sonarqube+sonar_scanner+jenkins 执行代
码检查
一、介绍篇
1、SonarQube 介绍
是一个开源的代码质量分析平台,便于管理代码的质量,可检查出项目代
码的漏洞和潜在的逻辑问题。同时,它提供了丰富的插件,支持多种语言的检测,
如、、、、等几十种编程语言的检测。它主要的核心价值体现在如
下几个方面:
()检查代码是否遵循编程标准:如命名规范,编写的规范等。
()检查设计存在的潜在缺陷:通过插件、等工具检测代
码存在的缺陷。
()检测代码的重复代码量:可以展示项目中存在大量复制粘贴的代码。
()检测代码中注释的程度:源码注释过多或者太少都不好,影响程序的可读可理解性。
( )检测代码中包、类之间的关系:分析类之间的关系是否合理,复杂度情况。
2、SonarQube 平台是由 4 个部分组成
!
3、SonarQube 工作流程
在进行代码质量管理时,会从下图所示的七个纬度来分析项目的质量。
评论0
最新资源