Spisu treści:

Co to jest analiza kodu statycznego sonaru?
Co to jest analiza kodu statycznego sonaru?

Wideo: Co to jest analiza kodu statycznego sonaru?

Wideo: Co to jest analiza kodu statycznego sonaru?
Wideo: What is Static Code Analysis? || Various Examples 2024, Listopad
Anonim

SonarQube (dawniej Sonar ) jest otwartym źródło platforma opracowana przez SonarSource do ciągłej kontroli kod jakość do wykonywania automatycznych przeglądów analiza statyczna z kod wykrywać błędy, kod zapachy i luki w zabezpieczeniach w ponad 20 językach programowania.

Podobnie pyta się, co to jest kod sonaru?

Sonar jest oparty na sieci kod narzędzie do analizy jakości dla projektów Java opartych na Maven. Obejmuje szeroki obszar kod punkty kontroli jakości, które obejmują: architekturę i projekt, złożoność, powielanie, zasady kodowania, potencjalne błędy, test jednostkowy itp.

co to jest SonarQube i jak to działa? SonarQube to platforma typu open source do ciągłej kontroli jakości kodu. Korzystając ze statycznej analizy kodu, próbuje wykryć błędy, zapachy kodu i luki w zabezpieczeniach. Dostępnych jest wiele wtyczek, których można używać jako części potoków ciągłej integracji, w tym dla Maven, Jenkins i GitHub.

Mając to na uwadze, jak przeprowadzić statyczną analizę kodu?

Oto jak działa statyczna analiza kodu

  1. Napisz kod. Twoim pierwszym krokiem jest napisanie kodu.
  2. Uruchom statyczny analizator kodu. Następnie uruchom statyczny analizator kodu w kodzie.
  3. Przejrzyj wyniki. Analizator kodu statycznego zidentyfikuje kod, który nie jest zgodny z regułami kodowania.
  4. Napraw to, co należy naprawić.
  5. Przejdź do testowania.

Jak analizujesz kod za pomocą SonarQube?

Analizowanie z SonarQube Skaner Przewiń w dół do SonarQube Sekcja konfiguracji skanera i kliknij „Dodaj SonarQube Skaner”. Wprowadź szczegóły. Skonfiguruj projekt i przewiń w dół do sekcji Kompilacja. Dodaj SonarQube -Krok kompilacji skanera do twojej kompilacji. Skonfiguruj Analiza SonarQube nieruchomości.

Zalecana: