苏州华克斯-中国sonarqube 插件

sonarQube项目支持

1、选择项目,创建要要分析的项目



2、创建项目令牌 可以写任意不重复的名称

3、 选择支持项目,我们这里对后台开发常见java项目进行配置,选择开发常用的开发工具maven,如图所示,会生成maven 集成命令,一定要保留下来

4、项目集成soanr

要想让java项目支持mvn 命令,首先要集成sonar maven插件

5、项目分析结果

soanr会自动分析推送的项目







SonarQube是什么

是一种静态代码质量分析的开源软件,主要功能如下:



SonarQube本体是底层是Java编写的,对于Java代码分析和Maven,Gradle结合相对容易

拥有大量的插件,能够进行多种编程语言的静态代码分析

能够和CI/CD环境进行集成,中国sonarqube 插件,能够持续进行代码质量检测。同时针对代码的检测同时,代理商sonarqube 插件,能够针对代码情况进行评分和反馈。现阶段支持的CI/CD有Gitlab,Github,Jenkins等

现在有4种版本:Community版本,中国sonarqube 插件,Developer版本,华北sonarqube 插件,Enterprise版本,Data Center版本.


Sonarqube衡量代码质量的几个指标

1.Bugs Bug是出现了明显错误或是高度近似期望之外行为的代码。

2.漏洞 漏洞是指代码中可能出现被hacker利用的潜在风险点。

3.安全热点 安全敏感代码需要手工审核,以便判断是否存在安全漏洞。

4.异味 代码异味会困扰代码的维护者并降低他们的开发效率。主要的衡量标准是修复它们所需的时间。

5.重复率 新代码中的重复行密度 (%),重复行数,重复代码块

6.行数 程序中代码的行数





苏州华克斯-中国sonarqube 插件由苏州华克斯信息科技有限公司提供。“Loadrunner,Fortify,源代码审计,源代码扫描”选择苏州华克斯信息科技有限公司,公司位于:苏州工业园区新平街388号,多年来,华克斯坚持为客户提供好的服务,联系人:华克斯。欢迎广大新老客户来电,来函,亲临指导,洽谈业务。华克斯期待成为您的长期合作伙伴!

苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981