Infer 的 MODIFIES_IMMUTABLE 检查器:检测对 @Immutable 标注字段的非法修改
静态分析代码质量开发工具【免费下载链接】inferA static analyzer for Java, C, C, and Objective-C项目地址https://gitcode.com/gh_mirrors/infer/infer点击查看免费下载导读MODIFIES_IMMUTABLE是 Facebook Infer 静态分析器中的一种 issue 类型用于检测程序对标注为Immutable的字段的非法修改。本文将以 MODIFIES_IMMUTABLE.md 文档为骨架结合 IssueType.ml、impurity.ml、impurityDomain.ml 等源码及 ArrayTest.java 测试用例深入讲解该 issue 的触发场景、底层实现原理、配置方法以及实战规避方案。该 Issue 的类型注册与定位MODIFIES_IMMUTABLE在源码中通过register函数注册为一种错误级 issuelet modifies_immutable register ~category:NoCategory ~id:MODIFIES_IMMUTABLE Error Impurity ~user_documentation:[%blob ./documentation/issues/MODIFIES_IMMUTABLE.md]从 IssueType.ml 的注册代码可以看到IDMODIFIES_IMMUTABLE类别NoCategory严重级别Error所属检查器Impurity纯函数/副作用分析触发场景详解MODIFIES_IMMUTABLE表示对标注为Immutable的字段进行了修改。例如下面的函数mutateArray会被标记为修改了不可变字段testArrayImmutable int[] testArray new int[]{0, 1, 2, 4}; int[] getTestArray() { return testArray; } void mutateArray() { int[] array getTestArray(); array[2] 7; }这段代码的关键点在于testArray字段标注了Immutable但其引用类型数组本身是可变的——该注解表达的是该字段所指对象不应被修改的契约通过 getter 拿到数组引用后直接对元素赋值array[2] 7绕过了注解的保护检查器能识别这种通过引用别名间接修改的行为。底层实现原理报告入口在 impurity.ml 中report_immutable_field_modifications负责生成报告let report_immutable_field_modifications tenv impurity_astate proc_desc err_log ... ImpurityDomain.get_modified_immutables_opt tenv impurity_astate | Option.iter ~f:(fun (modified_immutable_params, modified_immutable_globals) - ... Reporting.log_issue proc_desc err_log ~loc ~ltr Impurity IssueType.modifies_immutable immutable_fun_desc )其报告消息格式为Function %a modifies immutable fields即函数 XX 修改了不可变字段。触发开关在 impurity.ml 中该检查默认关闭需要显式开启if Config.impurity_report_immutable_modifications then report_immutable_field_modifications tenv impurity_astate proc_desc err_log ;对应的配置项为--impurity-report-immutable-modifications。核心判定逻辑在 impurityDomain.ml 中filter_modifies_immutable是核心判定函数let filter_modifies_immutable tenv ~f ModifiedVarMap.filter (fun _pvar ModifiedAccess.{ordered_access_list} - List.exists ordered_access_list ~f:(fun access - match access with | Access.FieldAccess fname - let class_name Fieldname.get_class_name fname in implements_immutable_map tenv class_name || Tenv.lookup tenv class_name | Option.exists ~f:(fun mstruct - f mstruct | List.exists ~f:(fun {Struct.name fieldname; typ _typ; annot} - String.equal (Fieldname.get_field_name fieldname) (Fieldname.get_field_name fname) Annotations.ia_has_annotation_with annot (fun annot - Annotations.annot_ends_with annot Annotations.immutable ) ) ) | _ - false ) )get_modified_immutables_opt分别对被修改的参数modified_params对应实例字段fields和被修改的全局变量modified_globals对应静态字段statics做过滤只要两者中任一非空就返回可报告的不可变修改集合。从中可以提炼出三个事实该检查基于 Impurity 分析记录下的被修改字段访问路径Access.FieldAccess fname逐层匹配匹配时要求字段名一致且字段注解以Immutable结尾支持Immutable及自定义的Immutable...