RU

Кaк внeдpить cтaтичecкий aнaлиз: пpaктичecкий aлгopитм для мeнeджepoв

Cтaтичecкий aнaлиз кoдa дaвнo пepecтaл быть инcтpyмeнтoм иcключитeльнo для paзpaбoтчикoв. Для pyкoвoдитeлeй пpoдyктoв, тexничecкиx диpeктopoв и кoмa…

статический анализпоиск ошибок в кодеинструменты для командыdevsecopsуправление командойquality gatesshift left securityshift left performance testingshift left тестированиеpvs-studio
Habr
RU

[Перевод] Больше свободы агентам — жёстче проверки: линтинг React 19 на ESLint 10

Чем больше автономии я даю ИИ-агентам, тем больше требований к коду превращаю в механические проверки. Когда eslint-plugin-react сломался на ESLint…

ESLint 10React 19eslint-plugin-reactBiomeлинтингстатический анализИИ-агентыguardrailspre-commitopen source
Habr
RU

ora2pg переносит около 80% Oracle‑схемы. А что происходит с оставшимися 20%?

Работаю в конторе, которая обслуживает госзаказчиков, и последние месяцы у меня одна большая головная боль: перевод старой оракловой схемы…

OraclePostgreSQLora2pgмиграция баз данныхPostgres Proмиграция Oracleимпортозамещениестатический анализsql
Habr
RU

Компилятор как первый ревьюер: петля верификации Go‑кода, который написал агент

Год назад мой типичный пулл-реквест писался руками часа три и ревьюился минут двадцать. Сейчас четыреста строк агент выдаёт за минуту, а ревью того…

golanggoстатический анализлинтерыстатические анализаторыcode reviewкодогенерацияai-агентыllmфаззинг
Habr
RU

Как внедрить требования к безопасной разработке кода: опыт Контур.Staffcop

Безопасная разработка для Контур.Staffcop (системы расследования инцидентов внутренней инфобезопасности) — это не отдельная проверка перед релизом,…

staffcopрбпобезопасная разработкастатический анализкомпозиционный анализфаззингпоиск секретовтестированиеpvs studioанализатор кода
Habr
RU

Пятнадцать месяцев финтеха агентами: кривая качества по всей истории проекта

У меня 12 лет опыта в Go. И я больше не имею права назвать себя программистом: мой код не пройдёт ту планку качества, которую я выставил для своих а…

статический анализлинтерыии-агентыагентная разработкаllmddкачество кодаgolangclaude codeglintфинтех
Habr
RU

Как PVS-Studio улучшает качество embedded-проектов

Embedded-разработка отличается множеством уникальных настроек, компиляторов и систем сборки. А при использовании стандартных методов анализа могут в…

embeddedstatic analysisc++cвстраиваемые системыстатический анализстатический анализ кодапрограммированиебезопасная разработкапрограммирование микроконтроллеров
Habr
RU

Ваш AI-агент не понимает код. Он просто очень уверенно угадывает — поэтому мы создали SLICER

AI-агенты отлично решают локальные задачи, но часто теряют связи между частями большой кодовой базы. Из-за этого изменение одной функции может незам…

AI-агентыстатический анализграф зависимостейPythonTypeScriptMCPcode reviewрефакторингfullstackdeveloper tools
Habr
RU

import-linter: пусть границы слоёв сторожит машина, а не человек

Обычный летний день на проекте: ruff зелёный, mypy зелёный, тесты проходят. А domain при этом тихо импортирует adapters . Слоистая архитектура, кото…

import-linterpythonчистая архитектураслоистая архитектураинверсия зависимостейстатический анализконтракты импортовCI
Habr
RU

Как разобрать .exe всего двумя инструментами: практический разбор с DeNuitkanizator и HxD

Возможно ли разобрать .exe всего двумя инструментами? В данной статье будет практический разбор программ с помощью двух инструментов: HxD и DeNuitka…

nuitkapyinstallerreverse engineeringdisassemblerстатический анализбинарный анализopen-sourcepythonexe-анализаторhxd
Habr
RU

Как заглянуть внутрь.exe, собранного через Nuitka? Новый инструмент с открытым кодом

Как узнать, что внутри .exe, собранного через Nuitka? DeNuitkanizator — инструмент с открытым кодом для анализа таких файло…

NuitkaPyInstallerreverse engineeringPE-анализдизассемблированиестатический анализбинарный анализexe-анализаторopen-sourcePython
Habr
RU

[Перевод] Мы дали ИИ написать код и тесты: что обнаружило мутационное тестирование

AI-агент самостоятельно создавал приложение и по ходу работы покрывал его тестами, а качество кода оценивали автоматические проверки. На первый взгл…

мутационное тестированиеИИ-агентыгенерация тестовкачество кодасопровождаемостьстатический анализESLintStrykerрегрессионное тестированиеархитектура кода
Habr
RU

Гейткипинг 2.0: почему open source воюет с ИИ — и что делать вместо этого

Open source всё чаще закрывает двери перед ИИ: Zig и NetBSD банят AI-generated контрибьюции, curl под потоком нейрослопа сворачивает баг-баунти. DHH…

гейткипингopen sourceискусственный интеллекткод-ревьюкачество кодаИИ-агентыстатический анализнейрослопвайбкодингcicd
Habr
RU

ИИ-ревью кода в 2026 году: как оно работает и как внедрять

ИИ-ревью кода уже умеет находить пропущенные тесты, типовые уязвимости и спорные места в пулл-реквестах. Однако его реальная точность зависит прежде…

ИИ-ревью кодаLLMавтоматизация разработкистатический анализконтекст кодовой базыинженерные процессы
Habr
RU

Ошибка в коде, на которую приходится не обращать внимание

В разработке статического анализатора, как и в случае с любым ПО, приходится идти на компромиссы. Иногда мы вынуждены отсекать хорошие срабатывания,…

static analysisстатический анализjavascripttypescriptbitwiseбитовые флагиошибкиошибки программистовopen source
Habr
RU

Десять лет в индустрии я писал код руками. Три месяца назад перестал

После выхода Claude Opus 4.7 стало очевидно, что агент технически быстрее меня. А 28 мая Anthropic выпустила Opus 4.8 с теми же ценами, заметно лучш…

claudeclaude codeanthropicllmllm-агентыai-codingagentic codingcode reviewстатический анализcheckstyle
Habr
RU

Мне надоело искать ошибки глазами — я создал бесплатный аудитор для 1С

Графы функций одним кликом, поиск уязвимостей в сотнях тысяч строк, транзакции в циклах и мёртвые блокировки — всё это можно найти за минуты. Истори…

MetaVisionстатический анализаудит кодавизуализация кодабезопасность 1Сopen sourceоптимизация производительностиграфыSQLite
Habr
RU

Сделаем Python безопасным… снова

Все мы любим Python за то, что он дает нам свободу: динамическую типизацию, кроссплатформенность, огромное количество библиотек и многое д…

Pythonбезопасность Pythonaudit hooksys.settraceASTбайткодстатический анализпесочницаevalruntime-контроль