Innehållsförteckning:

Vad är Sonar statisk kodanalys?
Vad är Sonar statisk kodanalys?

Video: Vad är Sonar statisk kodanalys?

Video: Vad är Sonar statisk kodanalys?
Video: SonarQube: How to run Static Code Scanning? 2024, November
Anonim

SonarQube (tidigare Ekolod ) är en öppen- källa plattform utvecklad av SonarSource för kontinuerlig inspektion av koda kvalitet att utföra automatiska granskningar med statisk analys av koda för att upptäcka buggar, koda lukter och säkerhetsbrister på 20+ programmeringsspråk.

På samma sätt frågas det, vad är ekolodskod?

Ekolod är ett webbaserat koda kvalitetsanalysverktyg för Maven-baserade Java-projekt. Den täcker ett brett område av koda kvalitetskontrollpunkter som inkluderar: arkitektur och design, komplexitet, dupliceringar, kodningsregler, potentiella buggar, enhetstest etc.

vad är SonarQube och hur fungerar det? SonarQube är en öppen källkodsplattform för kontinuerlig inspektion av kodkvalitet. Med hjälp av statisk kodanalys försöker den upptäcka buggar, kodlukter och säkerhetsbrister. Många plugins är tillgängliga för att använda det som en del av kontinuerliga integrationspipelines, inklusive för Maven, Jenkins och GitHub.

Med tanke på detta, hur gör man en statisk kodanalys?

Så här fungerar statisk kodanalys

  1. Skriv koden. Ditt första steg är att skriva koden.
  2. Kör en statisk kodanalysator. Kör sedan en statisk kodanalysator över din kod.
  3. Granska resultaten. Den statiska kodanalysatorn identifierar kod som inte överensstämmer med kodningsreglerna.
  4. Fixa det som behöver åtgärdas.
  5. Gå vidare till testning.

Hur analyserar du kod med SonarQube?

Analyserar med SonarQube Scanner Scrolla ner till SonarQube Skannerkonfigurationssektionen och klicka på "Lägg till SonarQube Scanner." Ange detaljerna. Konfigurera projektet och scrolla ned till avsnittet Bygg. Lägg till SonarQube -Skannerbygget steg till ditt bygge. Konfigurera SonarQube analys egenskaper.

Rekommenderad: