
Bitbucket Pipe لتفعيل تحليل SonarCloud
افحص كودك باستخدام SonarQube Cloud لاكتشاف الأخطاء البرمجية والثغرات الأمنية وروائح الكود في أكثر من 25 لغة برمجة.
يجب أولاً ربط حساب SonarCloud الخاص بك بفريق Bitbucket أو حساب المستخدم الخاص بك. SonarQube Cloud مجاني تمامًا للمشاريع مفتوحة المصدر. إذا كان كودك مغلق المصدر، فتقدم SonarQube Cloud أيضًا خطة مدفوعة لإجراء تحليلات خاصة.
ملاحظة: بالنسبة للمشاريع التي تستخدم Maven أو Gradle، يرجى تنفيذ الماسح الضوئي المعني مباشرةً بدلاً من استخدام هذا الأنبوب (انظر الأمثلة).
أضف المقتطف التالي إلى قسم script في ملف bitbucket-pipelines.yml الخاص بك:
- pipe: sonarsource/sonarcloud-scan:4.1.0
# variables:
# SONAR_TOKEN: '<string>' # Optional
# EXTRA_ARGS: '<array of strings>' # Optional
# SONAR_SCANNER_JAVA_OPTS: '<string>' # Optional
# DEBUG: '<boolean>' # Optional
| Variable | Usage |
|---|---|
| SONAR_TOKEN (*) | رمز SonarQube Cloud. يُنصح باستخدام متغير آمن على مستوى المستودع أو الحساب. وفي هذه الحالة لا حاجة لتحديد هذا المتغير في ملف bitbucket-pipelines.yml. |
| EXTRA_ARGS | معلمات تحليل إضافية (اطلع على المستندات) |
| SONAR_SCANNER_JAVA_OPTS | خيارات JVM للماسح الضوئي (مثل "-Xmx256m") |
| DEBUG | تشغيل معلومات تصحيح أخطاء إضافية. الافتراضي: false. |
(*) = متغير مطلوب.
يقوم هذا الأنبوب بتغليف تنفيذ محلل كود SonarQube Cloud من أجل اكتشاف الأخطاء البرمجية والثغرات الأمنية وروائح الكود. يمكن لـ SonarQube Cloud بعد ذلك تزيين طلبات السحب (Pull Requests) الخاصة بك وإرسال معلومات جودة الكود. دليل البدء متاح هنا: البدء مع Bitbucket Cloud.
لاستخدام هذا الأنبوب، يجب عليك إعداد مشروع على SonarQube Cloud، ثم استخدام الرمز المولَّد في متغير آمن باسم SONAR_TOKEN على مستودعك أو حساب Bitbucket الخاص بالفريق/الشخصي.
مثال أساسي:
- pipe: sonarsource/sonarcloud-scan:4.1.0
مثال أكثر تقدمًا قليلاً:
- pipe: sonarsource/sonarcloud-scan:4.1.0
variables:
EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
DEBUG: "true"
يستخدم هذا المثال وصفًا مخصصًا للمشروع على SonarQube Cloud، ويقرأ التقرير الناتج عن eslint، ويضبط الحد الأقصى للذاكرة على 512 ميجابايت، ويفعّل المخرجات التفصيلية.
إذا كنت ترغب في الحصول على مساعدة بخصوص هذا الأنبوب، أو كانت لديك مشكلة أو طلب ميزة، أخبرنا في منتدى المجتمع.
إذا كنت تبلغ عن مشكلة، فيرجى تضمين: