中文

追踪静态代码告警的演化:现状与一种更优方法

软件工程 2024-01-24 v2

摘要

静态缺陷检测工具帮助开发者检测代码中的问题,包括不良编程实践和潜在缺陷。近期将静态缺陷检测器集成到现代软件开发工作流(如代码评审和持续集成)中的努力,被证明能更好地促使开发者即时修复所报告的告警。一种恰当机制来追踪所报告告警的演化可更好地支持此类集成。此外,追踪静态代码告警将惠及许多下游软件工程任务,例如学习用于自动化程序修复的修复模式,以及学习哪些告警更受关注,从而可自动排序优先处理。另外,追踪工具的利用使开发者能专注于最新且可操作的静态告警,而非被整个项目数以千计的告警淹没。这反过来提升了静态分析工具的利用率。因此,精确追踪静态缺陷检测器发出的告警对于进一步提升静态缺陷检测器的利用率至关重要。

关键词

引用

@article{arxiv.2210.02651,
  title  = {Tracking the Evolution of Static Code Warnings: the State-of-the-Art and a Better Approach},
  author = {Junjie Li and Jinqiu Yang},
  journal= {arXiv preprint arXiv:2210.02651},
  year   = {2024}
}