【问题标题】:How static code analysis works静态代码分析的工作原理
【发布时间】:2016-12-25 01:54:00
【问题描述】:

我是 SonarQube 的新手。我对 SonarQube-DevOps 实施有几个问题:

  1. 何时在 DevOps 中使用 SonarQube。在构建开始之前还是构建之后?
  2. SonarQube 静态代码分析是针对 Java 文件还是类文件执行?

【问题讨论】:

    标签: java sonarqube sonarqube-scan


    【解决方案1】:
    1. 在构建后运行扫描。大多数 SonarAnalyzers(插件中的语言引擎)都假定它们正在处理可编译的代码。
    2. SonarAnalyzer for Java 需要 .java 文件和 .class 文件才能进行全面彻底的分析。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2023-03-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多