【发布时间】:2018-01-30 13:41:03
【问题描述】:
我们想审查我们的 Sonar 规则,并计划在分析我们的项目后每周检查 TOP 10 发生的问题。
在规则审查期间,我们计划决定删除/更改/保留规则。
有什么方法可以创建 Sonar 出现的 TOP 10 问题列表?
我们使用 SonarQube 5.6.3 版。
【问题讨论】:
标签: sonarqube sonar-runner sonarqube-scan sonarqube5.1
我们想审查我们的 Sonar 规则,并计划在分析我们的项目后每周检查 TOP 10 发生的问题。
在规则审查期间,我们计划决定删除/更改/保留规则。
有什么方法可以创建 Sonar 出现的 TOP 10 问题列表?
我们使用 SonarQube 5.6.3 版。
【问题讨论】:
标签: sonarqube sonar-runner sonarqube-scan sonarqube5.1
SonarQube 原生 UI/API 可以报告大多数违反规则:
附带说明:仅根据出现次数决定“删除/更改/保留规则”似乎是非常短视的。无法将发现许多编码约定问题(代码异味)的规则与检测严重漏洞的规则相提并论。后者可能一年只触发一次,但你会庆幸这个漏洞没有在生产中出现。
【讨论】: