Gehen Sie einen schnelleren, intelligenteren Weg zur KI-gestützten C/C++-Testautomatisierung. Erfahren Sie mehr >>
Wie MISRA C 2025 die Herausforderungen von KI und Rust bewältigt
Informieren Sie sich über die wichtigsten Updates in MISRA C 2025, die Rolle der KI bei der Codegenerierung, die wachsende Beliebtheit von Rust und die Auswirkungen dieser Änderungen auf Entwickler und Organisationen.
Informieren Sie sich über die wichtigsten Updates in MISRA C 2025, die Rolle der KI bei der Codegenerierung, die wachsende Beliebtheit von Rust und die Auswirkungen dieser Änderungen auf Entwickler und Organisationen.
MISRA C-Richtlinien setzen seit Jahrzehnten Maßstäbe für Sicherheit und Zuverlässigkeit in eingebetteten Systemen. Dies gilt insbesondere für Branchen wie die Automobilindustrie, die Luft- und Raumfahrt, die Medizintechnik und die industrielle Automatisierung. Mit der Veröffentlichung von MISRA C 2025 entwickeln sich die Programmierrichtlinien weiter und berücksichtigen moderne Herausforderungen wie KI-generierten Code und das wachsende Interesse an Rust als Alternative zu C/C++.
MISRA C 2025 ist eine schrittweise Verfeinerung von MISRA C 2023. Die wichtigsten Änderungen zielen darauf ab, die Sicherheit und das Entwicklererlebnis zu verbessern.
Die Richtlinien enthalten vier neue Regeln, die sich mit neu auftretenden Codierungsrisiken befassen.
Zwei Regeln wurden in andere Regeln integriert. Daher wurden sie im Zuge der Überarbeitung der Regelorganisation gelöscht. Darüber hinaus wurde die umstrittene Empfehlungsregel, die einen einzigen Ausstiegspunkt in Funktionen vorschrieb, optional.
Drei Regeln wurden zur besseren Organisation neu nummeriert und dreizehn Regeln wurden geändert, um aktuelle Best Practices widerzuspiegeln und Unklarheiten zu beseitigen.
Die Single-Exit-Regel ist seit Jahrzehnten ein fester Bestandteil von MISRA. Historisch an ältere modulare Programmierpraktiken gebunden, trägt die Änderung, sie optional zu machen, modernen strukturierten Programmierpraktiken Rechnung und spiegelt MISRAs Hinwendung zur Praktikabilität ohne Kompromisse bei der Sicherheit wider.
Diese Regel stammt ursprünglich aus der Assemblerprogrammierung, wo Sprünge überall möglich waren. In modernen strukturierten Sprachen wie C führt jedoch jede Rückgabe sicher zum Aufrufer zurück. Einige Organisationen setzen sie noch immer durch, daher hat die MISRA-Arbeitsgruppe sie beibehalten – mittlerweile ist sie jedoch optional.
MISRA C 2025 führte außerdem in den folgenden Bereichen mehr Flexibilität für Entwickler ein.
Wie gelten die MISRA-Richtlinien für KI-generierten Code? Das ist eine drängende Frage in der Softwareentwicklung.
MISRA bietet traditionell Nachsicht für automatisch generierten Code, beispielsweise von Simulink oder Stateflow generierten Code. MISRA hat dies schon lange durch bestimmte Richtlinien geregelt und ihn als „nicht anwendbar“ eingestuft, um die Einhaltung zu erleichtern.
Andererseits legt MISRA für KI-generierten Code von LLMs wie GitHub Copilot die gleichen Standards an wie für von Menschen geschriebenen Code. Das MISRA-Komitee betont, dass KI-Code nicht über die deterministischen Garantien modellbasierter Generatoren verfügt, was bedeutet, dass er unvorhersehbare Risiken birgt und einer besonderen Prüfung bedarf. Daher sind statische Analysen, Peer-Reviews und Unit-Tests erforderlich. Diese Testmethoden sind sogar obligatorisch.
KI kann bei der Behebung von MISRA-Verstößen helfen. Lösungen wie Parasoft C/C++test lassen sich in GitHub Copilot integrieren und bieten kontextbezogene Anleitungen, eingebettete Regeldokumentation und die Verwendung von Denkketten, um konforme Korrekturen zu generieren.
Kurz gesagt: Die statische Analyselösung von Parasoft integriert KI und verbindet sie mit Compliance, um Folgendes zu erreichen:
Entwickler müssen die KI-Vorschläge zwar noch immer prüfen, der Prozess beschleunigt jedoch die Behebung und gewährleistet gleichzeitig die Konformität.
MISRA hat über die Kernrichtlinien hinaus zwei neue Nachträge veröffentlicht.
Da die Programmiersprache Rust in sicherheitskritischen Systemen immer mehr an Bedeutung gewinnt, fragen sich viele, ob MISRA Richtlinien dafür entwickeln wird.
Während Anhang 6 untersucht, wie bestehende C/C++-Regeln auf Rust abgebildet werden können, erfordern dessen Ownership-Modell und Speichersicherheitsfunktionen neue sprachspezifische Regeln. Die Rust-Community arbeitet aktiv an Sicherheitsstandards, die möglicherweise zu einer zukünftigen MISRA-Rust-Richtlinie führen.
MISRA C 2025 verfeinert den Standard mit Aktualisierungen, die die Praktikabilität in den Vordergrund stellen, ohne die Sicherheit zu beeinträchtigen. Hier sind einige wichtige Punkte.
MISRA C 2025 zeigt, wie sich Sicherheitsstandards parallel zur Technologie weiterentwickeln müssen. Durch die Berücksichtigung von KI-generiertem Code, die Überarbeitung veralteter Regeln und die Prüfung der Rust-Kompatibilität stellt MISRA sicher, dass es ein vertrauenswürdiges Framework für unternehmenskritische Software bleibt.
Für Entwickler ist klar: Automatisierung und KI können die Programmierung unterstützen, menschliche Kontrolle und gründliche Tests bleiben jedoch unverzichtbar. Im weiteren Branchenverlauf ist es entscheidend, informiert und anpassungsfähig zu bleiben, um Innovation und Sicherheit zu gewährleisten.
Finden und beheben Sie C/C++-Codeverletzungen schneller mit KI-gestützter statischer Analyse
„MISRA“, „MISRA C“ und das Dreieckslogo sind eingetragene Marken von The MISRA Consortium Limited. ©The MISRA Consortium Limited, 2021. Alle Rechte vorbehalten.