2022_12_07_vector_code_analyse_din_a3_light_cmyk_v0002-hd_png.png

PC-lint Plus

안전이 중요한 시스템에서의 C 및 C++ 정적 코드 분석
문의하기

PC-lint Plus는 C 및 C++용 정적 분석 도구로, 소스 코드 내에서 직접 결함, 취약점 및 코딩 표준 위반 사항을 탐지합니다. 이 도구는 개발자 워크스테이션과 CI 파이프라인에서 실행되며, 인터넷 연결이 필요하지 않고 코드가 외부 환경으로 유출되지 않습니다.

임베디드 및 안전 크리티컬 소프트웨어 개발을 위해 설계된 PC-lint Plus는 ISO 26262, IEC 61508, IEC 62304 및 EN 50716 인증을획득했습니다. MISRA C:2025, MISRA C:2023, MISRA C++:2023, AUTOSAR C++, CERT C 및 CWE를 지원하여, 팀이 자동차, 의료, 산업, 항공우주 및 철도 분야에 걸친 다양한 규정 준수 요구사항을 단일 도구로 해결할 수 있도록 합니다.

장점

  • 버그를 하드웨어에 적용되기 전에 발견

    심층 정적 분석은 논리 오류, 의심스러운 구문 및 근본 원인을 정확한 위치 정보와 함께 파악하므로, 개발자는 대상 시스템에서 디버깅하는 데 소요되는 시간을 줄일 수 있습니다.

  • 다양한 표준을 모두 준수

    단일 도구로 MISRA C:2025, MISRA C:2023, MISRA C++:2023, AUTOSAR C++, CERT C 및 CWE를 모두 지원하므로, 도구 인증에 드는 부담과 증거 수집 노력을 줄일 수 있습니다. 

  • 어떤 규모에서도 빠른 분석

    병렬 실행을 통해 대규모 코드베이스에서도 실행 시간을 단축하므로, 워크스테이션이든 자동화된 파이프라인이든 상관없이 정적 분석이 개발 주기를 늦추는 대신 자연스럽게 통합됩니다.

  • 모든 억제 사항 감사

    진단 기록 기능은 태그가 지정된 근거와 함께 발생 및 억제된 모든 메세지를 추적하여, 안전 사례 문서를 위한 완전하고 감사 가능한 기록을 제공합니다.

  • 시간의 흐름에 따른 코드 품질 가시성 유지 

    PC-lint Plus View는 별도의 사용자화한 스크립트 없이도 진단 추세를 모니터링하고, 회귀 현상을 추적하며, 검토 팀과 결과를 공유할 수 있는 그래픽 인터페이스를 제공합니다.

  • 전문 지원 및 문서

    Vector의 전담 기술 지원 팀이 구성, 컴파일러 통합 및 표준 관련 문의 사항에 대해 도움말을 제공합니다.

PC-lint Plus의 적용 분야

PC-lint Plus는 형식적 준수 요구사항이 있는 안전이 중요한 시스템부터 코드 품질과 유지보수성에 중점을 두는 상용 소프트웨어 팀에 이르기까지, 다양한 C 및 C++ 개발 환경에서 사용됩니다. 대표적인 적용 분야는 다음과 같습니다. 

자동차

ISO 26262 표준에 따라 개발된 자동차 ECU 소프트웨어로, MISRA C/C++ 규격 준수를 보장하며 ASIL D 등급의 도구 인증을 획득했습니다.

항공우주 및 방위산업

CERT C 준수 및 CWE 취약점검사가 필요한 항공우주 및 방위 산업용 임베디드 소프트웨어

의료

IEC 62304의 적용을 받는 의료기기 펌웨어로, 억제 추적성이 설계 이력 파일 및 감사를 지원하는 경우

산업용

IEC 61508에 따른 산업용 제어 시스템(SIL 3 및 SIL 4 애플리케이션 포함)

철도

EN 50716 표준에 따라 개발된 철도용 임베디드 소프트웨어로, 정적 분석을 통해 소프트웨어 무결성 요구사항 및 코드 구현 표준 준수를 보장합니다.

C 및 C++ 개발 전반

PC-lint Plus를 사용하여 일관된 코드 구현 표준을 준수하고, 버그 발생률을 줄이며, 규제 요구사항과 무관하게 장기적으로 코드베이스의 유지 관리성을 확보하는 일반 C 및 C++ 개발 팀

주요 기능

버그와 쟁점을 조기에 파악하세요

PC-lint Plus 분석은 개발자 워크스테이션에서 단 몇 초 만에 완료됩니다. PC-lint Plus는 코드를 실행하지 않고 C 및 C++ 파일들을 분석하므로, 결함이 통합 단계나 대상 하드웨어, 안전성 검토 단계에 도달하기 훨씬 전인 편집 단계에서 바로 드러납니다. 문제를 조기에 발견할수록 수정 비용은 더 저렴해집니다.

  • C 및 C++ 소스 전반에 걸쳐 논리 오류, null 포인터 참조, 범위를 벗어난 액세스, 초기화되지 않은 변수 및 수백 가지의 기타 결함 유형을 탐지합니다.
  • 각 진단 결과에는 정확한 소스 위치, 명확한 설명, 문제의 발생 경위를 보여주는 값 추적 정보가 포함되어 있어, 개발자는 추측 없이 결과에 따라 조치를 취할 수 있습니다.
  • 병렬 실행을 통해 워크스테이션에서 실행하든 CI 파이프라인에서 실행하든 대규모 코드베이스에서도 분석 시간을 합리적으로 유지합니다.
  • 모든 분석은 인터넷 연결 없이 로컬에서 실행되며, 코드가 사용자의 환경을 벗어나지 않습니다.

