Интеграция позволяет запускать автоматический анализ проектов на разных этапах жизненного цикла разработки. Проверка может выполняться в составе CI/CD-конвейеров, запускаться по расписанию или определённому событию, а также использоваться для централизованного сканирования репозиториев без необходимости непосредственно встраивать анализатор в процессы сборки и доставки ПО. Возможность использования PVS-Studio в SolidLab SDP также появилась в документации анализатора.
PVS-Studio дополняет другие средства анализа, доступные в SolidLab SDP, в том числе инструменты динамического анализа приложений (DAST) и анализа состава программного обеспечения (SCA). Сама платформа объединяет SAST, DAST, SCA, поиск секретов и управление выявленными недостатками в едином контуре.
В рамках интеграции поддерживается анализ проектов на C, C++, C# и Java. Лицензию PVS-Studio администратор настраивает один раз: ключ хранится в системе управления секретами SolidLab SDP и автоматически передаётся анализатору при запуске проверки.
«Запуск анализа осуществляется через API платформы. В качестве источника исходного кода могут использоваться Git-репозитории или архивы проектов. После завершения проверки результаты автоматически публикуются в системе управления находками, проходят проверку Quality Gate, а при необходимости экспортируются в формате SARIF», — рассказал Developer Advocate PVS-Studio Валерий Филатов.
По словам руководителя направления защищённой разработки SolidLab Кирилла Самосадного, интеграция с PVS-Studio позволит повысить качество статического анализа кода на языках C, C++ и C# для клиентов, использующих SolidLab SDP при реализации процессов РБПО.
Платформа также позволяет автоматически передавать результаты анализа во внешние системы: системы управления дефектами, трекеры задач, GitLab Merge Request и другие корпоративные решения через API.
Таким образом, PVS-Studio становится одним из инструментов единого процесса SSDLC, а результаты статического анализа можно включить в общую систему контроля качества и безопасности программного обеспечения. При этом сама интеграция не заменяет другие виды проверок: SAST, DAST и SCA решают разные задачи и выявляют разные классы проблем.
Для PVS-Studio интеграция с SolidLab SDP стала частью расширения экосистемы инструмента. В версии PVS-Studio 8.00, выпущенной 19 августа 2026 года, разработчики отдельно указали появление документации по интеграции с SolidLab SDP.
PVS-Studio — статический анализатор исходного кода, предназначенный для выявления ошибок и потенциальных уязвимостей. На текущий момент продукт поддерживает анализ C, C++, C#, Java, JavaScript, TypeScript и Go.
По данным разработчика, PVS-Studio используется уже 18 лет. Компания заявляет, что при исследовании открытых проектов её специалисты обнаружили более 17 тыс. ошибок в таких проектах, как Chromium, Android, .NET и IntelliJ IDEA.
Инструмент интегрируется с IDE, игровыми движками Unity и Unreal Engine, системами сборки, CI/CD-платформами и средствами контроля качества кода. Он также может работать в закрытом контуре.
В анализаторе насчитывается более 1,3 тыс. диагностических правил. Они классифицируются, в частности, по CWE, SEI CERT Coding Standards, OWASP ASVS, MISRA C:2012, MISRA C:2023, MISRA C++:2008 и MISRA C++:2023.
PVS-Studio заявляет о соответствии требованиям к статическим анализаторам, приведённым в ГОСТ Р 71207-2024 и методическом документе Банка России «Профиль защиты». Инструмент используется при построении и сертификации процессов РБПО по ГОСТ Р 56939-2024, а также применяется в сертификационных испытаниях согласно методике ВУ и НДВ в редакции 2026 года.
Интеграция с платформой SolidLab SDP показывает важный сдвиг в подходе к статическому анализу: отдельный инструмент проверки кода постепенно превращается в компонент более широкой цепочки DevSecOps, где результаты SAST должны не просто фиксироваться, а автоматически попадать в общий процесс управления недостатками и принятия решений о выпуске ПО.
Если вам понравился материал, кликните значок — вы поможете нам узнать, каким статьям и новостям следует отдавать предпочтение. Если вы хотите обсудить материал —не стесняйтесь оставлять свои комментарии : возможно, они будут полезны другим нашим читателям!