家族注解特殊的ImmutableIntHashMap类型也被视为不可变容器可被同类规则约束见implements_immutable_map。实测场景测试用例与预期输出仓库中提供了完整的测试用例 ArrayTest.java覆盖了多种触发路径场景方法是否报告直接修改不可变数组元素array_mod_badERROR通过 getter 拿引用后修改mutate_array_via_getter_badERROR通过二次别名修改mutate_array_via_aliasing_badERROR将引用传给 callee 修改mutate_array_via_callee_badERROR修改静态不可变数组mutate_static_array_badERROR修改可变未标注数组mutable_array_mod_ok不报告混合修改含一次非法调用mixed_mod_badERROR修改传入对象参数上的不可变字段mutate_arg_badERROR对应的预期输出文件 issues.exp 给出了精确到行的报告格式例如codetoanalyze/java/immutability/ArrayTest.java, codetoanalyze.java.immutability.ArrayTest.mutate_array_via_getter_bad():void, 0, MODIFIES_IMMUTABLE, no_bucket, ERROR, [Function void ArrayTest.mutate_array_via_getter_bad() modifies immutable fields,parameter this.*testArray*[] modified here]可以看到报告不仅指出函数名还给出了具体被修改的路径parameter this.*testArray*[] modified here对定位问题非常有帮助。此外 OuterTest.java 还覆盖了跨对象嵌套字段的修改场景this.*arrays*[]*testArray*[]。值得注意的是测试 Makefile 中使用了INFER_OPTIONS \ --impurity-only --no-pulse-force-continue --impurity-report-immutable-modifications \ --disable-issue-type IMPURE_FUNCTION这验证了运行该检查的完整命令组合Impurity 分析模式 开启不可变修改报告同时可关闭同族的IMPURE_FUNCTION噪音。如何运行与配置命令行启用由于默认关闭需要在infer analyze或infer run时显式传入infer run --impurity-only --impurity-report-immutable-modifications -- javac YourClass.java其中--impurity-only只运行 Impurity 检查器避免其他检查器的干扰--impurity-report-immutable-modifications开启MODIFIES_IMMUTABLE报告对应 impurity.ml 中的配置读取逻辑如需在报告中去掉纯函数自身不纯的噪音可追加--disable-issue-type IMPURE_FUNCTION。命令行删除若需在 CI 中忽略该类问题可使用通用的 issue 过滤机制infer run --disable-issue-type MODIFIES_IMMUTABLE -- javac YourClass.java实战规避建议要从根源上避免MODIFIES_IMMUTABLE不要对外暴露不可变字段的可变引用。将 getter 改为返回副本或只读视图避免调用方获得可变句柄数组/集合等容器慎用Immutable。如需不可变契约优先使用不可变容器如Collections.unmodifiableList、ImmutableIntHashMap等后者在 impurityDomain.ml 中被特殊识别避免跨方法传递引用后再修改。即便修改发生在 callee 中Impurity 的调用链追踪依然能回溯到源头并报告明确标注意图。可变字段不要标注Immutable以免掩盖真实的可变性设计也避免检查器误报。总结MODIFIES_IMMUTABLE是 Infer Impurity 检查器提供的一道面向不可变契约的护栏它在 Pulse 摘要之上追踪字段级别的修改路径能穿透 getter、别名、跨函数调用等间接方式识别对Immutable字段的修改并以Error级别报告。虽然该检查默认关闭但通过--impurity-report-immutable-modifications一行配置即可启用配合 ArrayTest.java 中的完整测试矩阵开发者可以快速验证并接入 CI保障不可变契约在工程中真正落地。赞分享静态分析代码质量开发工具【免费下载链接】inferA static analyzer for Java, C, C, and Objective-C项目地址https://gitcode.com/gh_mirrors/infer/infer点击查看免费下载相关推荐Slide离线阅读功能详解随时随地浏览Reddit内容的完整教程Slide离线阅读功能详解随时随地浏览Reddit内容的完整教程 你是否经常在地铁、飞机或网络信号不佳的地方想要浏览RedditSlide for Redd静态分析代码质量开发工具Infer 的 BLOCK_PARAMETER_NOT_NULL_CHECKED 检查器Objective-C Block 参数空值检测与修复指南Infer 的 BLOCK_PARAMETER_NOT_NULL_CHECKED 检查器Objective C Block 参数空值检测与修复指南 本文基于静态分析代码质量开发工具让旧Mac焕发新生OpenCore Legacy Patcher完整升级指南让旧Mac焕发新生OpenCore Legacy Patcher完整升级指南 你是否还在为2012年的MacBook Pro无法升级macOS Ventura操作系统固件驱动开发上一篇Hippo4j线程池隔离实践基于业务场景的线程池分组管理下一篇YOLOv6推理速度优化从输入预处理到后处理全链路优化创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

