2022_12_07_vector_code_analyse_din_a3_light_cmyk_v0002-hd_png.png

PC-lint Plus

安全关键系统中C和C++的静态代码分析
联系我们

PC-lint Plus是用于C和C++的静态分析工具,可直接在源代码中检测缺陷、漏洞及违反编码标准的情况。可在开发人员工作站和持续集成(CI)管道中运行,无需互联网连接,且代码不会离开您的环境。

PC-lint Plus专为嵌入式和安全关键型软件开发打造,已通过ISO 26262、IEC 61508、IEC 62304和EN 50716认证。支持MISRA C:2025、MISRA C:2023、MISRA C++:2023、AUTOSAR C++、CERT C和CWE,为团队提供能够满足汽车、医疗、工业、航空航天和铁路领域多种合规要求的统一工具。

优点

  • 在缺陷影响硬件之前就将其发现

    深度静态分析能够检测出逻辑错误、可疑代码结构及根本原因,并提供精确的位置报告,从而让开发人员在目标设备上调试的时间更少。

  • 全面符合多项标准

    单一工具即可覆盖MISRA C:2025、MISRA C:2023、MISRA C++:2023、AUTOSAR C++、CERT C和CWE,从而减少工具认证的开销和证据收集的工作量。

  • 任何规模下均可快速分析

    并行执行确保在大型代码库中仍能保持较短的运行时间,因此无论是在工作站还是自动化管道中,静态分析都能融入开发周期,而非拖慢开发进度。

  • 审核每条抑制

    诊断记录功能会跟踪所有生成的和被抑制的消息,并附带标记的理由说明,提供完整且可审计的记录,以满足安全案例文档的要求。

  • 长期保持代码质量可视化 

    PC-lint Plus View提供图形化界面,可监控诊断趋势、追踪回归问题,并与审查团队共享分析结果,无需编写自定义脚本。

  • 专家支持与文档

    Vector专业的技术支持团队随时待命,为您提供配置、编译器集成以及标准相关问题的协助。

应用领域

PC-lint Plus广泛应用于各种C和C++开发场景,从具有形式化合规要求的安关键系统,到注重代码质量和可维护性的商业软件团队。其典型应用领域包括:

汽车

根据ISO 26262标准开发的ECU软件,符合MISRA C/C++规范,并通过ASIL D级工具认证。

航空航天与国防

需要符CERT C标准并进行CWE漏洞筛查的航空航天与国防嵌入式软件。

医疗

符合IEC 62304标准的医疗器械固件,其中抑制可追溯性支持设计历史文件和审计。

工业

符合IEC 61508标准的工业控制系统,包括SIL 3和SIL 4应用。

铁路

根据EN 50716标准开发的铁路嵌入式软件,其中静态分析可确保满足软件完整性等级要求并符合编码标准。

C和C++开发概论

C和C++通用开发团队使用PC-lint Plus来确保编码标准的一致性、降低错误率,并确保代码库长期可维护,且不受任何监管要求的影响。

主要特点

尽早发现错误和问题

在开发人员工作站上,PC-lint Plus的分析仅需几秒钟即可完成。PC-lint Plus无需执行代码即可分析C和C++源文件,因此缺陷能在编辑阶段就被发现,远在代码进入集成、目标硬件或安全审查之前。问题发现得越早,修复成本就越低。

  • 可检测逻辑错误、空指针解引用、数组越界访问、未初始化变量,以及C和C++源代码中数百种其他缺陷类型
  • 每项诊断结果均包含精确的源代码位置、清晰的描述以及显示问题成因的值追踪,因此开发人员可以基于结果采取行动,无需凭空猜测
  • 并行执行机制确保即使在大型代码库上,分析时间也保持在合理范围内,无论是在工作站上运行还是在持续集成(CI)管道中运行
  • 所有分析均在本地运行,无需互联网连接,代码也不会离开您的环境

自定义检查:指标和查询

PC-lint Plus内置100多项代码指标,并配备一个查询引擎,允许团队自定义检查规则。可以强制执行针对特定项目的编码规则,并跟踪超越任何预定义标准的质量阈值,且无需任何外部脚本或后处理工具。

  • 100多项内置指标涵盖圈复杂度、耦合度、可维护性指数及设计质量,每项指标均可配置通过/失败阈值
  • 自定义查询功能允许团队根据自身的编码标准、架构规则或安全要求,定义诊断信息和检查项
  • 指标和自定义查询的结果均会汇入诊断账目(Diagnostic Accounting),因此无论是内置规则还是团队自定义检查得出的结果,都能被追踪并接受审计

合规与标准支持

  • MISRA C:2023和MISRA C:2025:诊断覆盖率直接映射至指南规则,完整的规则映射已在在线手册中记录
  • MISRA C++:2023:在2025 SP1版本中,指南覆盖率超过90%
  • AUTOSAR C++:全面支持规则强制执行
  • CERT C和CWE:对常见漏洞模式的认证检测
  • ISO 26262(ASIL D)、IEC 61508(SIL 4)、IEC 62304:提供工具资格认证证书

诊断账目与抑制可追溯性

  • 每个已触发和已抑制的诊断信息都会连同完整上下文一起记录
  • 带标签的屏蔽操作将偏差与已记录的编码指南依据相关联
  • 未使用的屏蔽规则会自动被标记,从而保持配置的整洁
  • 输出结果直接纳入合规文档和审计记录

PC-lint Plus视图

  • 用于按严重程度、规则、文件或消息类型浏览和筛选诊断结果的图形界面
  • 基于版本的趋势跟踪可显示随时间推移出现的退步和改进
  • 结果包含规则ID、编码标准参考信息以及完整的源代码上下文
  • 以SARIF格式导出,以便与支持的IDE和CI系统集成
  • 提供在线演示版本,也可通过容器进行自主部署

语言和编译器支持

  • 支持C11、C17、C23、C++03、C++11、C++14、C++17、C++20和C++23
  • 兼容的编译器包括GCC、Clang、MSVC、IAR、Green Hills、TI和Microchip
  • 可在Windows、Linux和macOS上原生运行

IDE与管道集成

  • 适用于Visual Studio、Eclipse、CLion、Sublime Text和Code Composer Studio的IDE集成
  • 并行执行可在大型代码库中扩展分析范围
  • SARIF导出功能支持与持续集成平台及支持的IDE集成
  • Team Enterprise许可证可在单一许可证下覆盖开发人员工作站、构建服务器、多用户系统以及虚拟化或云环境

调用图导出

  • 生成项目级函数调用图,采用DOT 言格式,可被Graphviz及兼容工具读取
  • 适用于架构评审、测试覆盖率规划及影响分析

功能安全与网络安全认证

PC-lint Plus持有符合以下标准的独立工具认证证书:

认证适用范围
ISO 26262:2018(ASIL D)汽车功能安全,最高完整性等级
IEC 61508:2010 (SIL 4)安全相关电子/电气系统的功能安全
IEC 62304医疗器械软件的生命周期流程
EN 50716与安全相关的铁路系统软件开发,支持SIL 0至SIL 4级软件完整性级别
兼容CWE已通过常见弱点枚举(Common Weakness Enumeration,CWE)漏洞检测认证

支持

对PC-lint Plus有技术疑问,还是希望为您的项目获取技术建议?我们将很乐意通过多种方式为您提供支持。 如需一般支持咨询,请发送电子邮件至support@cn.vector.com。

常见问题

需要更多信息吗?请联系我们!
Andreas Horn
技术市场策略经理
需要更多信息吗?请联系我们!
请填写表格,我们将与您联系,为您解答疑问并满足您的需求!

相关页面