我知道一些工具可以帮助识别源代码中的安全漏洞(静态分析工具),比如Findbug for Java或Pixy for PHP,但我想了解一些有用的免费开源工具,这些工具可以帮助您在进行手动源代码审查时记录和跟踪代码能够在不同的测试人员/审阅者/开发人员/分析师之间共享代码注释工作是很有趣的。只是另一次:我不是在寻找静态代码分析工具,而是寻找一些工具,这些工具可以帮助审阅者进行手动评审,使浏览代码、与其他团队成员编写和共享评论、跟踪评论报道等
有没有办法在Visual Studio Team System中配置代码分析规则,使其与FxCop配置文件中的规则匹配,并使它们自动保持同步?并不是团队中的所有开发人员都有TS,所以需要将我们当前正在运行的规则保存在FxCop文件中,这样每个人都可以运行相同的集,但对于那些能够在集成开发环境中运行它们的开发人员来说,这将是一件好事。我们将静态分析引入到现有的项目中,所以现在打开所有的东西并不是一个有用的选择。(我们没有使用Foundation Server进行源代码控制