PVS‑Studio 7.41 发布 - 代码质量安全静态分析

0 阅读1分钟

PVS‑Studio 7.41 for macOS, Linux & Windows - 代码质量安全静态分析

PVS‑Studio - 代码漏洞扫描工具 | 静态代码测试 | 代码安全分析

请访问原文链接:sysin.org/blog/pvs-st… 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


PVS-Studio 徽标:酷炫的独角兽

C、C++、C# 和 Java 代码静态分析器

PVS‑Studio 是一款静态分析器,可保护代码质量、安全性 (SAST) 和代码安全

何时需要使用 PVS‑Studio 分析仪

对于开发者

  • 开发过程中偶尔会出现错误
  • 搜索错误时的调试工作很耗时
  • 错误会进入版本控制系统
  • 一旦错误被QA专家发现,调试那段代码将变得困难

对于管理者

  • 由于存在bug,需要频繁地回到旧任务中
  • 用户报告产品中存在错误
  • 即使招聘了更多的开发者 (sysin),也发现代码质量在下降
  • 随着代码量的增加,很难评估其质量和可靠性

对于安全专业人士

  • 外部代码审计困难
  • 潜在客户要求使用这类工具
  • 客户要求在开发中遵守安全和可靠性标准

新增功能

2026 年 2 月 10 日

PVS-Studio 7.41:MISRA C 2023、增强的 Unreal Engine 集成、更新的 IDEA 插件、新的日志系统,以及更多内容

  • 在 MISRA 覆盖率方面又完成了一个重要里程碑,目前 PVS-Studio C++ 分析器的诊断规则已覆盖 MISRA C 2023 标准的 86%。将在后续版本中继续扩展对 MISRA C++ 2023 标准的覆盖范围 (sysin)。有关 MISRA 支持的更多详情,请参阅文档。
  • C++ 分析器增强了对 Unreal Engine 代码的分析能力。现在分析器可以正确解析虚函数中的 final 限定符,V557 诊断规则也能够正确处理引擎容器。
  • 还扩展了 C# 分析器中的污点分析支持。现在可以为 async 方法添加用户注解。此外,还对标准库类中的 async 方法进行了映射。有关 C# 用户注解的更多详情,请参阅文档。
  • 在 PVS-Studio 发行版中新增了 pvs-fp-cleaner 工具 (sysin)。该工具有助于清理代码库中多余的误报抑制标记。更多详情请参阅文档。
  • 开始实现一个新的日志系统,以帮助收集在使用 PVS-Studio 静态分析器时可能出现的问题。扩展日志功能现已在跨平台 C 和 C++ 分析器中提供。在下一个版本中,计划将日志功能扩展到 C++ 和 C# MSBuild 分析器。有关日志功能的更多详情,请参阅文档。
  • 增强了 IntelliJ IDEA 插件。现在可以将分析器报告导出为 CSV,并选择显示相对路径。同时修复了打开文档时出现的性能下降问题。有关 IntelliJ IDEA 插件的更多详情,请参阅文档。

详情请参阅官方文档。

下载地址

小版本更新仅保留最新版。

PVS‑Studio 7.41 for macOS (2026-02-11)

PVS‑Studio 7.41 for Linux (2026-02-11)

PVS‑Studio 7.41 for Windows (2026-02-11)

更多:HTTP 协议与安全