SonarQube
首页
下载
教程中心
SonarQube教程中心
SonarQube中文网站
>
热门推荐
教程中心分类
最新资讯
SonarQube怎么配置质量规则 SonarQube质量规则修改后没有生效如何排查
SonarQube项目密钥怎么设置 SonarQube项目密钥冲突导致分析失败怎么办
sonarQube分支分析怎么开启 sonarQube分支分析结果为什么和主分支不一致
SonarQube怎么配置扫描令牌 SonarQube令牌失效后项目为什么无法分析
SonarQube怎么排除生成目录 SonarQube排除路径通配符怎么写
使用教程
SonarQube怎么设置代码覆盖率 SonarQube覆盖率数据无法显示如何处理
SonarQube怎么配置Pull Request分析 SonarQube Pull Request分析结果不显示如何排查
SonarQube规则配置文件怎么管理 SonarQube规则调整后扫描结果为什么不变
sonarQube误报问题怎么处理 sonarQube误报标记后审查记录怎么保留
SonarQube怎么清理历史分析记录 SonarQube数据库体积过大怎么处理
热门推荐
SonarQube怎么分析代码漏洞 SonarQube代码漏洞扫描结果不完整如何检查
SonarQube怎么查看技术债务 SonarQube技术债务评估结果怎么看
sonarQube令牌怎么生成 sonarQube令牌失效后构建任务怎么处理
sonarQube质量门禁怎么设置 sonarQube质量门禁不过该先查哪些指标
SonarQube怎么接入LDAP登录 SonarQube用户组映射关系怎么配置
新手入门
SonarQube怎么设置文件排除规则 SonarQube排除规则不生效如何检查
SonarQube重复代码怎么查看 SonarQube重复代码比例过高怎么降低
sonarQube覆盖率报告怎么导入 sonarQube覆盖率数据显示为空怎么办
sonarQube扫描项目怎么配置 sonarQube扫描参数漏填会影响哪些结果
SonarQube怎么分配问题处理人 SonarQube问题状态流转怎么管理
SonarQube
免费下载
前往了解
SonarQube怎么分析代码漏洞 SonarQube代码漏洞扫描结果不完整如何检查
在软件开发过程中,代码安全检查已经成为质量管理中的重要环节。使用SonarQube分析代码漏洞时,可以帮助开发人员发现潜在安全问题,例如不安全的数据处理方式、风险函数调用以及代码逻辑缺陷。实际使用过程中,有些项目扫描完成后发现漏洞数量明显少于预期,或者部分已知问题没有出现在报告中。这类情况通常和扫描配置、规则启用状态、代码范围以及分析过程有关。因此,进行漏洞扫描时,需要先确认分析环境,再结合扫描结果检查可能遗漏的位置。
2026-09-21
SonarQube怎么查看技术债务 SonarQube技术债务评估结果怎么看
SonarQube中的技术债务用于估算维护性问题的修复工作量,并通过技术债务比率和可维护性评级反映代码维护压力。进行“SonarQube怎么查看技术债务,SonarQube技术债务评估结果怎么看”时,不能只看总时长,还要结合具体问题、新代码范围和评级判断,避免把预计修复工作量直接等同于实际工期。
2026-08-19
sonarQube令牌怎么生成 sonarQube令牌失效后构建任务怎么处理
SonarQube令牌怎么生成SonarQube令牌失效后构建任务怎么处理,这主要取决于令牌是用于个人本地扫描,还是挂在CI/CD构建任务中。按照SonarQube官方的解释,用户令牌能够用来做代码分析,在扫描时可以当作sonar.token参数传入,也可以搁在SONAR_TOKEN环境变量里;令牌一旦到了期限,就没办法再接着用了。
2026-06-29
sonarQube质量门禁怎么设置 sonarQube质量门禁不过该先查哪些指标
