Parasoft中文网站 > 使用技巧 > Parasoft DTP质量趋势图怎么看 Parasoft DTP指标口径不一致怎么统一

Parasoft DTP质量趋势图怎么看 Parasoft DTP指标口径不一致怎么统一

发布时间:2026-06-30 14: 14: 00

把项目接入持续集成之后,单次的扫描结果只能说明当时那一刻的情况,真正值得持续盯着的,其实是缺陷数量、覆盖率和测试结果这几个方面,有没有随着时间在慢慢变好。要谈清楚Parasoft DTP里面的质量趋势图到底该怎样去读,以及不同团队之间如果指标的计算口径对不上,又该怎么去把它拉齐,重点就在于先要搞清楚这些趋势图背后统计的到底是哪些构建、哪些扫描任务,还有哪些代码目录,然后再来判断曲线上的那些变化可不可信。DTP这个平台会接收像C/C++test、dotTEST、Jtest这些工具上报过来的数据,然后通过仪表板上的各个组件,把分析的结果给展示出来。

一、Parasoft DTP质量趋势图怎么看

看DTP里的质量趋势图,不能光是盯着曲线往上走还是往下掉了就急着下结论。缺陷数量突然一下子变少了,并不一定就代表代码质量真的变好了,也可能只是因为扫描的范围被调整过、规则集换掉了,或者构建的标识发生了变化。

1、先核对一下筛选条件

打开仪表板以后,要先去看一眼当前生效的那些Filter、Period,还有作为基准的构建和目标构建分别是哪两个,Filter会决定仪表板接收的是哪些运行配置,而时间范围和构建范围,就划定了趋势图到底展示的是哪一段数据,在不同的筛选条件下生成的图表,是不能直接拿来放在一起比较的。

2、把缺陷和覆盖率分开来看

在分析静态扫描的趋势时,主要去看的是新增了哪些缺陷、关闭了哪些缺陷、还剩下多少没处理,以及它们的严重级别有没有变动;而在看覆盖率的趋势时,则要关注语句覆盖、分支覆盖和条件覆盖是不是稳得住,如果发现某个指标突然之间有了较大的波动,就应该点进那个具体的组件里去看明细,不要光待在总览那个页面里就下判断。

3、结合Build ID去查看变化

DTP是可以按照Build ID,把多次分析出来的结果聚合到同一个构建里面去的,这样就很适合用来比较不同版本之间的差异;但是如果同一天之内跑了好多次扫描,每一次都用了不同的Build ID,那曲线看起来就会显得过于零碎,反过来,如果好几个发布版本一直共用着同一个Build ID,它们的结果又容易混在一起分不清。

4、多去关注新增加的那部分代码

当遗留项目里面堆积的历史问题比较多的时候,从总量曲线上是很难看出明显变化的,不妨把注意力放到新增的代码、修改过的代码,还有最近几次的构建上面,看一看这一轮的改动有没有把新的问题给引进来,DTP也提供了Modified Coverage这样的能力,可以按照基线构建和目标构建,去专门查看修改代码的覆盖情况。

二、Parasoft DTP指标口径不一致怎么统一

DTP的指标口径出现不一致,比较常见的原因就是不同的团队在扫描的时候用了不一样的配置、不一样的Session Tag、不一样的代码目录,或者不一样的统计范围,在统一口径的时候,不要只去改仪表板的名称,应该顺着上报的参数,一项一项地往下梳理。

1、把DTP Project和Build ID统一起来

同一个产品线需要事先约定好DTP Project的命名规则,Build ID也要跟构建的版本对应得上,在DTP里的一次运行记录,会同时把Build ID、Coverage Tag、工具、项目、测试配置、Session Tag、机器和用户这些信息都记下来,只要其中有一项长期处在混乱的状态,趋势图上就会出现很难解释的分叉。

2、把Test Configuration也统一好

静态分析的规则集、覆盖率采集的方式,还有测试的配置,这些都应该尽量保持一致,如果研发分支和发布分支确实需要用到不同的规则,那就要在仪表板里面把它们拆开来查看,不要把两套口径混在同一条趋势线上。

3、把Session Tag的用途固定下来

Session Tag比较适合拿来区分不同的分支、不同的平台,还有不同的测试环境,要是两个环境不小心用成了同一个Session Tag,DTP就有可能把它们归到同一组的运行配置里面去;反过来,要是同一个环境总是频繁地更换Tag,趋势又会被拆得支离破碎。

4、把目录的统计范围统一起来

当需要按照模块来查看数据的时候,可以给Filter关联上Resource Group,Resource Group会按照文件和目录的匹配模式,把静态分析、指标和覆盖率的展示范围给缩小,但它并不会去改动单元测试的结果;因此,在多个团队对比数据之前,得先确认好目录范围是不是一致的。

三、Parasoft DTP指标统一后怎么复核

口径被调整完之后,还不能就算完事了,最好再安排一次小范围的复核,要不然仪表板表面上看着是整整齐齐的,底下的数据里面却可能还混着旧配置。

1、挑两个连续的构建来做对比

选出相邻的两个Build ID,去检查一下它们的扫描范围、规则集、Session Tag还有代码分支是不是一样的,然后再去看缺陷数量的增减能不能对应到实际的代码提交上。

