AutoSource
AutoSource هو إطار عمل آلي لمراجعة كود المصدر مدمج مع SonarQube قادر على إجراء تحليل/مراجعة ثابتة للكود. يمكن استخدامه لاكتشاف الثغرات بفعالية في مرحلة مبكرة جدًا من دورة حياة تطوير البرمجيات (SDLC). يمكن للمستخدم فحص الكود بمجرد إدخال رابط مستودع GIT في الإطار.
إطار عمل AutoSource قادر على إجراء مراجعة كود المصدر على جميع المنصات (MAC، Linux و Windows).
التثبيت
- قم بتنزيل مستودع AutoSource على نظامك.
- اقرأ ملف prerequisites.txt وقم بتثبيت التبعيات (المذكورة لكل منصة).
- قم بتشغيل downloadSonar.py (python3 downloadSonar.py)، سيقوم هذا بتنزيل وإعداد إطار عمل SonarQube الذي يمكن الوصول إليه من 'http://127.0.0.1:9000'.
- بعد ذلك، قم بتشغيل executeScanner.py (python3 executeScanner.py)، سيطلب منك مستودع GIT الذي تريد فحصه.
- قم بالوصول إلى النتائج على بوابة SonarQube ('http://127.0.0.1:9000').
لقطات الشاشة
تنزيل SonarQube و SonarScanner

SonarQube قيد التشغيل

تشغيل الماسح الضوئي

بدء الفحص

تنفيذ الماسح الضوئي بنجاح

عرض النتائج في لوحة تحكم SonarQube

المتعاونون