Parasoft C/C++test 2026.1最新更新

2026年5月29日,Parasoft正式发布C/C++test Professional 2026.1版本。此次更新围绕AI驱动开发、静态分析增强、编译器与IDE生态扩展以及合规标准覆盖等方向,为嵌入式、汽车、医疗等安全关键领域的C/C++代码质量与安全测试提供更完整的支持。

支持AI代理开发工作流

C/C++test 2026.1扩展了对AI代理开发工作流的支持,使静态分析违规的自动化修复能够融入CI/CD流水线、LLM命令行环境和IDE。新版本提供了Agent技能和MCP工具,方便团队将分析结果接入GitHub Copilot CLI、OpenAI Codex CLI等支持MCP技能的编码代理。其工作流可自动运行分析、迭代修复报告的问题、验证每次修改,并可按规则提交修复。此外,新增的MCP工具可从XML报告获取违规数量,帮助判断是否应启动自动修复流程。

静态分析能力增强

静态分析引擎在多个维度得到强化。RuleWizard规则脚本引擎升级至Python 3.14,使用自定义Python脚本块的用户需联系支持团队获取迁移指导。同时新增了多条代码分析规则,扩展了对合规标准的覆盖,并对现有规则进行了准确性和性能优化。每规则违规数量过滤功能得到改进,新增了不计入已抑制规则违规的选项。此外,针对CUDA C++语法的静态分析支持进一步增强,C/C++解析器也更好地适配现代C和C++语法。

新增编译器与IDE支持

2026.1版本增加了对一系列新编译器和IDE版本的支持。编译器方面包括Clang 20/21(x86_64与aarch64)、Green Hills Software Compiler for ARM/ARM64 2022.1.x、GNU GCC 15.x(aarch64/arm32/x86_64)、IAR BXARM 9.50x、Metaware DesignWare ARC 2023.12、Microsoft Visual C++ 14.5、Vx-toolset for TriCore 6.3以及TI ARM Clang Compiler 4.0等。其中,ARC编译器仅支持静态分析,TriCore 6.3新增Linux运行时分析支持。以下为部分新增编译器的标识示例:

编译器 支持标识
Clang C/C++ Compiler v20.0 (x86_64) clang_20-x86_64
Clang C/C++ Compiler v21.0 (aarch64) clang_21-aarch64
GNU GCC 15.x (x86_64) gcc_15-64
Microsoft Visual C++ 14.5 (x64) vc_14_5-64
IAR BXARM v9.50x iccarm_9_50

IDE方面,新版本支持Eclipse 4.38(2025-12)和Eclipse 4.39(2026-03)。

测试配置与合规标准更新

新增了VVSG 2.0测试配置,并对多个既有配置进行了更新,涵盖AUTOSAR C++14、CWE Top 25(2023/2024)、MISRA C/C++系列、OWASP Top 10及API Security系列、SEI CERT C/C++、DISA-ASD-STIG、UL 2900等。这些更新有助于开发团队在使用最新标准时获得更准确的规则映射与检查能力。

破坏性变更与弃用调整

本次版本包含若干需要注意的破坏性变更。RuleWizard脚本引擎迁移至Python 3.14,旧式Python脚本需要适配。部分AWS或Azure Windows Server 2025环境中,升级后machineId可能变化,需要重新获取许可证。Eclipse插件中的Parasoft AI Assistant已被移除,建议改用MCP工具。

与此同时,部分旧版IDE和编译器被弃用。Eclipse 4.22至4.31以及Wind River Workbench 4.0的IDE支持将在未来移除;ARM Compiler 6.16、Clang 16、GCC 8/9等编译器也进入弃用行列。此外,IAR Compiler for ARM 8.20x/8.22x、TI ARM 18.1及Wind River Clang 8.0.x等已不再支持。

规则体系更新

新版本在规则方面有大量变化。新增规则覆盖凭据保护、TOCTOU竞态、内存分配、互斥锁使用、命令路径安全、临时资源清理、静态初始化等场景,并针对VVSG 2.0、MISRA、CWE、OWASP、AUTOSAR等标准补充了具体检查项。多条既有规则新增了参数化选项或调整了报告逻辑,例如CODSTA-CPP-208现在还会报告未显式或隐式声明为noexcept的释放函数。若干旧规则被弃用,并推荐了替代规则,以提高规则应用的一致性和可维护性。

问题修复与稳定性提升

本次发布还修复了多个静态分析、编译器和覆盖率相关问题。例如,修复了在switch语句中case后紧跟try-catch时决策覆盖率不报告的问题,以及C++20运算符重写导致的运行时覆盖率缺失。在编译器支持方面,修复了TriCore v6.3r1的静态分析错误、QNX 8下的依赖生成错误,以及MSVC严格字符串选项识别问题。同时,针对GHS ARM 2022.1.x、TI Clang 4.0、GCC 15等新环境进行了兼容性改进。大量误报问题也在本次版本中得到解决,涉及MISRA、AUTOSAR、CERT等规则。

Parasoft C/C++test 2026.1在AI辅助开发、静态分析深度、工具链兼容性以及合规标准覆盖方面均迈出重要一步。对于正在构建安全关键系统的开发团队,该版本提供了更加自动化和精准的质量保障手段。

评论