Российская экосистема решений DevSecOps. Обеспечиваем безопасность Ваших приложений, сервисов и цифровых платформ.
🖥️ Наш сайт: appsec.global
📩 Вопросы: inbox@appsec.global
Post #498
249

🔄 AppSec.Code теперь анализирует Code Smells
В версии 26.3.1 появилась возможность проверять качество кода с помощью анализа Code Smells («запахов кода»).
Новый модуль помогает находить в исходном коде признаки проблем с качеством кода, например: мёртвый или закомментированный код, слишком длинные функции, дублированную логику. Это не уязвимости безопасности, а замечания о сопровождаемости: код с такими признаками работает, но его сложнее и дороже развивать.
Модуль хранит историю сканирований по репозиторию и позволяет просматривать каждое замечание с переходом к конкретным строкам кода.
Анализ запускается как отдельный этап в CI/CD-пайплайне. После завершения сканирования результаты доступны в разделе «Аналитика»:
▶️история проверок по репозиторию с информацией о каждом запуске;
▶️список найденных замечаний с фильтрацией и пагинацией;
▶️подробная информация по каждому результату: категория, файл, строки кода, описание проблемы и рекомендации.
Каждое замечание получает уникальный идентификатор, поэтому его можно отслеживать между разными сканированиями и видеть динамику изменений качества кода.
Подробнее о работе модуля — в документации. 🖥
🔠 Рассылка | МАКС
#AppSecCode_релизы
В версии 26.3.1 появилась возможность проверять качество кода с помощью анализа Code Smells («запахов кода»).
Новый модуль помогает находить в исходном коде признаки проблем с качеством кода, например: мёртвый или закомментированный код, слишком длинные функции, дублированную логику. Это не уязвимости безопасности, а замечания о сопровождаемости: код с такими признаками работает, но его сложнее и дороже развивать.
Модуль хранит историю сканирований по репозиторию и позволяет просматривать каждое замечание с переходом к конкретным строкам кода.
Анализ запускается как отдельный этап в CI/CD-пайплайне. После завершения сканирования результаты доступны в разделе «Аналитика»:
▶️история проверок по репозиторию с информацией о каждом запуске;
▶️список найденных замечаний с фильтрацией и пагинацией;
▶️подробная информация по каждому результату: категория, файл, строки кода, описание проблемы и рекомендации.
Каждое замечание получает уникальный идентификатор, поэтому его можно отслеживать между разными сканированиями и видеть динамику изменений качества кода.
Подробнее о работе модуля — в документации. 🖥
🔠 Рассылка | МАКС
#AppSecCode_релизы
- 🔥 8
- 👏 5
- ❤ 4


















