吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

代碼靜態(tài)測試Helix QAC 2021.3解讀

北匯信息POLELINK ? 2022-08-02 10:21 ? 次閱讀

版本重磅更新:

Helix QAC 2021.3新增了現(xiàn)代汽車集團的新合規(guī)模塊,這是Helix QAC首次將定制化開發(fā)轉(zhuǎn)變?yōu)榭晒_的定制模塊,為與各大OEM廠商的合作突破新世界大門,格局打開了!下面我們速速展開新版本Helix QAC 2021.3的詳細解讀。

Helix QAC 2021.3引入了對Visual Studio Code的支持,現(xiàn)代汽車集團的新合規(guī)模塊,以及改進的數(shù)據(jù)流分析功能,并增加了C++20種語言支持。

此外,該版本還包括對重要的汽車和安全編碼標準的準確性和覆蓋率的改進,簡化的構(gòu)建過程監(jiān)控,以及提供更好的可用性、安全性和項目設置/管理選項的總體質(zhì)量改進。

Visual Studio Code IDE Plugin

使用我們新的 Visual Studio Code桌面分析插件,在代碼簽入之前快速輕松地檢測和修復問題。

這個新的IDE擴展支持Visual Studio Code for C/C++中Helix QAC的桌面分析:

分析代碼、查看和篩選結(jié)果

英語和日語本地化

支持多宿主和禁止顯示的消息

診斷消息幫助

日志記錄和輸出消息

編碼標準覆蓋范圍(AUTOSAR、MISRA、CERT、CWE、HKMC)

改進的合規(guī)模塊覆蓋范圍

AUTOSAR覆蓋率已提高到94%,使合規(guī)更容易,以及Helix QAC聞名于世的行業(yè)領先的精度和準確度。

改進的 MISRA C:2012覆蓋范圍

MISRA C:2012深度和精度得到了改進。

提高證書覆蓋率

CERT C/C++覆蓋范圍已得到改進,以提高深度和準確性。

提高 CWE覆蓋率

CWE的覆蓋范圍已經(jīng)擴展到包括與加密和變量使用規(guī)則沖突相關的新消息。

全新 HKMC合規(guī)模塊,適用于 C/C++

使用Helix QAC為現(xiàn)代汽車集團及其供應商提供的新型合規(guī)模塊,執(zhí)行汽車嵌入式系統(tǒng)安全C / C++編碼指南。

數(shù)據(jù)流改進

對數(shù)組中的單個元素進行建模可提供更強大的分析功能,從而以更高的準確性查找數(shù)據(jù)流/路徑缺陷。

通過額外擴展了指針算術(shù)表達式的結(jié)果,改進了對指針取消引用缺陷的檢測。

升級的 C++20語言支持

此版本增加了對以下C++20語言功能的支持:

可變參數(shù)宏中的__VA_OPT__省略運算符

改進的生成過程監(jiān)視

使用"qainject"自動生成CCT簡化了構(gòu)建理解和編譯器設置。

此新功能為以下常見編譯器提供了用戶友好的項目和編譯器設置。

GNU C/C++

Clang

MS Visual Studio

Microchip MPLAB pic24

xc32

xc16

Hightec Tricore

QNX

整體質(zhì)量提升

Dashboard

本地化改進

新的 LDAP配置和身份驗證選項

改進的 SSL證書支持

QACGUI

更改 GUI中的默認視圖設置

頭文件更改時自動分析

Framework

項目根目錄現(xiàn)在支持增量分析

基于可用資源的動態(tài)分析線程

QACLI

CI/Docker安裝,無需 GUI/Doc

日語翻譯和路徑修復

pYYBAGLnlg-AchXpAACpCA8eUD4189.png

Helix QAC 2021.3的重要變化

Helix QAC 2021.3已升級到使用Python 3,并刪除了已達到生命周期結(jié)束的Python 2。

需要用戶操作來升級現(xiàn)有項目。要升級您的項目,請運行"qacli admin --upgrade"。有關詳細信息,請參閱產(chǎn)品文檔。

請注意,此升級過程也適用于創(chuàng)建新項目但重用使用以前版本的 QAC創(chuàng)建的 CCT的情況。

如果使用Helix QAC 2021.3包中包含的CCT創(chuàng)建新項目,則它們已經(jīng)過轉(zhuǎn)換和測試,可以在Python 3下工作。

