिमान है।
हमने ओपन-सोर्स और मालिकाना सी और सी ++ कोड दोनों के बारे में 18 जीबी फेंक दिया, और यह कोड रास्तों के माध्यम से पता लगाएगा और जल्दी से सूक्ष्म कीड़े ढूंढेगा जो एक मानव को हमेशा के लिए ट्रैक करने के लिए ले जाएगा। यह उन चीज़ों पर चुटकी लेने में भी बहुत अच्छा था जो आमतौर पर हाइजेनबग्स होंगे।
यह हमारे कोड बेस के खिलाफ हर कुछ दिनों में चला, और एक अच्छी विशेषता यह थी कि हम इसे बता सकते हैं, "यह वास्तव में बग नहीं है," और यह भविष्य में याद रखेगा।
गोटा है, आवरण वास्तव में महंगा है। वे लागतों को प्रकाशित नहीं करते हैं, लेकिन मुझे लगता है कि वाणिज्यिक परियोजनाओं के लिए, यह प्रति वर्ष सैकड़ों हजारों डॉलर में शुरू होता है। लेकिन इसने शायद हमें डेवलपर्स और क्यूए कर्मचारियों के पूरे समूह को रखने के लिए बचा लिया, इसलिए हमारे पूरे प्रबंधन को लगता है कि यह एक अच्छी खरीद थी।
उस अनुभव के बाद, मैं स्थैतिक कोड विश्लेषण पर काफी अनुकूल लग रहा हूं।