2017-01-25 3 views
-2

J'ai besoin d'un IDE qui va trouver des problèmes dans mon code, ceux que j'ai essayés ne le font pas assez ... Iv'e a déjà essayé Eclipse et IntelliJ IDEA. y a-t-il une bonne option? Merci ..Vous cherchez un code de sécurité IDE

+0

'trouver des problèmes dans mon code', quel genre de problèmes voulez-vous dire?! – webNeat

Répondre

3

Mon équipe a récemment publié un aperçu public pour DevSkim, un plugin IDE open-source qui signale les problèmes de sécurité que vous tapez. Pensez à "vérifier l'orthographe des bogues de sécurité". Il ne fournit pas le même niveau de profondeur que les analyseurs statiques «réels» (il utilise simplement des expressions régulières), mais nous pensons qu'il répond à un besoin important. DevSkim inclut le guidage en ligne (pourquoi le code est vulnérable) et, pour certaines règles, une fonctionnalité de réparation en un clic. Il est disponible en tant que plugin pour Visual Studio, VS Code et Sublime Text.

Je ne veux pas faire de cette réponse une liste de caractéristiques - il y a plus d'informations sur notre project page. Nous avons l'intention d'étendre à d'autres IDE, et bien sûr d'étendre le jeu de règles. Nous apprécions les commentaires et les contributions.

+0

Une chance de le libérer pour Java? – user3635998

+0

Nous regardons le support IntelliJ (pas encore engagé), et avons des règles qui supportent déjà Java- vous encourageons à suivre la page Github du projet ou à signaler/créer un problème aussi, bien sûr! – Scovetta

+0

Très bien. Merci. – user3635998