Nieuwe wegen door het oerwoud van statische code analyse-alarmen
Statische code analyses zijn een goede manier om code te verifiëren en fouten te vinden, zonder dat het programma uitgevoerd wordt. Toch wordt het nog lang niet altijd gebruikt, onder meer omdat er vaak ontzettend veel alarmen uitkomen. Tukaram Muske, die afgelopen juli promoveerde aan de Technische Universiteit Eindhoven (TU/e), heeft technieken ontwikkeld waarmee het aantal alarmen flink gereduceerd kan worden.
Ontwikkelaars kunnen met statische code analyses zowel veelvoorkomende programmeerfouten opsporen als vaststellen of code juist geen fouten heeft – ook wel het bewijzen van de correctheid van de code genoemd. Maar het kan ook voorkomen dat niet helemaal duidelijk is of een stuk code nu een bug bevat of niet. In dat geval geeft de analyse een alarm af; een waarschuwing dat er mogelijk iets mis is met de code.