終止支持

以下 Visual Studio項目已從安裝包中刪除。

Visual Studio 2010、2012和 2013

Log4j漏洞對Helix QAC的影響

Helix QAC不受近期 Log4j漏洞 Log4Shell (CVE-2021-4428)的影響,因為Java僅在 Helix QAC Eclipse Plugin中使用,因此 Helix QAC和 Helix QAC工具不受此漏洞影響。然而,由于 Log4j被舊版 PRQA Framework / Helix QAC中的 Checkmarx組件使用了,但是Checkmarx組件僅用于 QA Java分析,現(xiàn)在這個組件已被棄用了。因此我們不認為我們的用例容易受到攻擊,因為任何漏洞都需要由已經(jīng)有權(quán)運行 Java程序的本地用戶執(zhí)行。但是,作為額外的預防措施,您可以刪除 Checkmarx 組件。這不會影響 C或 C++分析。

Perforce公司簡介

Perforce(PRQA)公司是AUTOSAR組織在代碼靜態(tài)分析領域的唯一會員,負責功能安全軟件架構(gòu)的相關標準制定工作,參與編寫了C++14編碼指南,制定了AUTOSAR測試方案,并應用其開發(fā)的靜態(tài)測試工具Helix QAC在AUTOSAR Adaptive Platform演示代碼上執(zhí)行代碼靜態(tài)測試。

Helix QAC作為代碼靜態(tài)分析領域的先驅(qū),不僅僅提供針對AUTOSAR C++的診斷,還支持MISRA C/C++、HICPP、JSF AV C++、CERT、CWE編碼規(guī)范包,其精準的診斷消息和強大的軟件生命周期管理平臺為全球3000多個整車廠和零部件供應商所信賴。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦

    Perforce SAST專家詳解:自動駕駛汽車的安全與技術(shù)挑戰(zhàn),Klocwork、Helix QAC靜態(tài)代碼分析成必備合規(guī)性工具

    自動駕駛汽車的未來已來,你怎么看?期待還是擔憂?本文從自動駕駛技術(shù)、法律法規(guī)、合規(guī)性工具等多個角度,解讀自動駕駛汽車的安全與挑戰(zhàn),歡迎一讀!
    的頭像 發(fā)表于 11-26 13:53 ?938次閱讀
    Perforce SAST專家詳解:自動駕駛汽車的安全與技術(shù)挑戰(zhàn),Klocwork、<b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b>等<b class='flag-5'>靜態(tài)</b><b class='flag-5'>代碼</b>分析成必備合規(guī)性工具

    Helix QAC 2024.3新特性速覽

    Helix QAC 2024.3 附帶適用于?Windows?和?Linux?的基于?Qt?的新安裝程序,并增強了對Validate SAML/OIDC?身份驗證的支持。此版本還包括對某些環(huán)境的 Dataflow 穩(wěn)健性的改進,以及整個產(chǎn)品中的許多質(zhì)量增強功能。
    的頭像 發(fā)表于 11-06 15:42 ?302次閱讀
    <b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2024.3新特性速覽

    汽車異構(gòu)硬件平臺開發(fā)如何進行靜態(tài)代碼分析

    隨著汽車軟件開發(fā)復雜度的提升,異構(gòu)硬件平臺的應用已成為必然趨勢。多編譯器環(huán)境的引入不僅是技術(shù)發(fā)展的自然產(chǎn)物,更是解決日益增長的功能需求和技術(shù)挑戰(zhàn)的有效途徑。在此背景下,Helix QAC 作為一款
    的頭像 發(fā)表于 10-09 16:15 ?550次閱讀
    汽車異構(gòu)硬件平臺開發(fā)如何進行<b class='flag-5'>靜態(tài)</b><b class='flag-5'>代碼</b>分析