2、检查一下异常的波动

当缺陷的数量、覆盖率或者测试失败的数量突然之间大幅度变化的时候,要回到运行记录的页面里去查一查,看看是不是中间更换过扫描配置、构建机或者代码目录,不要一看到波动就把它解释成质量发生了变化。

3、把配置模板固定下来

可以把DTP Project、Build ID、Session Tag、Coverage Tag,还有Test Configuration这些东西,都写进流水线的模板里面去,尽量减少人工手工输入的机会,以后再有团队新增项目的时候,就能直接照着这套统一的规则来执行。

4、保留下口径的说明文档

在项目的文档里面,把指标的定义、统计了哪些目录、排除了哪些范围、构建是怎么命名的,还有仪表板的Filter是怎么设的,这些信息都写清楚,这样到了评审、交接,或者回过头来复盘版本的时候,就不会再为“为什么同一个数字总是对不上”这种问题反复争论了。

总结

看趋势图的时候,曲线本身只是一个入口,底层的口径才是决定这些数据能不能相信的关键。要把Parasoft DTP里的质量趋势图给看明白,还有把不同来源的指标口径给统一起来,实际上要从Filter、Build ID、Test Configuration、Session Tag和Resource Group这些地方,一项一项地去核对清楚。等到这些基础的东西都被固定下来了以后,再去看缺陷的变化、覆盖率的走势,还有测试的结果,这时候图表才能真正拿出有参考价值的东西来。

展开阅读全文

标签:CERTOWASPParasoft

读者也访问过这里:
Parasoft
与世界保持同步创新的测试
立即购买
最新文章
Parasoft怎么配置代码扫描项目 Parasoft项目配置错误导致分析失败如何处理
Parasoft常用于开发过程中的代码检查和静态分析,通过扫描项目源码,帮助开发人员发现代码规范、结构以及潜在质量问题。不过在配置扫描项目时,实际操作中经常会遇到一些细节问题,例如项目导入后无法正常分析、部分文件没有参与扫描、设置的规则没有生效等。这些情况多数和项目环境、源码路径以及分析配置有关。本文将介绍Parasoft代码扫描项目的配置方法,并整理项目配置异常时的排查思路。
2026-09-07
Parasoft怎么生成测试覆盖率报告 Parasoft覆盖率数据不完整如何检查
Parasoft在软件测试流程中经常用于单元测试、代码分析以及覆盖率统计。通过覆盖率数据,开发人员可以查看测试执行涉及的代码范围,了解函数、分支以及路径的验证情况。不过在项目实际运行过程中,覆盖率报告可能出现文件缺失、统计结果偏低、部分代码没有记录等问题。这些情况通常和测试配置、代码版本、编译环境以及覆盖率采集范围有关,需要结合具体项目逐步排查。
2026-09-07
Parasoft怎么创建单元测试用例 Parasoft单元测试执行失败如何定位
Parasoft在企业软件开发和质量验证场景中经常用于自动化测试、代码分析以及单元测试管理。对于使用C、C++、Java等语言开发的项目,单元测试能够帮助开发人员提前发现函数逻辑错误和接口调用问题。不过在实际使用Parasoft创建测试用例时,初次配置项目环境、设置测试对象以及执行测试流程时,容易遇到测试用例无法生成、执行失败、覆盖结果异常等情况。本文介绍Parasoft创建单元测试用例的方法,以及测试执行失败后的定位思路。
2026-09-07
Parasoft怎么配置静态代码分析规则 Parasoft静态分析规则设置后未生效如何排查
Parasoft静态代码分析可以帮助开发团队检查代码中的潜在缺陷、安全风险以及编码规范问题,通过配置不同规则集,可以满足MISRA、CERT、CWE等不同项目标准要求。但在实际使用过程中,规则启用后没有检测结果、修改严重等级未变化、规则配置无法同步等情况较为常见。造成这些问题的原因可能来自测试配置选择、规则状态、分析范围、项目环境以及规则库版本等多个方面。本文介绍Parasoft静态分析规则配置方法,以及规则设置后未生效时的排查方式。
2026-09-07
Parasoft旗下Virtualize怎么录制虚拟服务 Virtualize录制后的响应数据不匹配如何调整
Parasoft Virtualize可以通过Message Proxy截获真实系统之间的请求与响应,再根据录制流量生成Message Responder和Data Repository。录制完成后,如果同一个请求拿到了错误响应,或者请求参数变化后Virtualize仍返回上一组数据,通常要检查Responder分组方式、Request Matching和Data Source Correlation。录制数据只是生成虚拟服务的基础,最终返回哪条响应仍取决于请求匹配条件和数据关联规则。
2026-08-31
Parasoft旗下SOAtest怎么配置数据驱动测试 SOAtest测试数据没有正确替换如何处理
Parasoft SOAtest可以把CSV、Excel、数据库、Data Repository或内部Table中的数据绑定到SOAP、REST和其他测试工具,让同一条Test Case按照多组输入重复执行。数据驱动已经配置,但请求中仍然出现固定值、上一轮数据或空值时,通常要检查Data Source是否挂在正确的Test Suite、字段是否真正切换为Parameterized,以及Data Bank或变量有没有在运行时覆盖原来的数据源值。
2026-08-31

读者也喜欢这些内容:

咨询热线 15601718224