SonarQube是开源平台,可以持续检查应用程序的代码质量。它允许开发人员以20多种不同的语言检测错误和漏洞,并减少代码异味。
我有一个 Flask 身份验证应用程序的代码,我必须通过本地 SonarQube 运行它(我就是这样做的),并且必须通过 gitlab 管道运行。它应该有四个阶段:构建、测试、SAST...
[07:43:57]W:[步骤 1/1] 错误:SonarQube 扫描仪执行期间出错 [07:43:57]W:[步骤 1/1] 错误:第 523 行超出文件范围 src/main/java/com/company/package/File.java (行数:5...
V9.9.3-企业版 我试图通过在对 /api/project_analysiss/delete 的一次调用中传递多个键来删除多个项目分析,但似乎只有一个分析得到
无法将外部 PostgreSQL 连接到 Kubernetes 上的 Sonarqube
我正在尝试在 Kubernetes 上使用外部数据库部署 Sonarqube 但是没有错误,当我部署时它连接默认的h2数据库 我的数据库配置不影响部署 我在哪里
安装信息 使用嵌入式数据库Derbis 问题 : 我运行 bin/windows-x86-32/StartSonar.bat 然后单击 http://localhost:9000 单击此按钮后,我收到以下错误...
我有一个 Flask auth 应用程序的代码,我必须通过本地声纳库(我做了)运行它,并且必须通过 gitlab 管道运行。它应该有 4 个阶段:构建、测试、sast 和部署,...
我在 Java7 项目上使用 Gradle 3 和 Sonarqube:https://github.com/cbeust/testng/blob/master/build.gradle 我的 ci 是 Travis,使用 Java7 和 Java8:https://travis-ci.org/cbeust/testng/ 只有
SonarQube docker 容器无法启动,elasticsearch 问题
我正在尝试在本地运行官方 SonarQube Docker 容器。我正在使用此处提供的命令: https://hub.docker.com/_/sonarqube/ 启动后约1分钟退出。日志是回购...
尽管指定了规则严重性,但所有导入的一般问题都被赋予中等严重性
我正在运行 SonarQube 10.3 和声纳扫描仪 5.0.1.3006。 我希望能够定义自己的问题严重性,并在 SonarQube UI 上相应地显示它们,但这似乎都是问题
当sonarqube扫描mi代码时,我在java中的正则表达式中遇到以下问题,任何人都可以帮助我吗? “将正则表达式的各个部分组合在一起,以使预期的运算符优先级明确......
SonarQube maven 插件 - 在 CI 管道中分离构建和分析
我正在为 Java 8 项目设置 Gitlab CI/CD 管道,并且需要包含一个用于 SonarQube 分析的阶段。该项目是使用 Maven 构建的。这是...的缩写和匿名版本...
我正在运行一个 CI,它可以并行执行摩卡测试。测试执行会创建覆盖率报告coverage.json - 由 nyc 生成。我想要一份来自所有公司的最终合并报告...
我有以下声纳属性文件: ... sonar.modules=my.really.long.module.prefix/sub1,my.really.long.module.prefix/sub2 ... 我想引用一个变量,例如: my.key= my.rea...
我的 kubernetes 集群中有一个 bitbukcet 管道运行程序 kubectl get po -A --watch 命名空间名称就绪状态重新启动年龄 德...
我在ubuntu linux (ubuntu 20)上安装了SonarQube 目前我正在使用 SonarQube 版本 9.9.3 (之前我安装了 SonarQube 10.3.0.82913 也遇到了同样的问题,所以我返回了一个版本并安装...
我需要一份打印声明。但声纳不允许这种类型。 String txt="某事"; System.out.println("打印:"+txt); 预期输出: 打印:某事 我尝试过这种格式的日志...
我收到此代码的 SonarQube 消息: String attribute_data=item.get(mappings.get(FIELD4)).toString(); 对于这个 attribute_data 变量名称,Sonarqube 给出以下消息
Sonar 删除 Azure DevOps 中 PR 中的 Sonar 评论
SonarQube 正确地提出问题作为评论并在我们的 PR 中突出显示。我们正在使用 SonarCloud,并将其集成到 Azure DevOps 管道中。 但是,如果您解决声纳问题...
Gitlab-ci:如果 MR 存在,则触发 merge_request 分离管道,如果不存在,则触发源分支管道。这两个管道不应该同时运行
我想在创建 MR 时在 MR(合并请求)命令部分看到声纳结果。 我的主要期望: 如果源分支存在现有 MR,则触发分离管道(不要...
SonarQube C++ 构建包装器生成空的 build-wrapper-dump.json
我在WIN10机器上的vxworks(arm)交叉编译项目上使用sonarQube C/C++。 运行后: build-wrapper-win-x86-64 --out-dir bw_output make MyProject.make 构建成功,但我得到...