SonarQube教程中心
SonarQube中文网站 > 教程中心
教程中心分类
SonarQube
免费下载
前往了解
在软件质量检测过程中,代码覆盖率可以帮助开发人员了解测试代码对项目源码的覆盖情况。使用SonarQube查看覆盖率时,很多问题并不来自SonarQube本身,而是测试工具生成的覆盖率文件没有正确传递,或者项目扫描配置存在遗漏。例如测试没有执行、报告文件路径错误、扫描参数未配置等情况,都可能导致覆盖率页面没有数据显示。因此,在设置SonarQube代码覆盖率时,需要先完成测试覆盖率采集,再将生成的数据交给SonarQube分析。
2026-09-21
在软件开发过程中,代码安全检查已经成为质量管理中的重要环节。使用SonarQube分析代码漏洞时,可以帮助开发人员发现潜在安全问题,例如不安全的数据处理方式、风险函数调用以及代码逻辑缺陷。实际使用过程中,有些项目扫描完成后发现漏洞数量明显少于预期,或者部分已知问题没有出现在报告中。这类情况通常和扫描配置、规则启用状态、代码范围以及分析过程有关。因此,进行漏洞扫描时,需要先确认分析环境,再结合扫描结果检查可能遗漏的位置。
2026-09-21
在软件质量管理过程中,SonarQube质量规则用于约束代码检查标准,帮助开发团队发现潜在问题。实际使用SonarQube时,质量规则配置并不是一次完成后长期不变,随着项目语言、编码规范以及团队要求变化,经常需要调整规则内容。部分用户在修改规则后会发现扫描结果没有变化,甚至新规则没有参与检查,这类问题通常和规则激活状态、质量配置、项目绑定关系以及扫描缓存有关。因此,配置SonarQube质量规则时,需要确认规则应用范围,并在修改后检查对应项目是否真正加载了新的配置。
2026-09-21
SonarQube的Pull Request分析用于检查本次代码变更引入的新问题,并把质量门结果与代码评审流程结合起来。它和普通分支分析并不是同一种任务:Pull Request分析需要明确源分支、目标分支以及PR标识,同时依赖CI流水线触发。处理“SonarQube怎么配置Pull Request分析,SonarQube Pull Request分析结果不显示如何排查”时,应先确认分析任务确实被识别为Pull Request,再判断问题出在扫描提交、后台处理还是DevOps平台展示环节。
2026-08-19
SonarQube中的技术债务用于估算维护性问题的修复工作量,并通过技术债务比率和可维护性评级反映代码维护压力。进行“SonarQube怎么查看技术债务,SonarQube技术债务评估结果怎么看”时,不能只看总时长,还要结合具体问题、新代码范围和评级判断,避免把预计修复工作量直接等同于实际工期。
2026-08-19
SonarQube项目中常会混入生成代码、第三方源码、测试资源和临时文件,但这些内容并不一定都需要参与同一种分析。处理“SonarQube怎么设置文件排除规则,SonarQube排除规则不生效如何检查”时,第一步不是直接写通配符,而是先确定究竟要【完全排除文件】、【排除覆盖率统计】还是【排除重复代码检测】。不同目标对应不同参数,配置位置、路径基准和CI中的覆盖参数也会影响最终结果。
2026-08-19
一套SonarQube环境通常会接入多个代码仓库。项目名称可以相似,但项目密钥必须能够准确区分每个项目。密钥重复、大小写不一致,或者扫描任务读取了错误配置,都可能让结果进入其他项目,甚至直接中断分析。了解SonarQube项目密钥怎么设置SonarQube项目密钥冲突导致分析失败怎么办,可以帮助团队把网页项目、代码仓库和流水线配置对应起来。
2026-07-24
团队使用SonarQube一段时间后,往往会根据项目语言、代码规范和风险要求调整检测规则。规则数量一多,如果仍直接修改默认配置,后续很难分清哪些规则被启用、哪些参数被改过。遇到扫描结果没有变化时,也容易把问题误认为扫描器失效。弄清SonarQube规则配置文件怎么管理SonarQube规则调整后扫描结果为什么不变,可以让规则维护、项目绑定和扫描验证形成一套清楚的流程。
2026-07-24
项目多次迭代后,相似的校验、转换、异常处理和接口调用可能分散在不同文件中。代码虽然还能运行,但后续修改同一条规则时,开发人员往往要同时处理多个位置,漏改一处就可能造成逻辑不一致。弄清SonarQube重复代码怎么查看SonarQube重复代码比例过高怎么降低,可以先找到重复集中的文件,再根据业务关系完成重构和验证。
2026-07-24
SonarQube令牌怎么生成SonarQube令牌失效后构建任务怎么处理,这主要取决于令牌是用于个人本地扫描,还是挂在CI/CD构建任务中。按照SonarQube官方的解释,用户令牌能够用来做代码分析,在扫描时可以当作sonar.token参数传入,也可以搁在SONAR_TOKEN环境变量里;令牌一旦到了期限,就没办法再接着用了。
2026-06-29

第一页123456下一页最后一页

135 2431 0251