Quelles analyses statiques de code sont effectuées ?
amaise utilise l’analyse statique de code (SAST) pour tous les langages de programmation, exécutée automatiquement à chaque build :
Langage | Outils | Focus |
Java | SpotBugs, PMD, Checkstyle | Vulnérabilités de sécurité, bugs, standards de codage |
Python | ruff (incl. règles de sécurité bandit), mypy | Modèles de sécurité, typage strict |
TypeScript | ESLint | Qualité du code et modèles de sécurité |
Terraform | tfsec, tflint | Mauvaises configurations de sécurité d’infrastructure, bonnes pratiques |
Toutes les analyses sont intégrées dans la pipeline CI/CD. Les résultats bloquent le build — en cas de détection, le build est immédiatement interrompu. Le code ne peut être fusionné que si toutes les analyses sont réussies.