2026最新电脑怎么设置亮度:从代码控制到面试避坑全解析

2026最新电脑怎么设置亮度:从代码控制到面试避坑全解析

2026最新电脑怎么设置亮度:从代码控制到面试避坑全解析 看了一堆教程还是不会写项目?别急,这不仅仅是操作系统的按键问题,更是底层驱动与硬件通信的艺术。很多应届生以为“调亮度”就是按个键盘,但在嵌入式开发、自动化测试或物联网场景中,你需要通…

2026/9/22 11:22:58 阅读更多 →
80dyy电影天堂网资源解析:新手避坑指南与Python实战

80dyy电影天堂网资源解析:新手避坑指南与Python实战

80dyy电影天堂网资源解析:新手避坑指南与Python实战 很多刚入门全栈开发的朋友,手里攥着Python或Java的语法书,却连一个能跑起来的小项目都搭不出来。这种“学会了招式,却打不了拳”的尴尬,正是新手最容易掉进的坑。今天咱们不聊虚…

2026/9/23 16:34:54 阅读更多 →
3分钟搞定联想笔记本指纹设置报错附完整示例

3分钟搞定联想笔记本指纹设置报错附完整示例

3分钟搞定联想笔记本指纹设置报错附完整示例 面试被问指纹识别底层原理,你答不上来?别慌,大多数开发者和运维人员只会在设置里点“添加”,一旦遇到 0x8009000A 或驱动冲突,立马卡壳。今天不讲虚的,直接上 完整示例…

2026/9/22 11:22:57 阅读更多 →

最新新闻

okbiye AI答辩PPT:功能与作用全解析

okbiye AI答辩PPT:功能与作用全解析

答辩是毕设的最后一道关,很多同学论文写得很好,却栽在了答辩PPT上:答辩前才开始做PPT,一页一页做了一周还是做不好,内容不知道怎么提炼,排版不专业,配色辣眼睛;讲稿写不好&#xff0…

2026/9/23 21:27:23 阅读更多 →
开源框架中的 Swiper 与 Switch 组件:从原理到实战

开源框架中的 Swiper 与 Switch 组件:从原理到实战

1. 引言在现代前端开发中,开源组件库极大地提升了开发效率。其中,Swiper 和 Switch 是两个非常常见且实用的组件:Swiper 用于实现轮播图、滑动切换等交互效果,而 Switch 则用于开关切换类交互。本文将从原理、用法到实战&#xff…

2026/9/23 21:27:23 阅读更多 →
Apache DolphinScheduler 飞书(Feishu)告警插件接入指南:Webhook 配置、代理参数与消息发送原理

Apache DolphinScheduler 飞书(Feishu)告警插件接入指南:Webhook 配置、代理参数与消息发送原理

任务调度大数据后端前端 【免费下载链接】dolphinscheduler Apache DolphinScheduler is the modern data orchestration platform. Agile to create high performance workflow with low-code 项目地址: https://gitcode.com/gh_mirrors/do/dolphinscheduler 点击查…

2026/9/23 21:27:22 阅读更多 →
变电站智能化术语标准:Q/CSG 110017.12-2012关键定义与工程实践

变电站智能化术语标准:Q/CSG 110017.12-2012关键定义与工程实践

简介:《南方电网一体化电网运行智能系统技术规范 第1部分 第2篇:术语和定义》(Q/CSG 110017.12-2012)是南方电网发布的智能电网领域企业标准,面向电网规划、二次系统设计、标准编写及系统集成人员,重点解决…

2026/9/23 21:27:22 阅读更多 →
MATLAB虚拟网络仿真代码从零搭建:离散事件内核、链路模型与参数标定避坑指南

MATLAB虚拟网络仿真代码从零搭建:离散事件内核、链路模型与参数标定避坑指南

简介:这份资源是一套基于MATLAB编写的虚拟网络仿真代码,面向网络工程、云计算与分布式系统方向的研究者、开发者及教学学习者,用于搭建可直接运行的虚拟网络映射仿真环境,帮助理解虚拟网络资源到物理网络基础设施的映射过程。压缩…

2026/9/23 21:27:22 阅读更多 →
PaddleSpeech 服务端错误码体系解析:从 ErrorCode 定义到 RESTful 接口的统一异常处理

PaddleSpeech 服务端错误码体系解析:从 ErrorCode 定义到 RESTful 接口的统一异常处理

人工智能语音音频 【免费下载链接】PaddleSpeech Easy-to-use Speech Toolkit including Self-Supervised Learning model, SOTA/Streaming ASR with punctuation, Streaming TTS with text frontend, Speaker Verification System, End-to-End Speech Translation and Keyword…

2026/9/23 21:26:20 阅读更多 →

日新闻

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A…

2026/9/23 0:00:23 阅读更多 →
2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我 刚把开发环境的显示器从1080P换到2K,跑老项目直接报错,版本升级后 API…

2026/9/23 0:01:25 阅读更多 →
3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点 官方文档翻了三遍还是云里雾里?别急,美眉图在实战项目中常被用来做数据可视化,但它的原理比你想的简单。今天咱们直接上手,用一个完整的小项目把美眉图跑通,不再死磕那些冗长的理论说明。…

2026/9/23 0:01:25 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/23 4:55:02 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/23 4:49:06 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/23 9:53:41 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/23 9:53:40 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/23 9:53:40 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/23 9:53:40 阅读更多 →