SonarQube教程中心
SonarQube中文网站 > 最新资讯
教程中心分类
SonarQube
免费下载
前往了解
在软件质量管理过程中,SonarQube质量规则用于约束代码检查标准,帮助开发团队发现潜在问题。实际使用SonarQube时,质量规则配置并不是一次完成后长期不变,随着项目语言、编码规范以及团队要求变化,经常需要调整规则内容。部分用户在修改规则后会发现扫描结果没有变化,甚至新规则没有参与检查,这类问题通常和规则激活状态、质量配置、项目绑定关系以及扫描缓存有关。因此,配置SonarQube质量规则时,需要确认规则应用范围,并在修改后检查对应项目是否真正加载了新的配置。
2026-09-21
一套SonarQube环境通常会接入多个代码仓库。项目名称可以相似,但项目密钥必须能够准确区分每个项目。密钥重复、大小写不一致,或者扫描任务读取了错误配置,都可能让结果进入其他项目,甚至直接中断分析。了解SonarQube项目密钥怎么设置SonarQube项目密钥冲突导致分析失败怎么办,可以帮助团队把网页项目、代码仓库和流水线配置对应起来。
2026-07-24
SonarQube分支分析怎么开启,还有分支分析出来的结果为什么跟主分支对不上,这些是不少团队在把扫描接入CI之后都会碰到的问题。分支分析这件事,不是说把不同的分支挨个扫一遍再统统塞进同一个项目就行了的,它需要版本那边能支持、扫描时传的参数得对、代码基线要定好,还有对新代码的定义也要一起配合着来才行。另外有一件事得先弄清楚:SonarQube Server的分支分析功能是从Developer Edition才开始提供的,Community Edition一般只保留单个项目的分支视图,所以在动手之前得先确认好版本。
2026-06-29
在给新项目接入扫描、迁移流水线、调整账号权限,还有令牌到期了以后,常常会碰到一类问题,那就是SonarQube的扫描令牌,到底应该怎么去配置它,还有,一旦那个令牌失效了,为什么项目就没法再继续分析了,SonarQube的扫描令牌,它可不是一串普普通通的字符串,这个东西,代表的是某一个用户,或者是某一个项目,它所拥有的分析权限,按照官方文档的说明,令牌是可以被拿来执行分析用的,用的时候,不需要把真实的账号密码给暴露出去;但是呢,在跑分析的时候,那个令牌所对应的用户,他必须得拥有,对这个项目的执行分析的权限。
2026-06-01
如果不想让`target`、`dist`、`build`、`generated`、`node_modules`这类目录被当成手写的代码来分析,就得靠SonarQube的排除规则,它支持通过路径匹配的方式,去把那些文件给排除掉,这个设置,既可以在项目的页面上去完成,也可以写在CI/CD主机上的扫描参数里面;不过有一点要注意,要是同一个参数,在两个地方都设置了,那CI/CD里的参数,是会优先于页面上的设置的。
2026-06-01
很多团队一上来就先往`.gitlab-ci.yml`里塞扫描命令,结果跑是能跑,后面要么MR不出结果,要么质量门禁没法拦合并,要么分支和MR参数还互相打架。SonarQube官方文档把这条链路拆得很清楚,GitLab CI集成至少有三步,先在SonarQube里把项目建好并和GitLab关联,再把分析任务接进GitLab CI/CD,最后再让MR分析和质量门禁结果回写到GitLab。真正稳的做法,不是先写脚本,而是先把项目绑定、扫描入口和MR触发条件摆顺。
2026-04-22
部署SonarQube时,先不要急着选安装包,更关键的是先把运行方式想清楚。SonarSource官方文档现在把这条线写得很明确,服务端部署主线就是先检查服务器要求和Java版本,再准备数据库,然后按ZIP或Docker方式完成基础安装;如果只是测试,可以先用内置H2,但生产环境不建议这样做,而且官方明确建议生产库与SonarQube主机分离部署。
2026-04-22
SonarQube质量门禁不通过,先别直接翻全量Issue列表,最快的办法是先确认失败条件属于新代码还是全量代码,再沿着失败条件跳转到对应的证据页。因为质量门禁的每个条件都绑定到新代码或全量代码,两者口径不同,定位路径也不同。
2026-03-12
很多人配置Webhook时,能看到扫描结果更新,却收不到回调通知,往往是回调地址填错位置,或回调其实发送了但被网络与鉴权拦住。处理这类问题的关键是先把回调地址填在正确层级,再用交付记录把每一次回调的状态码与错误信息对上,最后再回到网络与证书这类环境问题做针对性修复。SonarQube支持项目级与全局级两种Webhook,并且两者会同时触发,这一点经常被忽略。
2026-01-27
同一个仓库里,重复度突然抬头,最怕的不是分数难看,而是团队马上陷入无差别重构,结果改了很多却没解释清楚为什么会升高。更稳的做法是先把跳变的起点和统计口径确认清楚,再把范围限定和新代码门禁立起来,让新增重复先止住,存量重复再按节奏消化,这样复盘和审计都站得住。
2026-01-27

第一页123下一页最后一页

135 2431 0251