    Perforce靜態(tài)分析工具2024.2新增功能:Helix QAC全新CI/CD集成支持、Klocwork分析引擎改進和安全增強

    ?和Klocwork的最新版本對靜態(tài)分析工具進行了重大改進,通過盡早修復錯誤、降低開發(fā)成本和加快發(fā)布速度,使開發(fā)團隊實現(xiàn)左移。本文中,我們將概述2024.2版本的新特性和新功能。CI/CD和左移以
    的頭像 發(fā)表于 10-08 16:22 ?310次閱讀
    Perforce<b class='flag-5'>靜態(tài)</b>分析工具2024.2新增功能:<b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b>全新CI/CD集成支持、Klocwork分析引擎改進和安全增強

    變頻器靜態(tài)測試和動態(tài)測試方法

    在變頻器的維護和故障診斷中,靜態(tài)測試和動態(tài)測試是兩項不可或缺的步驟。這兩類測試為技術(shù)人員提供了判斷變頻器內(nèi)部組件健康狀況的依據(jù)。 一、靜態(tài)
    的頭像 發(fā)表于 08-19 17:47 ?1431次閱讀

    恒訊科技分析:如何測試海外靜態(tài)IP服務的穩(wěn)定性和速度?

    測試海外靜態(tài)IP服務的穩(wěn)定性和速度可以通過以下步驟進行: 1、選擇測試工具:使用網(wǎng)絡測試工具,如ping命令、traceroute(或 racert)、網(wǎng)絡速度
    的頭像 發(fā)表于 08-14 14:58 ?383次閱讀

    代碼靜態(tài)測試工具Helix QAC 2024.2新發(fā)

    Helix QAC 2024.2 帶來了新的特性和功能,為開發(fā)過程增加了靈活的選項。用戶使用新的 CI 分析通過 Validate 獲得完整的 CI 集成支持,從而輕松管理 CI/CD 更改分析結(jié)果并加快測試反饋速度,并使用新的
    的頭像 發(fā)表于 08-05 17:40 ?375次閱讀
    <b class='flag-5'>代碼</b><b class='flag-5'>靜態(tài)</b><b class='flag-5'>測試</b>工具<b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2024.2新發(fā)

    DevOps中的質(zhì)量門工作原理,以及靜態(tài)代碼分析Klocwork和Perforce Helix QAC在質(zhì)量門中的實踐應用

    如何使用靜態(tài)代碼分析工具(如Klocwork 和 Helix QAC)實現(xiàn)質(zhì)量門。 什么是質(zhì)量門? 質(zhì)量門是在IT或開發(fā)項目中實施的檢查點,這些檢查點要求在進入下一個開發(fā)階段之前達到最
    的頭像 發(fā)表于 07-29 15:12 ?430次閱讀

    解讀MIPI A-PHY與車載Serdes芯片技術(shù)與測試

    上一期,《汽車芯片標準體系建設指南》技術(shù)解讀與功率芯片測量概覽中,我們給大家介紹了工信部印發(fā)的《汽車芯片標準體系建設指南》涉及到的重點芯片與測試領域解讀,本期繼續(xù)給大家做延展,我們解讀
    的頭像 發(fā)表于 07-24 10:14 ?2960次閱讀
    <b class='flag-5'>解讀</b>MIPI A-PHY與車載Serdes芯片技術(shù)與<b class='flag-5'>測試</b>

    什么是質(zhì)量閘門?

    速度。 一些靜態(tài)分析工具 —— 像 Klocwork 和 Helix QAC —— 可以在新代碼進入時執(zhí)行合并請求分析。質(zhì)量閘門防止您的提交合并到受保護的分支,直
    的頭像 發(fā)表于 07-16 23:11 ?258次閱讀
    什么是質(zhì)量閘門?

