关键优势
IAR C-STAT 具有高效分析、报告和自动化的强大功能,可提高代码质量与合规性。
- 编码协助
- 内容详实、深入浅出的报告
- 安全合规性
- 自动化友好型
编码协助
即使发现的问题是已知的,C-STAT 也会提供详细的文档,解释内存泄漏和崩溃等潜在问题。每项检查都包括说明和代码示例,显示失败和通过的情况,以支持更好的编码决策。
内容详实、深入浅出的报告
C-STAT 不仅能报告规则违反,还能评估严重性和置信度。并非所有标记的问题都是真正的问题,这有助于开发人员有效确定修复的优先级,避免对运行良好的代码进行不必要的修改。
安全合规性
C-STAT 支持 MISRA C、CWE、CERT C/C++、部分 SANS Top 25、OWASP 和 MISRA C++ 合规性。经过TÜV SÜD认证的版本可在选定的 IAR Embedded Workbench 功能安全版本中使用,为安全关键型应用提供行业要求的验证。
自动化友好型
C-STAT 可集成到 CI 系统和自动构建工作流中,使静态分析成为一个无缝、重复的流程。定期自动化检查可提高代码质量,同时保持开发效率,确保及早发现管道中的潜在问题。
特点
IAR C-STAT 提供静态代码分析、自动化支持与合规性检查,可无缝集成到开发环境和 CI/CD 工作流中。
集成于 IAR Embedded Workbench
C-STAT 内置于 IAR Embedded Workbench IDE 和 IAR 构建工具中,可在开发环境中进行静态分析。SARIF 诊断增强了报告、集成和结构化问题跟踪功能,以保证质量。
命令行支持
在基于 CMake 的项目和 CI/CD 自动化中从命令行使用 C-STAT。它无需复杂设置即可集成到自动化管道中,从而在现代开发工作流中实现持续静态代码分析。
回归测试
与 IAR 命令行构建工具(iarbuild.exe)配合使用,进行自动回归测试。可及早发现偏差,减少调试工作量,并确保持续的代码质量验证,以确保合规性。
全面代码分析
对 C/C++ 文件中的编码规则偏差进行源代码检查,并对全局和静态对象使用情况进行链接时检查。支持 MISRA C、MISRA C++、CERT C/C++、CWE 和其他标准,以提高代码质量和安全性。
功能安全认证
IAR C-STAT 集成到 IAR Embedded Workbench 和 IAR 构建工具中,经 TÜV SÜD 认证,符合多种功能安全标准。每个新发布的平台都要经过认证,以确保始终如一的高质量开发流程和软件。
支持的架构
| Arm | RISC-V | Renesas RL78 | Renesas RH850 | Renesas RX | AVR | AVR32 | MSP430 | 8051 | STM8 | Renesas V850 | CR16C | |
| C-STAT | ||||||||||||
| 功能安全版本 |
支持的芯片
| Architecture | Manufacturer | Family | Device |
|---|---|---|---|
| Loading… | |||
No matching results.
支持的标准
符合编码标准
C-STAT 支持 MISRA C:2023(Arm, RISC-V, RX 及 RL78 工具链)、MISRA C:2012、MISRA C++:2008、MISRA C:2004、CERT C/C++、CWE、部分 SANS Top 25 和 OWASP 的合规性和安全性,确保代码的高质量并遵守行业标准。
SARIF 诊断支持
C-STAT 支持 SARIF(静态代码分析结果交换格式),实现了结构化问题跟踪、工具链无缝集成,并改进了合规性、安全性和开发工作流程报告。
常见问题解答
哪些版本的 IAR Embedded Workbench 支持 C-STAT?
可以单独分析 C/C++ 源文件吗?
IAR C-STAT 支持哪些编码标准?
IAR C-STAT 静态代码分析如何提升代码可靠性?
IAR C-STAT 能集成到 CI/CD 工作流中吗?
访问所有功能
利用我们的解决方案,您可以自由灵活地扩展开发操作,通过确保代码质量,加速创新进程,并在加强安全性的同时简化合规性。
-
广泛的架构和芯片支持
-
云就绪,专为企业量身定制
-
始终包含功能安全
通过我们的平台,您可以访问所有功能。