Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

Visual Studio Professional 이하 버전에서도 TFS의 정적 코드 분석 정책 연동이 가능할까?

다들 아시는 것처럼 Visual Studio 2010 Professional 이하 버전에서는 '정적 코드 분석'이 기본적으로 포함되어 있지 않습니다.

그런데, 사실 '정적 코드 분석'은 FxCop과 유사한 도구이기 때문에 어쩌면 msbuild와 fxcop을 통합시키면 TFS 체크인 정책과도 자연스럽게 연동이 되지 않을까 하는 생각이 들어 확인을 해보았습니다.

이를 위해 ^^ 우선 FxCop을 설치해야 하는데 현재 "Windows SDK"에 통합되었다는 이야기가 있군요.

FxCop 10.0 is available
; http://blogs.msdn.com/b/codeanalysis/archive/2010/07/26/fxcop-10-0-is-available.aspx

그래서 아래의 링크에 방문하고,

Microsoft Windows Software Development Kit
; https://www.microsoft.com/en-us/download/details.aspx?id=8279

위의 글에 나오는 "Install Now" 링크를 눌러서 진행하면 "Windows SDK"를 다운로드해 설치할 수 있습니다. 설치 단계에서 모든 구성 요소를 선택할 필요는 없고, 아래와 같이 ".NET Development" / "Tools" 영역만 선택해 주면 FxCop이 포함됩니다.

integrate_fxcop_with_vs2010_1.png

Windows SDK 설치 후, "%ProgramFiles%\Microsoft SDKs\Windows\v7.1\Bin\FXCop" 경로에 가서 "FxCopSetup.exe"를 실행하면 준비는 완료 됩니다.

위와 같은 방법 이외에 Windows SDK의 ISO버전을 다운로드해 CAB 파일로부터 추출하여 설치하는 방법도 있는데 이에 대해서는 다음의 글을 참고하십시오.

.NET FxCop 10 Install from CAB(Comments RSS)
; http://blogx.co.uk/Comments.asp?Entry=812




FxCop이 설치되었으니, 이제 Visual Studio의 빌드 과정에 통합시켜야 하는데, 특정 프로젝트 단위 또는 전체 프로젝트 단위로 설정하는 2가지 방법이 있습니다. 이에 대해서는 다음의 글을 참고하시면 됩니다.

Integrating FxCop into Visual Studio 
; http://blog.davidsilvasmith.com/2010/02/integrating-fxcop-into-visual-studio.html

예를 들어, 특정 프로젝트에만 적용하고 싶다면,

1. C:\Program Files\MSBuild\4.0 폴더에 FxCop.targets 파일을 만들고,

2. FxCop.targets 파일의 내용을 다음과 같이 채워줍니다.

<Project xmlns="http://schemas.microsoft.com/developer/msbuild/2003">
  <PropertyGroup>
    <BuildDependsOn>$(BuildDependsOn);FxCop</BuildDependsOn>
  </PropertyGroup>
  <Target Name="FxCop">
    <Message Text="$(MSBuildToolsPath)" />
    <Exec Command="&quot;$(ProgramFiles)\Microsoft Fxcop 10.0\FxCopCmd.exe&quot; /file:&quot;$(TargetPath)&quot; /console"
          Condition="Exists('$(ProgramFiles)\Microsoft Fxcop 10.0\FxCopCmd.exe')" />
  </Target>
</Project>

3. 정적 코드 분석을 원하는 프로젝트의 csproj 파일을 메모장(또는 Visual Studio 내에서 편집 모드)로 열고 기존 <Import /> 다음에 FxCop.targets를 추가합니다.

  <Import Project="$(MSBuildToolsPath)\Microsoft.CSharp.targets" />
  <Import Project="$(MSBuildExtensionsPath)\4.0\FxCop.targets"/>

위와 같이 적용한 후 빌드를 하면 다음과 같이 Output 창에 정적 코드 분석이 된 결과를 확인할 수 있습니다.

------ Rebuild All started: Project: ConsoleApplication1, Configuration: Debug x86 ------
  ConsoleApplication1 -> D:\...[생략]...\ConsoleApplication1\bin\Debug\ConsoleApplication1.exe
  Microsoft (R) FxCop Command-Line Tool, Version 10.0 (10.0.30319.1) X86
  Copyright (C) Microsoft Corporation, All Rights Reserved.
  
  Loaded designrules.dll...
  Loaded globalizationrules.dll...
  Loaded interoperabilityrules.dll...
  Loaded mobilityrules.dll...
  Loaded namingrules.dll...
  Loaded performancerules.dll...
  Loaded portabilityrules.dll...
  Loaded securityrules.dll...
  Loaded securitytransparencyrules.dll...
  Loaded usagerules.dll...
  Loaded ConsoleApplication1.exe...
  Initializing Introspection engine...
  Analyzing...
  Analysis Complete.
  Writing 2 messages...
  
[Location not stored in Pdb] : warning : CA2210 : Microsoft.Design : Sign 'ConsoleApplication1.exe' with a strong name key.
D:\...[생략]...\ConsoleApplication1\Program.cs(11,1): warning : CA1801 : Microsoft.Usage : Parameter 'args' of 'Program.Main(string[])' is never used. Remove the parameter or use it in the method body.
  Done:00:00:01.9504699
========== Rebuild All: 1 succeeded, 0 failed, 0 skipped ==========

위의 빌드 결과에서 코드 라인이 명시된 CA1801 경고를 Output 창에서 두 번 누르면 해당 파일이 열리면서 커서가 그 라인으로 위치하기까지 합니다. 제대로 통합이 되었다는 것이겠죠.

