Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sonarcloud-scan — Bitbucket Pipe لتفعيل تحليل SonarCloud | Kitploit
أدوات/BitbucketBitbucket/sonarsource/sonarcloud-scan
التحليل الثابتماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الكودDevSecOps
Bitbucketsonarsource/sonarcloud-scan

sonarcloud-scan

Bitbucket Pipe لتفعيل تحليل SonarCloud

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أنبوب Bitbucket Pipelines: فحص SonarQube Cloud

افحص كودك باستخدام SonarQube Cloud لاكتشاف الأخطاء البرمجية والثغرات الأمنية وروائح الكود في أكثر من 25 لغة برمجة.

يجب أولاً ربط حساب SonarCloud الخاص بك بفريق Bitbucket أو حساب المستخدم الخاص بك. SonarQube Cloud مجاني تمامًا للمشاريع مفتوحة المصدر. إذا كان كودك مغلق المصدر، فتقدم SonarQube Cloud أيضًا خطة مدفوعة لإجراء تحليلات خاصة.

ملاحظة: بالنسبة للمشاريع التي تستخدم Maven أو Gradle، يرجى تنفيذ الماسح الضوئي المعني مباشرةً بدلاً من استخدام هذا الأنبوب (انظر الأمثلة).

تعريف YAML

أضف المقتطف التالي إلى قسم script في ملف bitbucket-pipelines.yml الخاص بك:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  # variables:
  #   SONAR_TOKEN: '<string>'  # Optional
  #   EXTRA_ARGS: '<array of strings>'  # Optional
  #   SONAR_SCANNER_JAVA_OPTS: '<string>'  # Optional
  #   DEBUG: '<boolean>'  # Optional

المتغيرات

VariableUsage
SONAR_TOKEN (*)رمز SonarQube Cloud. يُنصح باستخدام متغير آمن على مستوى المستودع أو الحساب. وفي هذه الحالة لا حاجة لتحديد هذا المتغير في ملف bitbucket-pipelines.yml.
EXTRA_ARGSمعلمات تحليل إضافية (اطلع على المستندات)
SONAR_SCANNER_JAVA_OPTSخيارات JVM للماسح الضوئي (مثل "-Xmx256m")
DEBUGتشغيل معلومات تصحيح أخطاء إضافية. الافتراضي: false.

(*) = متغير مطلوب.

التفاصيل

يقوم هذا الأنبوب بتغليف تنفيذ محلل كود SonarQube Cloud من أجل اكتشاف الأخطاء البرمجية والثغرات الأمنية وروائح الكود. يمكن لـ SonarQube Cloud بعد ذلك تزيين طلبات السحب (Pull Requests) الخاصة بك وإرسال معلومات جودة الكود. دليل البدء متاح هنا: البدء مع Bitbucket Cloud.

المتطلبات الأساسية

لاستخدام هذا الأنبوب، يجب عليك إعداد مشروع على SonarQube Cloud، ثم استخدام الرمز المولَّد في متغير آمن باسم SONAR_TOKEN على مستودعك أو حساب Bitbucket الخاص بالفريق/الشخصي.

أمثلة

مثال أساسي:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0

مثال أكثر تقدمًا قليلاً:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  variables:
    EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
    SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
    DEBUG: "true"

يستخدم هذا المثال وصفًا مخصصًا للمشروع على SonarQube Cloud، ويقرأ التقرير الناتج عن eslint، ويضبط الحد الأقصى للذاكرة على 512 ميجابايت، ويفعّل المخرجات التفصيلية.

الدعم

إذا كنت ترغب في الحصول على مساعدة بخصوص هذا الأنبوب، أو كانت لديك مشكلة أو طلب ميزة، أخبرنا في منتدى المجتمع.

إذا كنت تبلغ عن مشكلة، فيرجى تضمين:

  • إصدار الأنبوب
  • السجلات ورسائل الخطأ ذات الصلة
  • خطوات إعادة الإنتاج
تنزيل الأداة