【问题标题】:Analyse complete project at once with SonarLint - Analysis file by file yields incomplete results使用 SonarLint 一次分析整个项目 - 逐个文件分析会产生不完整的结果
【发布时间】:2017-04-12 00:13:37
【问题描述】:

我正在使用 SonarLint eclipse 插件评估 SonarQube 5.4。

SonarQube 以及插件已设置并正在运行。但现在我很困惑 SonarLint 应该如何在“连接模式”下运行:

  • SonarLint 与 SonarQube 连接,并绑定到相应的项目。但有些问题仅在 SonarQube 中显示。我的理解是 SonarLint 应该能够识别像 Malicious code vulnerability - May expose internal representation by incorporating reference to mutable object 这样的问题。但事实并非如此。 SonarQube 可以。
  • 使用 SonarLint 分析单个文件时,SonarLint 控制台中有很多调试消息,例如 Class not found in resource cache : org/company/project/CommonSuperClass。但更糟糕的是:Class not found in resource cache : java/lang/Class。它应该这样做吗?
  • 我们特别有兴趣突出开发人员引入的问题。 SonarQube 连接了我们的 repo,并且在责备提交者方面做得很好。但似乎没有办法在 sonarlint 中显示 我自己的问题
  • 我想在我选择的时间运行 SonarLint 分析,因此我决定取消激活“自动运行 SonarLint”。但似乎我只能手动分析文件,不能分析包或项目。我又错过了什么?我不想点击我的〜2000个文件中的每一个并手动分析它。

【问题讨论】:

    标签: eclipse sonarqube sonarlint


    【解决方案1】:

    SonarLint 和 SonarQube 是两种不同的产品:

    • 您希望对正在处理的代码进行快速反馈,以确保不会注入问题 => SonarLint 在您打开文件以编写或查看代码时对其进行分析
    • 您希望 360 度全方位了解您的代码质量 => SonarQube 分析您项目的所有文件

    “连接模式”是两个世界之间的桥梁,其发展仍在进行中。例如,我们计划在 SonarLint 中查看 SonarQube 在项目中发现的所有问题(请参阅并投票给SLE-54)。

    【讨论】:

    • 我了解 SonarLint 和 SonarQube 是不同的产品。我也理解他们方法的不同。尽管如此,我认为自从宣布 SonarLint 成为 SonarQube Eclipse 插件的替代品后,它将继承其功能。但我很高兴看到许多很酷的新功能正在开发中。
    猜你喜欢
    • 2018-10-01
    • 2016-09-15
    • 2017-07-05
    • 2016-01-01
    • 1970-01-01
    • 2016-03-24
    • 2018-06-21
    相关资源
    最近更新 更多