intermediate

Static analysis

Сочетайте TypeScript, dependency checks, security scanners и domain-specific rules, чтобы ловить problems до runtime.

Статический анализ объединяет strict TypeScript, проверки границ зависимостей, security-сканеры, поиск мёртвого кода и кастомные архитектурные правила. Он ловит классы дефектов до рантайма: unsafe casts, пропуск exhaustiveness, запрещённые импорты и уязвимые версии зависимостей. Цель — быстрая обратная связь без усталости от false positives.

На интервью: сравните ошибки компилятора, lint и глубокие анализаторы вроде dependency-cruiser или Semgrep. Объясните triage при шуме.

Типовые ошибки: анализ только локально; вечное игнорирование legacy; правила без владельцев и плана отката.

Компромисс — гибкость против сложности: знайте, когда достаточно более простого пути.

Чеклист:

  • Слои проверок от быстрых локальных до медленного CI.
  • Версии анализаторов и baselines.
  • Владельцы для новых категорий правил.
  • High-severity findings как merge blockers.