Занимаемся оптовой торговлей продуктами питания в Мюнхене и заказываем разработку индивидуального портала управления заказами для наших клиентов. Договорились с местным веб-агентством на 14.500 EUR, проект занял около четырех месяцев. На следующей неделе переходим к этапу приемки и сдачи.
Вчера представитель агентства прислал финальный чек-лист и предложил перед сдачей провести статический анализ исходного кода. За это они хотят добавить к счету еще 1.800 EUR. Обосновывают тем, что только так можно гарантировать отсутствие уязвимостей в безопасности и косяков в архитектуре кода.
Я сам в разработке не разбираюсь. Что это вообще за статический анализ кода? Разве это не стандартный этап контроля качества, который и так должен проводиться в ходе обычной разработки, или это реально критически важная процедура, за которую стоит платить сверху?