Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

Visual Studio Professional 이하 버전에서도 TFS의 정적 코드 분석 정책 연동이 가능할까?

다들 아시는 것처럼 Visual Studio 2010 Professional 이하 버전에서는 '정적 코드 분석'이 기본적으로 포함되어 있지 않습니다.

그런데, 사실 '정적 코드 분석'은 FxCop과 유사한 도구이기 때문에 어쩌면 msbuild와 fxcop을 통합시키면 TFS 체크인 정책과도 자연스럽게 연동이 되지 않을까 하는 생각이 들어 확인을 해보았습니다.

이를 위해 ^^ 우선 FxCop을 설치해야 하는데 현재 "Windows SDK"에 통합되었다는 이야기가 있군요.

FxCop 10.0 is available
; http://blogs.msdn.com/b/codeanalysis/archive/2010/07/26/fxcop-10-0-is-available.aspx

그래서 아래의 링크에 방문하고,

Microsoft Windows Software Development Kit
; https://www.microsoft.com/en-us/download/details.aspx?id=8279

위의 글에 나오는 "Install Now" 링크를 눌러서 진행하면 "Windows SDK"를 다운로드해 설치할 수 있습니다. 설치 단계에서 모든 구성 요소를 선택할 필요는 없고, 아래와 같이 ".NET Development" / "Tools" 영역만 선택해 주면 FxCop이 포함됩니다.

integrate_fxcop_with_vs2010_1.png

Windows SDK 설치 후, "%ProgramFiles%\Microsoft SDKs\Windows\v7.1\Bin\FXCop" 경로에 가서 "FxCopSetup.exe"를 실행하면 준비는 완료 됩니다.

위와 같은 방법 이외에 Windows SDK의 ISO버전을 다운로드해 CAB 파일로부터 추출하여 설치하는 방법도 있는데 이에 대해서는 다음의 글을 참고하십시오.

.NET FxCop 10 Install from CAB(Comments RSS)
; http://blogx.co.uk/Comments.asp?Entry=812




FxCop이 설치되었으니, 이제 Visual Studio의 빌드 과정에 통합시켜야 하는데, 특정 프로젝트 단위 또는 전체 프로젝트 단위로 설정하는 2가지 방법이 있습니다. 이에 대해서는 다음의 글을 참고하시면 됩니다.

Integrating FxCop into Visual Studio 
; http://blog.davidsilvasmith.com/2010/02/integrating-fxcop-into-visual-studio.html

예를 들어, 특정 프로젝트에만 적용하고 싶다면,

1. C:\Program Files\MSBuild\4.0 폴더에 FxCop.targets 파일을 만들고,

2. FxCop.targets 파일의 내용을 다음과 같이 채워줍니다.

<Project xmlns="http://schemas.microsoft.com/developer/msbuild/2003">
  <PropertyGroup>
    <BuildDependsOn>$(BuildDependsOn);FxCop</BuildDependsOn>
  </PropertyGroup>
  <Target Name="FxCop">
    <Message Text="$(MSBuildToolsPath)" />
    <Exec Command="&quot;$(ProgramFiles)\Microsoft Fxcop 10.0\FxCopCmd.exe&quot; /file:&quot;$(TargetPath)&quot; /console"
          Condition="Exists('$(ProgramFiles)\Microsoft Fxcop 10.0\FxCopCmd.exe')" />
  </Target>
</Project>

3. 정적 코드 분석을 원하는 프로젝트의 csproj 파일을 메모장(또는 Visual Studio 내에서 편집 모드)로 열고 기존 <Import /> 다음에 FxCop.targets를 추가합니다.

  <Import Project="$(MSBuildToolsPath)\Microsoft.CSharp.targets" />
  <Import Project="$(MSBuildExtensionsPath)\4.0\FxCop.targets"/>

위와 같이 적용한 후 빌드를 하면 다음과 같이 Output 창에 정적 코드 분석이 된 결과를 확인할 수 있습니다.

------ Rebuild All started: Project: ConsoleApplication1, Configuration: Debug x86 ------
  ConsoleApplication1 -> D:\...[생략]...\ConsoleApplication1\bin\Debug\ConsoleApplication1.exe
  Microsoft (R) FxCop Command-Line Tool, Version 10.0 (10.0.30319.1) X86
  Copyright (C) Microsoft Corporation, All Rights Reserved.
  
  Loaded designrules.dll...
  Loaded globalizationrules.dll...
  Loaded interoperabilityrules.dll...
  Loaded mobilityrules.dll...
  Loaded namingrules.dll...
  Loaded performancerules.dll...
  Loaded portabilityrules.dll...
  Loaded securityrules.dll...
  Loaded securitytransparencyrules.dll...
  Loaded usagerules.dll...
  Loaded ConsoleApplication1.exe...
  Initializing Introspection engine...
  Analyzing...
  Analysis Complete.
  Writing 2 messages...
  
[Location not stored in Pdb] : warning : CA2210 : Microsoft.Design : Sign 'ConsoleApplication1.exe' with a strong name key.
D:\...[생략]...\ConsoleApplication1\Program.cs(11,1): warning : CA1801 : Microsoft.Usage : Parameter 'args' of 'Program.Main(string[])' is never used. Remove the parameter or use it in the method body.
  Done:00:00:01.9504699
========== Rebuild All: 1 succeeded, 0 failed, 0 skipped ==========

위의 빌드 결과에서 코드 라인이 명시된 CA1801 경고를 Output 창에서 두 번 누르면 해당 파일이 열리면서 커서가 그 라인으로 위치하기까지 합니다. 제대로 통합이 되었다는 것이겠죠.

