VCG — это автоматизированный инструмент проверки безопасности кода, который обрабатывает C/C++, Java, C#, VB и PL/SQL. У него есть несколько функций, которые, как мы надеемся, сделают его полезным для всех, кто проводит проверку безопасности кода, особенно когда время в дефиците:
1. Помимо выполнения некоторых более сложных проверок, он также имеет файл конфигурации для каждого языка, который в основном позволяет вам добавлять любые неверные функции (или другой текст), которые вы хотите найти.
2. Он пытается найти в комментариях около 20 фраз, которые могут указывать на неработающий код («ToDo», «FixMe», «Kludge» и т. д.).
3. Он предоставляет удобную круговую диаграмму (для всей кодовой базы и для отдельных файлов), показывающую относительные пропорции кода, пробелов, комментариев, комментариев в стиле «ToDo» и плохого кода.