intermediate
Static analysis
Сочетайте TypeScript, dependency checks, security scanners и domain-specific rules, чтобы ловить problems до runtime.
Статический анализ объединяет strict TypeScript, проверки границ зависимостей, security-сканеры, поиск мёртвого кода и кастомные архитектурные правила. Он ловит классы дефектов до рантайма: unsafe casts, пропуск exhaustiveness, запрещённые импорты и уязвимые версии зависимостей. Цель — быстрая обратная связь без усталости от false positives.
На интервью: сравните ошибки компилятора, lint и глубокие анализаторы вроде dependency-cruiser или Semgrep. Объясните triage при шуме.
Типовые ошибки: анализ только локально; вечное игнорирование legacy; правила без владельцев и плана отката.
Компромисс — гибкость против сложности: знайте, когда достаточно более простого пути.
Чеклист:
- Слои проверок от быстрых локальных до медленного CI.
- Версии анализаторов и baselines.
- Владельцы для новых категорий правил.
- High-severity findings как merge blockers.