2022_12_07_vector_code_analyse_din_a3_light_cmyk_v0002-hd_png.png

PC-lint Plus

Analyse statique du code C et C++ dans les systèmes critiques pour la Sûreté de Fonctionnement
Nous contacter

PC-lint Plus est un outil d'analyse statique pour les langages C et C++ qui détecte les défauts, les vulnérabilités et les non-respects des normes de codage directement dans le code source. Il fonctionne sur les postes de travail des développeurs et dans les pipelines d'intégration continue (CI), sans nécessiter de connexion Internet et sans que le code ne quitte votre environnement.

Conçu pour le développement de logiciels embarqués et critiques pour la sûreté de fonctionnement, PC-lint Plus est certifié conforme aux normes ISO 26262, CEI 61508, CEI 62304 et EN 50716. Il fournit le support pour les normes MISRA C:2025, MISRA C:2023, MISRA C++:2023, AUTOSAR C++, CERT C et CWE, offrant ainsi aux équipes un outil unique pour répondre à de multiples exigences de conformité dans les secteurs de l’automobile, du médical, de l’industrie, de l’aérospatial et du ferroviaire.

Avantages

  • Détectez les bogues avant qu'ils n'atteignent le matériel

    L'analyse statique approfondie détecte les erreurs logiques, les constructions suspectes et les causes profondes, avec un rapport de localisation précis, ce qui permet aux développeurs de passer moins de temps à déboguer sur la cible.

  • Assurez votre conformité à plusieurs normes

    Un seul outil couvre les normes MISRA C:2025, MISRA C:2023, MISRA C++:2023, AUTOSAR C++, CERT C et CWE, ce qui réduit les frais liés à la qualification des outils et les efforts de collecte de preuves.

  • Une analyse rapide, quelle que soit l’échelle

    L’exécution parallèle permet de réduire les temps d’exécution sur les bases de code volumineuses ; l’analyse statique s’intègre ainsi au cycle de développement sans le ralentir, que ce soit sur un poste de travail ou dans un pipeline automatisé.

  • Audit de chaque suppression

    La fonction « Diagnostic Accounting » suit tous les messages émis et supprimés, accompagnés de justifications balisées, vous offrant ainsi un historique complet et vérifiable pour la documentation relative à la Sûreté de Fonctionnement.

  • Suivez l’évolution de la qualité du code au fil du temps

    PC-lint Plus View offre une interface graphique permettant de surveiller les tendances des diagnostics, de suivre les régressions et de partager les résultats avec les équipes de révision, sans avoir recours à des scripts personnalisés.

  • Support et documentation par des experts

    L’équipe de support technique dédiée de Vector se tient à votre disposition pour vous aider dans la configuration, l’intégration au compilateur et pour répondre à vos questions spécifiques aux normes.

Domaines d'application de PC-lint Plus

PC-lint Plus est utilisé dans un large éventail de contextes de développement en C et C++, allant des systèmes critiques pour la Sûreté de Fonctionnement soumis à des exigences formelles de conformité aux équipes de développement de logiciels commerciaux soucieuses de la qualité et de la maintenabilité du code. Parmi les domaines d’application typiques, on peut citer :

Automobile

Logiciel pour calculateurs automobiles développé conformément à la norme ISO 26262, avec application des règles MISRA C/C++ et qualification des outils selon le niveau ASIL D

Aérospatial et défense

Logiciels embarqués destinés aux secteurs aérospatiaux et de la défense, nécessitant la conformité à la norme CERT C et un dépistage des vulnérabilités selon le CWE

Médical

Micrologiciel de dispositif médical soumis à la norme CEI 62304, pour lequel la traçabilité des modifications soutient les dossiers d'historique de conception et les audits

Industriel

Systèmes de contrôle industriels conformes à la norme CEI 61508, y compris les applications de niveau SIL 3 et SIL 4

Chemins de fer

Logiciel embarqué ferroviaire développé conformément à la norme EN 50716, dans le cadre duquel l'analyse statique fournit le support nécessaire pour garantir le respect des exigences relatives au niveau d'intégrité du logiciel et la conformité aux normes de codage.

Développement général en C et C++

Les équipes de développement C et C++ en général qui utilisent PC-lint Plus pour garantir le respect de normes de codage cohérentes, réduire le taux de bogues et assurer la maintenabilité des bases de code à long terme, indépendamment de toute exigence réglementaire

Caractéristiques principales

Détecter les bogues et les problèmes dès leur apparition

L'analyse PC-lint Plus s'effectue en quelques secondes sur un poste de travail de développeur. PC-lint Plus analyse les fichiers source C et C++ sans exécuter le code, ce qui permet de détecter les défauts dès la phase d'édition, bien avant qu'ils n'atteignent la phase d'intégration, le matériel cible ou une revue de Sûreté de Fonctionnement. Plus un problème est détecté tôt, moins sa correction est coûteuse.

