SonarQube教程中心
SonarQube中文网站 > 教程中心
教程中心分类
SonarQube
免费下载
前往了解
一套SonarQube环境通常会接入多个代码仓库。项目名称可以相似,但项目密钥必须能够准确区分每个项目。密钥重复、大小写不一致,或者扫描任务读取了错误配置,都可能让结果进入其他项目,甚至直接中断分析。了解SonarQube项目密钥怎么设置SonarQube项目密钥冲突导致分析失败怎么办,可以帮助团队把网页项目、代码仓库和流水线配置对应起来。
2026-07-24
团队使用SonarQube一段时间后,往往会根据项目语言、代码规范和风险要求调整检测规则。规则数量一多,如果仍直接修改默认配置,后续很难分清哪些规则被启用、哪些参数被改过。遇到扫描结果没有变化时,也容易把问题误认为扫描器失效。弄清SonarQube规则配置文件怎么管理SonarQube规则调整后扫描结果为什么不变,可以让规则维护、项目绑定和扫描验证形成一套清楚的流程。
2026-07-24
项目多次迭代后,相似的校验、转换、异常处理和接口调用可能分散在不同文件中。代码虽然还能运行,但后续修改同一条规则时,开发人员往往要同时处理多个位置,漏改一处就可能造成逻辑不一致。弄清SonarQube重复代码怎么查看SonarQube重复代码比例过高怎么降低,可以先找到重复集中的文件,再根据业务关系完成重构和验证。
2026-07-24
SonarQube令牌怎么生成SonarQube令牌失效后构建任务怎么处理,这主要取决于令牌是用于个人本地扫描,还是挂在CI/CD构建任务中。按照SonarQube官方的解释,用户令牌能够用来做代码分析,在扫描时可以当作sonar.token参数传入,也可以搁在SONAR_TOKEN环境变量里;令牌一旦到了期限,就没办法再接着用了。
2026-06-29
SonarQube覆盖率报告怎么导入SonarQube覆盖率数据显示为空怎么办,很多团队在把代码质量平台搭起来以后,都会撞上这个问题。SonarQube这个工具自己是不会去生成覆盖率报告的,那串数据得先让JaCoCo、LCOV、coverage.py、dotnet-coverage或者gcov这类外部的测试覆盖率工具给跑出来,然后扫描器在分析的那一步,再把它们读到SonarQube里头,最后才在页面上亮出来。说白了,SonarQube干的活儿是接住这些数据然后展示出来,它可不替你跑测试,也不替你往外头吐覆盖率文件。
2026-06-29
SonarQube分支分析怎么开启,还有分支分析出来的结果为什么跟主分支对不上,这些是不少团队在把扫描接入CI之后都会碰到的问题。分支分析这件事,不是说把不同的分支挨个扫一遍再统统塞进同一个项目就行了的,它需要版本那边能支持、扫描时传的参数得对、代码基线要定好,还有对新代码的定义也要一起配合着来才行。另外有一件事得先弄清楚:SonarQube Server的分支分析功能是从Developer Edition才开始提供的,Community Edition一般只保留单个项目的分支视图,所以在动手之前得先确认好版本。
2026-06-29
在SonarQube里,误报这回事到底要怎么去处理,还有已经给它标上了误报之后,审查的记录又该怎么留下来,不能简单地理解成“工具报了,可我觉得没事,点掉就算了”。SonarQube里面可以把问题标成False positive或是Accepted,False positive更对路的用法,是分析出来的结果确实弄错了,Accepted就更偏着“问题是有的,但现在先这么接受,后面再找时间弄”。这两个状态要是混着用,后面做质量审查的时候,就不容易说清楚了。
2026-06-29
SonarQube里质量门禁要怎么去设,还有当这个门禁过不去的时候,应该先查哪些指标,很多团队把静态代码检查接进CI以后,都会撞上这个问题。质量门禁这个东西,它不单单是去看一下代码扫描成没成功,而是用事先定好的一组条件,去判断这回交上来的代码,到底够不够格合进去,或者能不能往外面发。它主要是拿来卡新代码的,也可以去卡整体代码,现在搞项目的人一般都会说,先把力气用在管好新代码上头,这么一来,就不会弄成老问题还没清掉,新问题又跟着跑进来的局面。
2026-06-29
在SonarQube里面,扫描项目要怎么去配置,还有扫描的时候那些参数要是漏掉了、没给填上,会对最后出来的结果带来什么样的影响,这一块主要还是得去看项目用的是哪一种构建的方式,还有扫出来的结果要不要把分支、覆盖率,还有质量门禁这些个东西都给接进来。在SonarQube里头,那些拿来分析用的参数,一般都是照着sonar.这么一种样子去写的,有一部分参数,是能够在项目里面给写到一个配置文件里面去的,也可以通过命令行的方式,或者在CI的脚本里面,把它给传进去。
2026-06-29
在给新项目接入扫描、迁移流水线、调整账号权限,还有令牌到期了以后,常常会碰到一类问题,那就是SonarQube的扫描令牌,到底应该怎么去配置它,还有,一旦那个令牌失效了,为什么项目就没法再继续分析了,SonarQube的扫描令牌,它可不是一串普普通通的字符串,这个东西,代表的是某一个用户,或者是某一个项目,它所拥有的分析权限,按照官方文档的说明,令牌是可以被拿来执行分析用的,用的时候,不需要把真实的账号密码给暴露出去;但是呢,在跑分析的时候,那个令牌所对应的用户,他必须得拥有,对这个项目的执行分析的权限。
2026-06-01

第一页123456下一页最后一页

135 2431 0251