static-analysis

6 posts

Los LLM pueden ordenar tus advertencias de análisis estático. Simplemente no pueden explicar por qué.

Los large language models pueden ayudar a triagear falsos positivos del análisis estático, pero no entienden la semántica del programa como lo hace la interpretación abstracta. Así es como combinar ambos.

Tu analizador estático acaba de emitir 847 advertencias en una tarde de viernes. Sabes, estadísticamente, que entre el 5% y el 15% de ellas son bugs reales. El…

Meta encontró 100,000 bugs en código de producción con un analizador estático que nunca ejecuta el programa

Infer de Meta usa interpretación abstracta y bi-abducción para encontrar desreferencias nulas, fugas de memoria y condiciones de carrera razonando sobre la estructura del código, no sobre su ejecución. Así es como funciona y cómo usarlo en tu propia codebase.

Meta ha enviado más de 100,000 correcciones de bugs que fueron atrapadas por un analizador estático antes de que el código llegara a un usuario. La herramienta…

El análisis estático no puede demostrar que tu avión no se estrellará. Puede demostrar algo más útil.

La interpretación abstracta sobreaproxima cada posible estado del programa. Si una división por cero es inalcanzable en la abstracción, es inalcanzable en el código real. Así es como funciona y dónde falla.

El análisis estático no puede demostrar que un avión no se estrellará. Sí puede demostrar que el bucle de control del altímetro nunca dividirá por cero, nunca…

Cómo demostrar que tu código no tiene errores en tiempo de ejecución (y por qué probablemente desistirás)

La interpretación abstracta te permite probar que ciertos errores en tiempo de ejecución son imposibles antes de ejecutar el código. Así es como funciona en realidad, por qué es difícil y dónde encaja en tu cadena de herramientas.

Tu batería de pruebas pasa. Tu verificador de tipos está en verde. Haces el despliegue. Dos horas después, producción lanza un en un caso extremo que nadie…

Fuck-u-code: La Puerta de Calidad Determinista que tu Pipeline de IA Olvidó

Tienes type checking, linting y reglas de arquitectura. Pero tu stack determinista es ciego ante la complejidad, la duplicación y los desastres de nomenclatura. Aquí está la solución de $0.

Seamos honestos sobre cómo se ven realmente la mayoría de los pipelines de código con IA en este momento. Generas código con Cursor o Claude Code. Ejecutas…