    ADC靜態(tài)測試全流程:以斜坡測試為例(一)

    如何利用該系統(tǒng)進行精確的ADC靜態(tài)參數(shù)測試。我們將以斜坡測試(Ramp test)這一典型測試流程為例,指導您高效地使用我們的ATX測試系統(tǒng)
    的頭像 發(fā)表于 06-14 10:11 ?1035次閱讀
    ADC<b class='flag-5'>靜態(tài)</b><b class='flag-5'>測試</b>全流程:以斜坡<b class='flag-5'>測試</b>為例(一)

    探討AI編寫代碼技術(shù),以及提高代碼質(zhì)量的關鍵:靜態(tài)代碼分析工具Perforce Helix QAC &amp; Klocwork

    令軟件開發(fā)人員夜不能寐的事情比比皆是。如今,他們最關心的問題不再是如何用自己喜歡的語言(C、C++、Erlang、Java 等)表達最新的算法,而是人工智能(AI)。 本文中,我們將介紹AI編寫代碼
    的頭像 發(fā)表于 06-05 14:10 ?429次閱讀

    代碼靜態(tài)測試工具 Helix QAC 2024.1版新功能解讀

    Helix QAC 2024.1改進了對C++20和C23語言特性的支持,并增加了分析使用多個編譯器的項目的新功能。此外,Validate增強了對于搜索功能和角色權(quán)限的用戶體驗,并且包括一個
    的頭像 發(fā)表于 04-25 12:32 ?636次閱讀
    <b class='flag-5'>代碼</b><b class='flag-5'>靜態(tài)</b><b class='flag-5'>測試</b>工具 <b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2024.1版新功能<b class='flag-5'>解讀</b>

    常用的變頻器檢測方法靜態(tài)測試和動態(tài)測試

    常用的變頻器檢測方法靜態(tài)測試和動態(tài)測試? 變頻器是一種電力調(diào)節(jié)裝置,可以實現(xiàn)對電動機的調(diào)速和節(jié)能。在使用變頻器時,經(jīng)常需要對其進行檢測,以確保其正常工作。常用的變頻器檢測方法主要包括靜態(tài)
    的頭像 發(fā)表于 02-01 15:47 ?4819次閱讀

    靜態(tài)測試方案

    隨著自動駕駛、車聯(lián)網(wǎng)等技術(shù)突飛猛進的發(fā)展,汽車中包含的軟件越來越多。如何保證這些軟件的質(zhì)量就成了重中之重。經(jīng)緯恒潤擁有十幾年的嵌入式軟件研發(fā)及測試經(jīng)驗,經(jīng)驗豐富的軟件測試團隊,能夠借助測試工具及設備給客戶提供優(yōu)質(zhì)的
    的頭像 發(fā)表于 01-29 11:36 ?2090次閱讀
    <b class='flag-5'>靜態(tài)</b><b class='flag-5'>測試</b>方案
    百家乐必胜赌| 全讯网程序| 百家乐官网赌博机怎么玩| 百家乐麻将筹码币镭射贴膜| 电子百家乐官网作假| 六合彩网站| 新锦江百家乐娱乐场开户注册| 新锦江百家乐官网赌场娱乐网规则 | 明珠百家乐官网的玩法技巧和规则| 金界百家乐的玩法技巧和规则 | 利高百家乐官网现金网| 大发888如何注册送58| 百家乐赌博技巧大全| 试玩百家乐官网的玩法技巧和规则| 凤凰县| 大发888游戏网页版| 怎么赌百家乐能赢| 百家乐博彩技巧视频| 东莞百家乐官网的玩法技巧和规则 | 星级百家乐技巧| 玄空飞星 24山 何??| 线上百家乐官网网站| 网上百家乐官网网址| 宝龙娱乐城官网| 大发888娱乐城注册lm0| 真人百家乐蓝盾赌场娱乐网规则| 博九百家乐官网的玩法技巧和规则| 赌博百家乐官网经验| 百家乐官网概率计算过程| 百家乐玩法介| 试用的百家乐软件| 澳门百家乐庄闲和| 澳门百家乐国际娱乐城| 雅加达百家乐官网的玩法技巧和规则| 百家乐官网龙虎台布| 百乐坊百家乐官网娱乐城| 赌场百家乐官网破解| 百家乐官网桌游| 百家乐官网犯法| 真人百家乐官网是真的吗| 百家乐官网怎么骗人|