🔄 AppSec.Code теперь анализирует Code Smells
Компания Appsec Solutions выпустила обновление продукта Appsec.Code. В версии 26.3.1 появилась возможность проверять качество кода с помощью анализа Code Smells («запахов кода»).
Новый модуль помогает находить в исходном коде признаки проблем с качеством кода, например: мёртвый или закомментированный код, слишком длинные функции, дублированную логику. Это не уязвимости безопасности, а замечания о сопровождаемости: код с такими признаками работает, но его сложнее и дороже развивать.
Модуль хранит историю сканирований по репозиторию и позволяет просматривать каждое замечание с переходом к конкретным строкам кода.
Анализ запускается как отдельный этап в CI/CD-пайплайне. После завершения сканирования результаты доступны в разделе «Аналитика»:
▶история проверок по репозиторию с информацией о каждом запуске;
▶список найденных замечаний с фильтрацией и пагинацией;
▶подробная информация по каждому результату: категория, файл, строки кода, описание проблемы и рекомендации.
Каждое замечание получает уникальный идентификатор, поэтому его можно отслеживать между разными сканированиями и видеть динамику изменений качества кода.
Компания Appsec Solutions выпустила обновление продукта Appsec.Code. В версии 26.3.1 появилась возможность проверять качество кода с помощью анализа Code Smells («запахов кода»).
Новый модуль помогает находить в исходном коде признаки проблем с качеством кода, например: мёртвый или закомментированный код, слишком длинные функции, дублированную логику. Это не уязвимости безопасности, а замечания о сопровождаемости: код с такими признаками работает, но его сложнее и дороже развивать.
Модуль хранит историю сканирований по репозиторию и позволяет просматривать каждое замечание с переходом к конкретным строкам кода.
Анализ запускается как отдельный этап в CI/CD-пайплайне. После завершения сканирования результаты доступны в разделе «Аналитика»:
▶история проверок по репозиторию с информацией о каждом запуске;
▶список найденных замечаний с фильтрацией и пагинацией;
▶подробная информация по каждому результату: категория, файл, строки кода, описание проблемы и рекомендации.
Каждое замечание получает уникальный идентификатор, поэтому его можно отслеживать между разными сканированиями и видеть динамику изменений качества кода.