사용자화 확인: 지표 및 쿼리

PC-lint Plus는 100개 이상의 내장 코드 메트릭과 팀이 자체 검사 항목을 정의할 수 있는 쿼리 엔진을 제공합니다. 외부 스크립트나 후처리 도구 없이도 프로젝트별 코딩 규칙을 적용하고, 사전 정의된 표준을 뛰어넘는 품질 기준치를 추적할 수 있습니다.

  • 사이클로매틱 복잡도, 결합도, 유지보수성 지수, 디자인 품질을 아우르는 100개 이상의 내장 메트릭이 제공되며, 각 메트릭에 대해 통과/불합격 임계값을 구성할 수 있습니다.
  • 사용자 정의 쿼리를 통해 팀은 자체 코딩 표준, 아키텍처 규칙 또는 안전 요구사항에 맞춰 진단 메시지와 검사 항목을 정의할 수 있습니다.
  • 메트릭과 사용자 정의 쿼리의 결과는 모두 진단 기록에 반영되므로, 내장 규칙과 팀이 정의한 검사 항목 모두에서 도출된 결과를 추적하고 감사할 수 있습니다.

규정 준수 및 표준 지원

  • MISRA C:2023 및 MISRA C:2025: 지침 규칙에 직접 매핑된 진단 항목 - 전체 규칙 매핑 내용은 온라인 설명서에 기재
  • MISRA C++:2023: 2025 SP1 릴리스에서 90% 이상의 가이드라인 적용률
  • AUTOSAR C++: 완전한 적용 지원
  • CERT C 및 CWE: 일반적인 취약점 패턴에 대한 인증된 탐지
  • ISO 26262 (ASIL D), IEC 61508 (SIL 4), IEC 62304: 도구 인증서 제공

진단 기록 및 억제 추적성

  • 표시되거나 숨겨진 모든 진단 정보는 전체 맥락과 함께 기록
  • 태그가 지정된 억제 규칙은 편차를 문서화된 코드 구현 지침의 근거와 연결
  • 사용되지 않는 억제 규칙은 자동으로 표시되어 구성을 깔끔하게 유지
  • 출력 결과는 규정 준수 문서 및 감사 기록에 직접 반영

PC-lint Plus 보기

  • 중요도, 규칙, 파일 또는 메시지 유형별로 진단 결과를 탐색하고 필터링할 수 있는 그래픽 인터페이스
  • 버전별 추세 추적을 통해 시간 경과에 따른 퇴보 및 개선 사항 확인
  • 결과에는 규칙 ID, 코딩 표준 참조 정보 및 전체 소스 컨텍스트가 포함
  • 지원되는 IDE 및 CI 시스템과의 연동을 위해 SARIF 포맷으로 내보내기
  • 온라인 데모 또는 Docker를 통한 자체 호스팅 형태로 이용 가능

언어 및 컴파일러 지원

  • C11, C17, C23, C++03, C++11, C++14, C++17, C++20 및 C++23을 지원
  • 호환되는 컴파일러에는 GCC, Clang, MSVC, IAR, Green Hills, TI 및 Microchip이 포함
  • Windows, Linux 및 macOS에서 네이티브로 실행

IDE 및 파이프라인 통합

  • Visual Studio, Eclipse, CLion, Sublime Text 및 Code Composer Studio용 IDE 통합
  • 병렬 실행을 통해 대규모 코드베이스 전반에 걸쳐 분석 범위를 확장
  • SARIF 내보내기 기능을 통해 CI 플랫폼 및 지원되는 IDE와 연동 가능
  • 팀 엔터프라이즈 라이선스는 단일 라이선스로 개발자 워크스테이션, 빌드 서버, 다중 사용자 시스템, 가상화 또는 클라우드 환경을 모두 포괄

호출 그래프 내보내기

  • Graphviz 및 호환 가능한 도구에서 판독할 수 있는 DOT 언어 포맷의 프로젝트 수준 함수 호출 그래프를 생성
  • 아키텍처 검토, 테스트 평가 계획 수립 및 영향 분석에 사용

안전 및 보안 인증

PC-lint Plus는 다음 표준에 대한 독립적인 도구 인증서를 보유하고 있습니다.

인증Scope
ISO 26262:2018 (ASIL D)자동차 기능 안전, 최고 무결성 수준
IEC 61508:2010 (SIL 4)E/E/PE 안전 관련 시스템의 기능 안전성
IEC 62304의료 기기 소프트웨어의 생명주기 프로세스
EN 50716기능 안전과 관련된 시스템을 위한 철도 소프트웨어 개발, 소프트웨어 무결성 수준(SIL) 0~SIL 4 지원
CWE 호환CWE(Common Weakness Enumeration) 취약점 탐지 인증 획득

지원

PC-lint Plus에 대한 기술적인 문의 사항이 있으신가요, 아니면 프로젝트와 관련해 기술적인 조언을 받고 싶으신가요? 저희가 다양한 방법으로 기꺼이 도와드리겠습니다. 일반적인 지원 문의는 info@kr.vector.com으로 이메일을 보내 주시기 바랍니다.

FAQ

더 자세한 정보가 필요하신가요? 문의해 주세요!
Andreas Horn
더 자세한 정보가 필요하신가요? 문의해 주세요!
양식을 작성해 주시면, 문의 사항에 답변해 드리고 필요 사항을 해결해 드리기 위해 연락드리겠습니다!

관련 페이지