美文网首页
Jenkins集成iOS代码静态分析工具Infer实践

Jenkins集成iOS代码静态分析工具Infer实践

作者: 浅夏旧时光 | 来源:发表于2020-06-06 10:55 被阅读0次

    为了提高代码质量,减少coderewview的工作量,我最近调研了iOS代码静态分析工具。主要研究了Infer安装使用工作原理以及如何结合Jenkins生成iOS代码静态分析报告。本文简单介绍了Jenkins和Infer的使用,主要是介绍Jenkins如何使用Infer,以及集成Infer过程中所遇到的问题

    Jenkins 概述

    Jenkins是最流行的开源免费持续集成工具,他提供了一种易于使用的持续集成系统,使开发者从繁杂的集成(例如app打包)中解脱出来,专注于更为重要的业务逻辑实现上。同时 Jenkins 能实时监控集成中存在的错误,提供详细的日志文件和提醒功能,还能用图表的形式形象地展示项目构建的趋势和稳定性。Jenkins提供了丰富的管理和配置的功能,包括系统配置、管理插件、查询系统信息、系统日志、节点管理、Jenkins命令行窗口、信息统计等功能。而且,Jenkins提供了非常丰富的插件支持,这为提高软件开发效率并保障软件开发质量提供很多便利。

    Infer 概述

    Facebook的Infer是一个由 OCaml 编写的静态分析工具。他并不是简单纠正一下语法,而是一种代码静态分析工具。它可以在不运行代码(一般开发者的调试方式都是编译、运行,查看结果,然后人工分析代码)的方式下,通过词法分析、语法分析、控制流、数据流分析等技术对程序代码进行扫描,来验证代码是否存在问题或满足技术指标。Infer 可以分析 Objective-C, Java 或者 C 代码,重点作用于分析APP(Android/iOS)项目,报告潜在的问题。Infer能将代码分解,小范围分析后再将结果整合在一起,兼顾分析的深度和速度,支持增量及非增量分析。

    Infer原理

    下面的图描述了Infer的工作流:

    图片

    Infer run的时候分两个阶段:

    1. 捕获阶段: Infer通过编译工具把代码转译为Infer自己的中间语言来做静态分析。转译依赖于编译,转译之后的中间文件存储在infer-out 文件夹中。
    2. 分析阶段:
      在这个阶段,infer-out文件夹下的中间件文件会被Infer分析,当检测到一个函数错误的时候,会暂停对这个函数的分析,但是不会停止对其他函数的分析。当你修复完发现的错误的后,再次运行Infer可以检查bug是否被修复。 最终Infer的分析结果会保存在infer-out/report.txt文件中。可用通过Infer 命令转成html格式和xml格式。
    3. object-c中Infer检测的问题类型都有哪些?
      1. 内存泄露,循环引用
      2. 变量过早设置nil导致的问题
      3. Parameter not null checked
      4. Ivar not null checked

    Infer 安装

    Mac OS 系统通过brew安装:

    brew install infer                  
    

    Infer 使用

    1. 针对project项目:

      //xxxApp 是你project中App target名称
      infer -- xcodebuild -target xxxApp -configuration Debug -sdk iphonesimulator
      
    2. 针对workspace工程项目

      infer -- xcodebuild -workspace 你的workspac名称.xcworkspace  -scheme 工程中scheme名称 -configuration Debug -sdk iphonesimulator
      
    3. 可以指定分析哪些文件,即whitelist和blacklist

      项目根目录下创建一个‘.inferconfig’的文件,格式如下:

      {
          "infer-whitelist-path-regex":[
          ],
          "infer-blacklist-path-regex":[
           "Pods/AFNetworking",
           "Pods/SDWebImage"
          ]
      }
      
    4. 导出生成html的命令,infer运行完成之后再终端输入如下命令:

      infer-explore --html
      

    这之后会生成infer-out/report.html文件

    1. 生成pmd xml文件方便Jekins 的pmd插件展示结果。

      infer --pmd-xml  -- xcodebuild -workspace 你的workspac名称.xcworkspace  -scheme 工程中scheme名称 -configuration Debug -sdk iphonesimulator
      

      这个命令执行的时候可能会出错,要求你安装pyhton的lxml 库,这时在终端输入下面的命令即可安装lxml:

      STATIC_DEPS=true sudo pip install lxml       
      

    安装lxml成功后,再次运行生成xml命令,最终会在infer-out文件加下生成report.xml文件。

    1. Infer 非增量分析命令

      infer --reactive -- xcodebuild -target xxxApp -configuration Debug -sdk iphonesimulator
      

    Jenkins集成Infer步骤

    Jenkins 构建项目的不是本文的重点,这里不再叙述,主要写一下Infer脚本配置。

    Jenkins构建Infer脚本

    首先进入项目的配置界面,选择构建栏目,点击增加构建步骤,具体如下图:

    构建1.png

    选择Execute shell , 输入如下图所示的命令:

    构建2.png

    这些命令就是分析工程内文件,最终通过infer 生成xml文件供Jenkins PMD 分析展示分析报告。

    PMD 插件设置

    首先Jenkins需要安装PMD插件,这个网上搜索教程安装即可。其次在项目配置里面配置PMD 具体如下图所示:

    PMD1.png

    在构建后操作栏目下面,代价增加构建后操作,选择Publish PMD analysis results 选项,结果如下图:


    PMD2.png

    输入 report.xml路径 ,如下图:


    PMD3.png

    最后点击保存。回到项目主页,点击立即构建。构建完成后,最终在会有PMD Warings 菜单栏,如下图所示:


    result1.png

    如上图所示PMD Thrend图表可以看到项目多次构建后代码质量的趋势。这里就可以看出代码质量近期内的波动。

    点击PMD Warnings 可以看到本次构建的详细错误情况,结果如下图:

    result2.png

    这里我可以看到总的分析结果,Detail 栏目下各个选项能够看到错误所在的文件,以及错误类型等等。具体说Detail下各个栏目的作用

    • Files 是发生错误的文件列表

    • People是git代码库贡献的人员

    • Types 检查出的代码错误类型

    • Warnings是警告

    • Origin定位错误产生的开发人员的提交的commit ID

    • Details 具体产生bug代码的位置,能够定位代码到行。

    • New 展示新增bug列表

    • Fix 展示已修复bug问题列表

    相关文章

      网友评论

          本文标题:Jenkins集成iOS代码静态分析工具Infer实践

          本文链接:https://www.haomeiwen.com/subject/bssnzhtx.html