В беседах с программистами, которые подумывают об использовании статического анализатора кода, часто можно слышать такое мнение: "Никакого особенного интерфейса для такого инструмента не надо, достаточно просто command line tool. Да и вывод (stdout) всегда можно сохранить в файл". Я хочу показать ошибочность такого подхода на примере окна результатов PVS-Studio Output Window.
Итак, какую минимально-необходимую информацию сообщает в своем отчете любой статический анализатор кода или компилятор, который выдает список сообщений об ошибках:
Действительно, на первый взгляд кажется, что эту информацию вполне можно представить в виде текстового файла или вывести на экран (stdout). И подавляющее большинство компиляторов так и делает. А что же статические анализаторы? Может им тоже достаточно "выплюнуть все в stdout"? И как уловить отличие?
Отличие статических анализаторов от компиляторов в плане представления результатов своей работы заключается ровно в одном, но ключевом параметре. Этот параметр – количество выводимых сообщений.
Работая с компилятором, человек получает не так уж много сообщений от него. Как правило, это несколько сообщений об ошибках (не более десяти), и может быть чуть больше (несколько десятков максимум) предупреждений. При этом хорошим стилем является полное отсутствие предупреждений в проекте. Естественно, бывают случаи, когда ошибок компиляции существенно больше, но они в общем количестве достаточно редки (случае переноса кода на другую платформу либо глобальные изменения в используемых библиотеках). Итак, еще раз, в обычном режиме работы пользователь получает от компилятора лишь несколько сообщений об ошибках.
Работа со статическим анализатором идет в другом ключе. Как правило, статический анализатор "натравливается" уже на существующий проект. Причем, чем больше проект, тем больше желание команды использовать статический анализатор. Что из этого следует? А то, что запуск на маленьком проекте даст сотни сообщений, на среднем – тысячи, а на крупном (годы командной разработки) может быть даже десятки тысяч сообщений. И со всеми этими сообщениями нужно как-то работать, анализировать их и т.п.
Так чем же отличается современное окно результатов статического анализатора кода (на примере PVS-Studio) от plain text stdout? Перечислю сначала стандартные вещи, многие из которых есть в том же окне Error List в Visual Studio (хотя для stdout и это не доступно):
Теперь возможности окна, важные именно для статического анализатора.
Даже когда статический анализ будет внедрен на проекте и не будет уже выдавать большого количества сообщений, все равно работать с ними намного удобнее через такое специализированное окно.
Пять перечисленных возможностей окна вывода сообщений наглядно показывают, что работать со статическим анализатором намного удобнее, когда у него есть подобный интерфейс. И говорить "достаточно лишь вывода в stdout" можно только от непонимания. Этого достаточно теоретически. Но на практике использовать инструмент будет невозможно, пока Вы сами для себя не создадите аналогичную инфраструктуру (возможность переходить в код, сортировать, фильтровать и так далее).