SonarQube里质量门禁要怎么去设,还有当这个门禁过不去的时候,应该先查哪些指标,很多团队把静态代码检查接进CI以后,都会撞上这个问题。质量门禁这个东西,它不单单是去看一下代码扫描成没成功,而是用事先定好的一组条件,去判断这回交上来的代码,到底够不够格合进去,或者能不能往外面发。它主要是拿来卡新代码的,也可以去卡整体代码,现在搞项目的人一般都会说,先把力气用在管好新代码上头,这么一来,就不会弄成老问题还没清掉,新问题又跟着跑进来的局面。
2026-06-29
SonarQube怎么接入LDAP登录 SonarQube用户组映射关系怎么配置
在企业想要统一账号体系的时候,有两件事是需要处理的,一件是怎么把SonarQube接入到LDAP的登录里去,另一件是用户和组的映射关系,又要怎么去配置好,SonarQube是可以把认证这件事,委托给LDAP或者是Active Directory去做的,当一个用户第一次登录成功了以后,SonarQube里面就会自动地给他建好一个账号,等到后面他再登录的时候,也都会去同步他的用户名、邮箱,还有一些可以选择的组的关系,按照官方文档给出的说明,去接入LDAP这件事,主要是靠在安装目录下面,去修改conf文件夹里面的配置文件来完成的,等改完了以后再去重启一下服务,然后通过看日志,来确认跟LDAP的连接是不是真的通了。
2026-06-01
SonarQube怎么创建质量配置文件 SonarQube规则继承关系怎么整理
SonarQube的质量配置文件,它本质上就是决定了,某一种语言在跑代码分析的时候,到底会启用哪些规则,一个项目扫描出来的那些问题,也会受到它当前绑定的那个配置文件的影响,按照SonarQube的文档说明,质量配置文件,就是用来定义在分析代码的时候,要应用的那一套规则集合的,而且每一种语言,都可以有它自己专属的配置文件。
2026-06-01
SonarQube扫描很慢 SonarQube扫描缓存与并发怎么调
SonarQube扫描慢,很多时候不是服务器本身有问题,而是把三类事情混在了一起,一类是分析范围太大,一类是缓存没有真正用起来,还有一类是并发开法和语言插件本身的机制没对上。SonarSource官方文档写得很清楚,增量分析里的analysis cache是按分支管理的,扫描前会先下载缓存,扫描后再按规则回写;但并发并不是一个所有语言通用的总开关,而是由不同语言分析器分别控制。也就是说,先分清你慢在范围、缓存,还是线程,后面才调得准。
2026-04-22
SonarQube安全热点怎么用 SonarQube安全热点与漏洞问题怎么区分
很多团队把安全热点当成漏洞去清单式消灭,结果要么误修一堆本来就安全的写法,要么把真正的漏洞淹没在噪声里。围绕SonarQube安全热点怎么用,SonarQube安全热点与漏洞问题怎么区分,抓住一个原则就够了:热点先人工复核再定性,漏洞确认即刻修复并纳入门禁。
2026-03-12
SonarQube规则怎么配置 SonarQube规则集启用与禁用怎么做
SonarQube的规则生效载体不是单条规则开关,而是质量配置文件也叫Quality Profile,按语言维度生效,再由项目绑定决定最终用哪一套。你要把规则配置做稳,顺序应当是先建规则集载体,再分配到项目,最后做变更后的生效核对与回滚预案,否则很容易出现改了规则但项目不生效的错觉。
2026-03-12
sonarQube后台任务一直排队怎么办 sonarQube Compute Engine线程数怎么设
sonarQube里扫描端显示执行成功,但平台侧一直Pending或后台任务持续排队,这类现象本质是Compute Engine没有把分析报告及时消费完,队列越堆越长就会连带影响质量门禁与看板刷新。处理时不要只盯着队列数量,而是先把是否存在卡住的单任务、是否为资源瓶颈、是否为并发配置不匹配这三类原因拆开,再按可操作的步骤逐项收敛。
2026-01-27
第一页
1
2
3
下一页
最后一页
电话咨询
135 2431 0251
微信扫码 在线咨询