83 подписчика
🖥 Semgrep — статический анализатор кода для Java и не только
— brew install semgrep
Semgrep — это быстрый open-source инструмент статического анализа для обнаружения ошибок и проверки соблюдения стандартов в процессе редактирования, коммита и т.д.
Semgrep — это семантический grep для кода: если grep "2" будет искать только точную строку 2, то Semgrep будет искать x = 1; y = x + 1 при поиске 2. И он делает это на 30 с лишним языках!
Правила Semgrep выглядят как код, который вы уже пишете; никаких абстрактных синтаксических деревьев, сложных regex или DSL.
🖥 GitHub
Около минуты
13 мая 2024