Да, в качестве эксперимента тоже пробовал. Нормально отработало.
А как такие инструменты принято интегрировать в процесс разработки? Гонять при каждой сборке слишком дорого. Интегрировать с CI, чтобы во время PR проверка была? Или ложные срабатывания быстро достанут?)
От времени зависит. У нас в зависимости от времени инспекции и критичности стоят скрипты на precommit, создание pr, создание сборки для теста и по времени просто