什么功能注释标志可用于Coverity扫描?

问题描述:

Coverity Scan tuning documentation讨论了如何将函数注释添加到源文件。有列出了三个选项:什么功能注释标志可用于Coverity扫描?

  • +kill
  • +alloc
  • +free

然而,从同一个页面有一个实例文件的链接使用AS-的,又看不见的标志:

这些标志是什么意思?还有哪些其他标志可用于功能注释,以及它们在哪里记录?

显然,括号内的内容应该是Coverity事件标记名称。注释应立即先与它的假阳性线,并会导致该缺陷被标记为故意(只要它则标记的事件相匹配。)

例如,toctou事件标记名称是详细here

Source