Articulo de referencia

Revisión de código automatizada

El software de revisión de código automatizado verifica el código fuente para verificar que cumple con un conjunto predefinido de reglas o mejores prácticas. El uso de métodos a...

El software de revisión de código automatizado verifica el código fuente para verificar que cumple con un conjunto predefinido de reglas o mejores prácticas. El uso de métodos analíticos para inspeccionar y revisar el código fuente para detectar errores o problemas de seguridad ha sido una práctica de desarrollo estándar tanto en el dominio del software de código abierto como en el comercial. [1] Este proceso se puede realizar tanto de forma manual como automatizada. [2] [3] Con la automatización, las herramientas de software brindan asistencia con el proceso de revisión e inspección del código. El programa o herramienta de revisión generalmente muestra una lista de advertencias (violaciones de los estándares de programación). Un programa de revisión también puede proporcionar una forma automatizada o asistida por el programador para corregir los problemas encontrados. Este es un componente para dominar fácilmente el software. Esto contribuye a la práctica de inteligencia de software . Este proceso generalmente se llama "linting" ya que una de las primeras herramientas para el análisis de código estático se llamó Lint .

Algunas herramientas de análisis de código estático pueden utilizarse para ayudar con la revisión automatizada de código. No se comparan favorablemente con las revisiones manuales, sin embargo, se pueden realizar de manera más rápida y eficiente. [ cita requerida ] Estas herramientas también encapsulan un profundo conocimiento de las reglas y la semántica subyacentes necesarias para realizar este tipo de análisis, de modo que no requieren que el revisor de código humano tenga el mismo nivel de experiencia que un auditor humano experto. [2] Muchos entornos de desarrollo integrados también proporcionan una funcionalidad básica de revisión automatizada de código. Por ejemplo, los IDE Eclipse [4] y Microsoft Visual Studio [5] admiten una variedad de complementos que facilitan la revisión de código.

Además de las herramientas de análisis de código estático , también existen herramientas que analizan y visualizan las estructuras de software y ayudan a los humanos a comprenderlas mejor. Dichos sistemas están más orientados al análisis porque normalmente no contienen un conjunto predefinido de reglas con las que comparar el software. Algunas de estas herramientas (por ejemplo, Imagix 4D , Resharper, SonarJ, Sotoarc, Structure101, ACTool [6] ) permiten definir arquitecturas de destino y garantizar que la implementación del software real no viole las restricciones de la arquitectura de destino.

Herramientas de revisión de código automatizadas

Véase también

Referencias

  1. ^ McIntosh, Shane, et al. "El impacto de la cobertura de la revisión de código y la participación en la revisión de código en la calidad del software: un estudio de caso de los proyectos qt, vtk e itk". Actas de la 11.ª Conferencia de trabajo sobre minería de repositorios de software. 2014. doi :10.1145/2597073.2597076
  2. ^ ab Gomes, Ivo; Morgado, Pedro; Gómez, Tiago; Moreira, Rodrigo (2009). "Una descripción general del enfoque de análisis de código estático en el desarrollo de software" (PDF) . Universidade do Porto . Consultado el 3 de octubre de 2010 .
  3. ^ "Tricorder: Construyendo un ecosistema de análisis de programas". 2015.
  4. ^ "Desarrollo de una herramienta de revisión de código colaborativa". www.eclipse.org. Archivado desde el original el 1 de abril de 2010. Consultado el 13 de octubre de 2010 .
  5. ^ "Complemento de revisión de código para Visual Studio 2008, ReviewPal". www.codeproject.com. 4 de noviembre de 2009. Consultado el 13 de octubre de 2010 .
  6. ^ Complemento de consistencia de arquitectura para Eclipse
Retrieved from "https://en.wikipedia.org/w/index.php?title=Automated_code_review&oldid=1179583480"