여기까지, 테스트를 완료하고 "정적 코드 분석"에 아무런 경고도 뜨지 않도록 코드를 수정한 후 '체크인'을 시도해 보았으나 여전히 TFS 체크인 정책에는 통과할 수 없었습니다.

integrate_fxcop_with_vs2010_2.png

이로써, 현재까지는 Visual Studio Professional 이하 버전에서는 TFS 체크인 정책은 항상 "Override policy failure and continue checkin" 옵션을 설정해서 사유(Reason)를 기록해야만 하는 불편함을 벗어날 수 없다는 것!




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/17/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2011-09-14 05시58분
[맨날맑음] 안녕하세요?
좋은 글 감사합니다.
저희도 VS2010 Professional 버전 사용중에 잇고, FxCop과 StyleCop을 동시에 사용 중입니다.
SourceAnalysisCheckinPolicy 라는 프로젝트도 받아서 커스터마이징 해보고 했으나, 아무런 오류 / 경고(Rule에 위반사항없음)에도
사유를 기록해야하는 문제가 있어 찾아보던 중 이 아티클을 보게 되었습니다.
혹여, 해당하는 해결방법이 나오거나, 아니면 공식적인 문서는 없을까요?
계속 찾아보고는 있지만 혹시나 해서 질문 드립니다.
감사합니다. 좋은 하루 되세요.
[guest]
2011-09-14 08시14분
넵. 현재로서는, 저도 관련해서 공식적인 문서는 물론 우회적인 해결 방법은 발견하지 못했습니다. ^^
정성태
2011-09-15 01시53분
[맨날맑음] 그렇군요.. 답변 감사드립니다^^; 혹시나 제가 찾으면 결과 남기도록 할께요! 좋은 하루 보내세요
[guest]

... 91  92  93  94  95  96  97  [98]  99  100  101  102  103  104  105  ...
NoWriterDateCnt.TitleFile(s)
11484정성태4/11/201824684.NET Framework: 737. C# - async를 Task 타입이 아닌 사용자 정의 타입에 적용하는 방법파일 다운로드1
11483정성태4/10/201827991개발 환경 구성: 358. "Let's Encrypt"에서 제공하는 무료 SSL 인증서를 IIS에 적용하는 방법 (2) [1]
11482정성태4/10/201820452VC++: 126. CUDA Core 수를 알아내는 방법
11481정성태4/10/201832062개발 환경 구성: 357. CUDA의 인덱싱 관련 용어 - blockIdx, threadIdx, blockDim, gridDim
11480정성태4/9/201822090.NET Framework: 736. C# - API를 사용해 Azure에 접근하는 방법 [2]파일 다운로드1
11479정성태4/9/201817737.NET Framework: 735. Azure - PowerShell로 Access control(IAM)에 새로운 계정 만드는 방법
11478정성태11/8/201919962디버깅 기술: 115. windbg - 덤프 파일로부터 PID와 환경변수 등의 정보를 구하는 방법 [1]
11477정성태4/8/201817442오류 유형: 460. windbg - sos 명령어 수행 시 c0000006 오류 발생
11476정성태4/8/201819005디버깅 기술: 114. windbg - !threads 출력 결과로부터 닷넷 관리 스레드(System.Threading.Thread) 객체를 구하는 방법
11475정성태3/28/201821289디버깅 기술: 113. windbg - Thread.Suspend 호출 시 응용 프로그램 hang 현상에 대한 덤프 분석
11474정성태3/27/201819409오류 유형: 459. xperf: error: TEST.Event: Invalid flags. (0x3ec).
11473정성태3/22/201824584.NET Framework: 734. C# - Thread.Suspend 호출 시 응용 프로그램 hang 현상파일 다운로드2
11472정성태3/22/201818543개발 환경 구성: 356. GTX 1070, GTX 960, GT 640M의 cudaGetDeviceProperties 출력 결과
11471정성태3/20/201821926VC++: 125. CUDA로 작성한 RGB2RGBA 성능 [1]파일 다운로드1
11470정성태3/20/201824017오류 유형: 458. Visual Studio - CUDA 프로젝트 빌드 시 오류 C1189, expression must have a constant value
11469정성태3/19/201817040오류 유형: 457. error MSB3103: Invalid Resx file. Could not load file or assembly 'System.Windows.Forms, ...' or one of its dependencies.
11468정성태3/19/201816566오류 유형: 456. 닷넷 응용 프로그램 실행 시 0x80131401 예외 발생
11467정성태3/19/201816046오류 유형: 455. Visual Studio Installer - 업데이트 실패
11466정성태3/18/201817201개발 환경 구성: 355. 한 대의 PC에서 2개 이상의 DirectX 게임을 실행하는 방법
11463정성태3/15/201819543.NET Framework: 733. 스레드 간의 read/write 시에도 lock이 필요 없는 경우파일 다운로드1
11462정성태3/14/201822396개발 환경 구성: 354. HTTPS 호출에 대한 TLS 설정 확인하는 방법 [1]
11461정성태3/13/201825024오류 유형: 454. 윈도우 업데이트 설치 오류 - 0x800705b4 [1]
11460정성태3/13/201817496디버깅 기술: 112. windbg - 닷넷 메모리 덤프에서 전역 객체의 내용을 조사하는 방법
11459정성태3/13/201818305오류 유형: 453. Debug Diagnostic Tool에서 mscordacwks.dll을 찾지 못하는 문제
11458정성태2/21/201819283오류 유형: 452. This share requires the obsolete SMB1 protocol, which is unsafe and could expose your system to attack. [1]
11457정성태2/17/201823987.NET Framework: 732. C# - Task.ContinueWith 설명 [1]파일 다운로드1
... 91  92  93  94  95  96  97  [98]  99  100  101  102  103  104  105  ...