여기까지, 테스트를 완료하고 "정적 코드 분석"에 아무런 경고도 뜨지 않도록 코드를 수정한 후 '체크인'을 시도해 보았으나 여전히 TFS 체크인 정책에는 통과할 수 없었습니다.

integrate_fxcop_with_vs2010_2.png

이로써, 현재까지는 Visual Studio Professional 이하 버전에서는 TFS 체크인 정책은 항상 "Override policy failure and continue checkin" 옵션을 설정해서 사유(Reason)를 기록해야만 하는 불편함을 벗어날 수 없다는 것!




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/17/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2011-09-14 05시58분
[맨날맑음] 안녕하세요?
좋은 글 감사합니다.
저희도 VS2010 Professional 버전 사용중에 잇고, FxCop과 StyleCop을 동시에 사용 중입니다.
SourceAnalysisCheckinPolicy 라는 프로젝트도 받아서 커스터마이징 해보고 했으나, 아무런 오류 / 경고(Rule에 위반사항없음)에도
사유를 기록해야하는 문제가 있어 찾아보던 중 이 아티클을 보게 되었습니다.
혹여, 해당하는 해결방법이 나오거나, 아니면 공식적인 문서는 없을까요?
계속 찾아보고는 있지만 혹시나 해서 질문 드립니다.
감사합니다. 좋은 하루 되세요.
[guest]
2011-09-14 08시14분
넵. 현재로서는, 저도 관련해서 공식적인 문서는 물론 우회적인 해결 방법은 발견하지 못했습니다. ^^
정성태
2011-09-15 01시53분
[맨날맑음] 그렇군요.. 답변 감사드립니다^^; 혹시나 제가 찾으면 결과 남기도록 할께요! 좋은 하루 보내세요
[guest]

1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13743정성태9/26/20246426닷넷: 2298. C# - Console 프로젝트에서의 await 대상으로 Main 스레드 활용하는 방법 [1]
13742정성태9/26/20246711닷넷: 2297. C# - ssh-keygen으로 생성한 ecdsa 유형의 Public Key 파일 해석 [1]파일 다운로드1
13741정성태9/25/20245891디버깅 기술: 202. windbg - ASP.NET MVC Web Application (.NET Framework) 응용 프로그램의 덤프 분석 시 요령
13740정성태9/24/20245755기타: 86. RSA 공개키 등의 modulus 값에 0x00 선행 바이트가 있는 이유(ASN.1 인코딩)
13739정성태9/24/20245907닷넷: 2297. C# - ssh-keygen으로 생성한 Public Key 파일 해석과 fingerprint 값(md5, sha256) 생성 [1]파일 다운로드1
13738정성태9/22/20245624C/C++: 174. C/C++ - 윈도우 운영체제에서의 file descriptor, FILE*파일 다운로드1
13737정성태9/21/20245990개발 환경 구성: 727. Visual C++ - 리눅스 프로젝트를 위한 빌드 서버의 msbuild 구성
13736정성태9/20/20245988오류 유형: 923. Visual Studio Code - Could not establish connection to "...": Port forwarding is disabled.
13735정성태9/20/20246064개발 환경 구성: 726. ARM 플랫폼용 Visual C++ 리눅스 프로젝트 빌드
13734정성태9/19/20245774개발 환경 구성: 725. ssh를 이용한 원격 docker 서비스 사용
13733정성태9/19/20246102VS.NET IDE: 194. Visual Studio - Cross Platform / "Authentication Type: Private Key"로 접속하는 방법
13732정성태9/17/20246141개발 환경 구성: 724. ARM + docker 환경에서 .NET 8 설치
13731정성태9/15/20246734개발 환경 구성: 723. C# / Visual C++ - Control Flow Guard (CFG) 활성화 [1]파일 다운로드2
13730정성태9/10/20246395오류 유형: 922. docker - RULE_APPEND failed (No such file or directory): rule in chain DOCKER
13729정성태9/9/20247138C/C++: 173. Windows / C++ - AllocConsole로 할당한 콘솔과 CRT 함수 연동 [1]파일 다운로드1
13728정성태9/7/20246958C/C++: 172. Windows - C 런타임에서 STARTUPINFO의 cbReserved2, lpReserved2 멤버를 사용하는 이유파일 다운로드1
13727정성태9/6/20247495개발 환경 구성: 722. ARM 플랫폼 빌드를 위한 미니 PC(?) - Khadas VIM4 [1]
13726정성태9/5/20247401C/C++: 171. C/C++ - 윈도우 운영체제에서의 file descriptor와 HANDLE파일 다운로드1
13725정성태9/4/20246153디버깅 기술: 201. WinDbg - sos threads 명령어 실행 시 "Failed to request ThreadStore"
13724정성태9/3/20248009닷넷: 2296. Win32/C# - 자식 프로세스로 HANDLE 상속파일 다운로드1
13723정성태9/2/20248279C/C++: 170. Windows - STARTUPINFO의 cbReserved2, lpReserved2 멤버 사용자 정의파일 다운로드2
13722정성태9/2/20246019C/C++: 169. C/C++ - CRT(C Runtime) 함수에 의존성이 없는 프로젝트 생성
13721정성태8/30/20246048C/C++: 168. Visual C++ CRT(C Runtime DLL: msvcr...dll)에 대한 의존성 제거 - 두 번째 이야기
13720정성태8/29/20246201VS.NET IDE: 193. C# - Visual Studio의 자식 프로세스 디버깅
13719정성태8/28/20246346Linux: 79. C++ - pthread_mutexattr_destroy가 없다면 메모리 누수가 발생할까요?
13718정성태8/27/20247432오류 유형: 921. Visual C++ - error C1083: Cannot open include file: 'float.h': No such file or directory [2]
1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...