  • Détecte les erreurs logiques, les déréférencements de pointeurs nuls, les accès hors limites, les variables non initialisées et des centaines d’autres types de défauts dans les sources C et C++
  • Chaque diagnostic comprend l’emplacement précis dans le code source, une description claire et une trace des valeurs indiquant l’origine du problème, ce qui permet aux développeurs d’agir sur la base des résultats sans avoir à faire de suppositions
  • L’exécution parallèle permet de maintenir un temps d’analyse raisonnable sur des bases de code volumineuses, que ce soit sur un poste de travail ou dans un pipeline d’intégration continue (CI)
  • Toutes les analyses s’effectuent localement, sans connexion Internet et sans que le code ne quitte votre environnement

Contrôles personnalisés : indicateurs et requêtes

PC-lint Plus intègre plus de 100 métriques de code et un moteur de requêtes qui permet aux équipes de définir leurs propres contrôles. Vous pouvez appliquer des règles de codage spécifiques à chaque projet et suivre des seuils de qualité allant au-delà de toute norme prédéfinie, sans avoir besoin de scripts externes ni d’outils de post-traitement.

  • Plus de 100 métriques intégrées couvrant la complexité cyclomatique, le couplage, l’indice de maintenabilité et la qualité de conception, chacune avec des seuils de réussite/échec configurables
  • Les requêtes personnalisées permettent aux équipes de définir des messages de diagnostic et des contrôles adaptés à leurs propres normes de codage, règles d’architecture ou exigences de Sûreté de Fonctionnement
  • Les résultats issus des métriques et des requêtes personnalisées alimentent tous deux le « Diagnostic Accounting » ; ainsi, les conclusions tirées tant des règles intégrées que des contrôles définis par les équipes sont suivies et vérifiables

Conformité et support en matière de normes

  • MISRA C:2023 et MISRA C:2025 : couverture des diagnostics directement associée aux règles des directives — la correspondance complète des règles est documentée dans le manuel en ligne
  • MISRA C++:2023 : couverture de plus de 90 % des directives dans la version 2025 SP1
  • AUTOSAR C++ : support complet de l'application des règles
  • CERT C et CWE : détection certifiée des schémas de vulnérabilité courants
  • ISO 26262 (ASIL D), CEI 61508 (SIL 4), CEI 62304 : certificats de qualification de l’outil disponibles

Comptabilité de diagnostic et traçabilité des suppressions

  • Chaque diagnostic émis et supprimé est enregistré avec son contexte complet
  • Les suppressions balisées relient les écarts aux justifications documentées issues des directives de codage
  • Les règles de suppression inutilisées sont automatiquement signalées, ce qui permet de maintenir des configurations épurées
  • Les résultats sont directement intégrés à la documentation de conformité et aux dossiers d’audit

PC-lint Plus - Affichage

  • Interface graphique permettant d'explorer et de filtrer les résultats de diagnostic par niveau de gravité, règle, fichier ou type de message
  • Le suivi des tendances par version met en évidence les régressions et les améliorations au fil du temps
  • Les résultats incluent les identifiants de règles, les références aux normes de codage et le contexte source complet
  • Exportation au format SARIF pour une intégration avec les IDE et les systèmes d’intégration continue (CI) supportés
  • Disponible sous forme de démo en ligne ou en auto-hébergement via Docker

Support des langages et des compilateurs

  • Supporte les normes C11, C17, C23, C++03, C++11, C++14, C++17, C++20 et C++23
  • Les compilateurs compatibles sont notamment GCC, Clang, MSVC, IAR, Green Hills, TI et Microchip
  • Fonctionne en mode natif sous Windows, Linux et macOS

Intégration de l'IDE et du pipeline

  • Intégrations IDE pour Visual Studio, Eclipse, CLion, Sublime Text et Code Composer Studio
  • L'exécution parallèle permet d'étendre l'analyse à de vastes bases de code
  • L’exportation au format SARIF permet l’intégration avec les plateformes d’intégration continue (CI) et les IDE supportés
  • La licence Team Enterprise couvre les postes de travail des développeurs, les serveurs de compilation, les systèmes multi-utilisateurs ainsi que les environnements virtualisés ou dans le cloud, le tout sous une seule licence

Exportation du graphe d'appels

  • Générer des graphes d'appels de fonctions au niveau du projet au format DOT Language, lisibles par Graphviz et les outils compatibles
  • Utile pour les revues d'architecture, la planification de la couverture de test et l'analyse d'impact

Certifications en matière de sûreté de fonctionnement et de sécurité

PC-lint Plus dispose de certificats de qualification d'outils indépendants pour les normes suivantes :

CertificationScope
ISO 26262:2018 (ASIL D)Sûreté de Fonctionnement automobile, niveau d'intégrité maximal
IEC 61508:2010 (SIL 4)Sûreté de Fonctionnement des systèmes E/E/PE liés à la sûreté de fonctionnement
IEC 62304Processus du cycle de vie des logiciels destinés aux dispositifs médicaux
EN 50716Développement de logiciels ferroviaires pour les systèmes liés à la sûreté de fonctionnement, avec le support des niveaux d’intégrité logicielle (SIL) de SIL 0 à SIL 4
Compatible CWECertifié pour la détection des vulnérabilités répertoriées dans la liste CWE (Common Weakness Enumeration)

Support

Avez-vous des questions techniques concernant PC-lint Plus ou souhaitez-vous obtenir des conseils techniques pour votre projet ? Nous serons ravis de vous aider de différentes manières. Pour toute demande de support général, veuillez envoyer un e-mail à pclintplus@vector.com.

Frequently Asked Questions

Vous souhaitez en savoir plus ? Contactez-nous !
Andreas Horn
Vous souhaitez en savoir plus ? Contactez-nous !
Remplissez le formulaire et nous vous contacterons pour répondre à vos questions et répondre à vos besoins !

Pages associées