SonarQube教程中心
SonarQube中文网站 > 最新资讯
教程中心分类
SonarQube
免费下载
前往了解
一套SonarQube环境通常会接入多个代码仓库。项目名称可以相似,但项目密钥必须能够准确区分每个项目。密钥重复、大小写不一致,或者扫描任务读取了错误配置,都可能让结果进入其他项目,甚至直接中断分析。了解SonarQube项目密钥怎么设置SonarQube项目密钥冲突导致分析失败怎么办,可以帮助团队把网页项目、代码仓库和流水线配置对应起来。
2026-07-24
SonarQube分支分析怎么开启,还有分支分析出来的结果为什么跟主分支对不上,这些是不少团队在把扫描接入CI之后都会碰到的问题。分支分析这件事,不是说把不同的分支挨个扫一遍再统统塞进同一个项目就行了的,它需要版本那边能支持、扫描时传的参数得对、代码基线要定好,还有对新代码的定义也要一起配合着来才行。另外有一件事得先弄清楚:SonarQube Server的分支分析功能是从Developer Edition才开始提供的,Community Edition一般只保留单个项目的分支视图,所以在动手之前得先确认好版本。
2026-06-29
在给新项目接入扫描、迁移流水线、调整账号权限,还有令牌到期了以后,常常会碰到一类问题,那就是SonarQube的扫描令牌,到底应该怎么去配置它,还有,一旦那个令牌失效了,为什么项目就没法再继续分析了,SonarQube的扫描令牌,它可不是一串普普通通的字符串,这个东西,代表的是某一个用户,或者是某一个项目,它所拥有的分析权限,按照官方文档的说明,令牌是可以被拿来执行分析用的,用的时候,不需要把真实的账号密码给暴露出去;但是呢,在跑分析的时候,那个令牌所对应的用户,他必须得拥有,对这个项目的执行分析的权限。
2026-06-01
如果不想让`target`、`dist`、`build`、`generated`、`node_modules`这类目录被当成手写的代码来分析,就得靠SonarQube的排除规则,它支持通过路径匹配的方式,去把那些文件给排除掉,这个设置,既可以在项目的页面上去完成,也可以写在CI/CD主机上的扫描参数里面;不过有一点要注意,要是同一个参数,在两个地方都设置了,那CI/CD里的参数,是会优先于页面上的设置的。
2026-06-01
很多团队一上来就先往`.gitlab-ci.yml`里塞扫描命令,结果跑是能跑,后面要么MR不出结果,要么质量门禁没法拦合并,要么分支和MR参数还互相打架。SonarQube官方文档把这条链路拆得很清楚,GitLab CI集成至少有三步,先在SonarQube里把项目建好并和GitLab关联,再把分析任务接进GitLab CI/CD,最后再让MR分析和质量门禁结果回写到GitLab。真正稳的做法,不是先写脚本,而是先把项目绑定、扫描入口和MR触发条件摆顺。
2026-04-22
部署SonarQube时,先不要急着选安装包,更关键的是先把运行方式想清楚。SonarSource官方文档现在把这条线写得很明确,服务端部署主线就是先检查服务器要求和Java版本,再准备数据库,然后按ZIP或Docker方式完成基础安装;如果只是测试,可以先用内置H2,但生产环境不建议这样做,而且官方明确建议生产库与SonarQube主机分离部署。
2026-04-22
SonarQube质量门禁不通过,先别直接翻全量Issue列表,最快的办法是先确认失败条件属于新代码还是全量代码,再沿着失败条件跳转到对应的证据页。因为质量门禁的每个条件都绑定到新代码或全量代码,两者口径不同,定位路径也不同。
2026-03-12
很多人配置Webhook时,能看到扫描结果更新,却收不到回调通知,往往是回调地址填错位置,或回调其实发送了但被网络与鉴权拦住。处理这类问题的关键是先把回调地址填在正确层级,再用交付记录把每一次回调的状态码与错误信息对上,最后再回到网络与证书这类环境问题做针对性修复。SonarQube支持项目级与全局级两种Webhook,并且两者会同时触发,这一点经常被忽略。
2026-01-27
同一个仓库里,重复度突然抬头,最怕的不是分数难看,而是团队马上陷入无差别重构,结果改了很多却没解释清楚为什么会升高。更稳的做法是先把跳变的起点和统计口径确认清楚,再把范围限定和新代码门禁立起来,让新增重复先止住,存量重复再按节奏消化,这样复盘和审计都站得住。
2026-01-27
在现代软件开发中,SonarQube与CI平台(如Jenkins、GitLab CI、GitHub Actions等)的集成已成为代码质量管理的重要环节。通过集成,团队可以在每次提交或合并请求时自动执行静态代码扫描并生成质量报告。然而,在实际操作中,很多团队发现SonarQube与CI集成经常失败,不是扫描任务执行不了,就是结果未能正确回传。这类问题若长期存在,不仅影响开发节奏,还可能导致质量门禁形同虚设。因此,深入理解失败原因并科学配置CI流程,是确保质量管理链条畅通的关键。
2025-12-30

第一页123下一页最后一页

135 2431 0251