【问题标题】:in SonarQube, why 'Sonar way' quality profile doesn't contain all the rules from SonarJava repository在 SonarQube 中,为什么“Sonar 方式”质量配置文件不包含 SonarJava 存储库中的所有规则
【发布时间】:2018-03-21 14:30:27
【问题描述】:

我的公司使用 SonarQube 已经有一段时间了,现在我们安装了最新的 SonarQube 版本 6.4,我们想升级我们正在使用的质量配置文件。

据我所知,不再需要使用 FindBugs、PMD 和 Checkstyle 插件,因为来自 SonarJava 插件的规则包含来自其他插件的所有规则。

我想使用“Sonar way”内置配置文件,但我注意到它只包含 SonarJava 存储库中所有规则的子集。 Sonar 方式中有 292 条规则,SonarJava 规则库中有 427 条。我注意到“声纳方式”中缺少一些重要规则。

问题是:

  1. 为什么“Sonar way”不包含所有 SonarJava 规则。
  2. 创建包含 SonarJava 存储库中所有规则的配置文件并使用此配置文件是否有一些缺点?

【问题讨论】:

    标签: java sonarqube static-code-analysis


    【解决方案1】:

    为什么“Sonar way”不包含所有 SonarJava 规则。

    因为有些规则是:

    • 限制性太强 - 不适合多种类型的应用程序,应在团队讨论后启用
    • 互斥(例如:RSPEC-1105 表示开头 { 字符应在同一行,RSPEC-1106 应在新行)
    • 它们仅适用于使用特定技术(JAVA 8、Spring 框架、jUnit 框架等)的情况

    Sonar way 包含部分规则的几个原因,而不是全部。它使更多的人可以使用默认的规则集而不会感到沮丧。

    创建包含 SonarJava 存储库中所有规则的配置文件并使用此配置文件是否有一些缺点?

    您可以创建新的质量配置文件并使用批量操作启用所有规则。阅读更多:https://docs.sonarqube.org/latest/instance-administration/quality-profiles/

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-10-22
    • 2016-06-30
    • 2018-11-11
    • 2016-06-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多