加载中...

SonarQube 是瑞士公司 SonarSource 开发的代码质量管理平台,通过静态分析持续检测代码中的 Bug、安全漏洞(Vulnerability)与代码异味(Code Smell),并以仪表盘形式呈现技术债务。
开发者在 CI 流水线中运行扫描器(Scanner),将分析结果上报到 SonarQube 服务端。平台依据规则库对数十种语言进行检查,并计算重复率、圈复杂度、测试覆盖率等指标。核心机制「质量门禁」(Quality Gate)可设定阈值,不达标即让流水线失败,阻止低质量代码合入。
「水漏方法」(Clean as You Code)理念主张重点管控新增代码的质量,而非一次性偿还全部历史债务;与 GitLab、GitHub、Bitbucket 等平台集成后可在合并请求中直接展示问题。
提供开源社区版与付费的 Developer、Enterprise 等版本,配套的 SonarLint 插件可在 IDE 中实时提示。

登录 后参与讨论
暂无讨论,来发表第一条评论吧