平台代码检查工具:sonarLint+sonarqube安装教程
发布网友
发布时间:2024-11-26 14:20
我来回答
共1个回答
热心网友
时间:2024-11-26 14:33
加强对代码质量的管控要求,不允许新增代码部分出现严重、重要、主要等sonar扫描问题。大家按以下文档安装开发工具对应的代码检测插件,请务必重视并执行。这里只介绍前端开发VSCode和后端开发Eclipse两种编译器安装sonarLint+sonarqube的方法,其它编译器的安装步骤相同。
在VSCode中安装sonarLint插件:
首先打开vscode插件面板,在搜索栏输入“sonarlint”并点击安装。注意,如果在公司内网环境下可能无法直接安装,需要通过下载vsix文件,然后本地选择此vsix文件进行安装。
安装完成后,配置sonarLint插件,查看其规则并在代码编辑时自动进行审查。打开js、vue等文件,自动在“Problems”中显示审查存在的问题,并在问题处显示审查规则及订正方法。
在Eclipse中安装sonarLint插件:
对于Eclipse,可以在线安装或离线安装。在线安装时,点击Eclipse工具栏的“Help”->“Eclipse MarketPlace”,搜索“sonar”找到并安装SonarLint 5.5.0.23614插件。离线安装时,下载Eclipse MarketPlace提供的离线安装包,然后通过Eclipse菜单栏中的“Help”->“InstallNew Software”完成安装。
安装成功后,绑定SonarQube服务并进行项目代码扫描。通过设置绑定SonarQube项目,可以使用SonarQube的代码规范进行审查。在扫描结果中,SonarLint会自动显示重复代码、潜在bug、代码规范和安全性漏洞等问题。
使用SonarLint进行代码审查时,可以手动审查文件或让其自动审查。手动审查时,右键审查文件->“SonarLint”->“Analyze”分析文件。双击审查结果定位到具体被审查内容的位置,并查看针对单个问题的分析及改进建议。
在Idea中安装sonarLint插件:
安装步骤与VSCode类似,打开Settings->Plugins->BrowseRepositories搜索并安装sonarLint插件。安装完成后,重启IDE并关联SonarQube服务器上的项目以共享服务器上的代码规则。
在Idea中进行代码审查时,SonarLint会自动或手动审查文件,并显示审查结果。在审查结果中,可以查看针对单个问题的分析及改进建议,修改代码后审查结果会自动刷新。
掌握这些工具的使用,有助于提升代码质量,减少潜在错误。希望本文内容对您有所帮助,敬请关注下期分享。在代码开发的旅程中,不断学习与进步,您会发现更多的未知与挑战。祝您代码之旅愉快!