Coverity Scan
Coverity Scan
软件
软件描述
Coverity Scan静态分析可免费帮助您发现并修复Java、C/C++或C#开源项目中的缺陷。
官方网站
访问软件的官方网站了解更多信息
scan.coverity.com
什么是 Coverity Scan?
Coverity Scan静态分析可免费帮助您发现并修复Java、C/C++或C#开源项目中的缺陷。它会测试每一行代码及潜在的执行路径,每个缺陷的根本原因都有清晰说明,便于快速修复问题。
2006年,Coverity Scan服务启动,由美国国土安全部主导,成为全球规模最大的公私合作研究项目之一,专注于开源软件的质量与安全。如今,Coverity负责管理该项目,向开源社区免费提供其开发测试技术,助力开发者在软件开发流程中融入质量与安全。
有关使用Coverity的开源项目列表,请参见: https://scan.coverity.com/projects
🔄 替代方案
17 个选择
PVS-Studio
软件
PVS-Studio 是一个静态分析器,用于检测 C、C++ 和 C# 应用程序源代码中的错误。该工具专为现代应用程序开发者设计,并可集成到 Visual Studio 2005/2008/2010/2012/2013 环境中。

Cppcheck
软件
Cppcheck 是一个用于 C/C++ 代码的静态分析工具。与 C/C++ 编译器及其他许多分析工具不同,它不检测代码中的语法错误。Cppcheck 主要检测编译器通常无法发现的各类缺陷。

Flawfinder
软件
Flawfinder 会检查 C/C++ 源代码,并按风险等级报告可能的安全缺陷(“漏洞”)。它对于在程序广泛发布前快速发现并消除部分潜在安全问题非常有用。
Splint
软件
Splint 是一个用于静态检查 C 程序中安全漏洞和编码错误的工具。只需少量投入,Splint 即可用作更优的 lint 工具。若进一步投入,在程序中添加注解,Splint 可实现比传统方法更强的检查能力……



