Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sonarcloud-scan — Eine Bitbucket-Pipe zum Auslösen der SonarCloud-Analyse | Kitploit
Tools/BitbucketBitbucket/sonarsource/sonarcloud-scan
Statische AnalyseSchwachstellenscannerStatische Code-Analyse (SAST)Code-AnalyseDevSecOps
Bitbucketsonarsource/sonarcloud-scan

sonarcloud-scan

Eine Bitbucket-Pipe zum Auslösen der SonarCloud-Analyse

Repository anzeigen
4vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bitbucket Pipelines Pipe: SonarQube Cloud scan

Scannen Sie Ihren Code mit SonarQube Cloud, um Bugs, Sicherheitslücken und Code-Smells in mehr als 25 Programmiersprachen zu erkennen.

Ihr SonarCloud-Konto muss zunächst mit Ihrem Bitbucket-Team oder Benutzerkonto verknüpft werden. SonarQube Cloud ist für Open-Source-Projekte völlig kostenlos. Wenn Ihr Code Closed Source ist, bietet SonarQube Cloud auch einen kostenpflichtigen Plan für private Analysen an.

HINWEIS: Führen Sie für Projekte, die Maven oder Gradle verwenden, bitte einen entsprechenden Scanner direkt aus, anstatt diese Pipe zu verwenden (siehe Beispiele).

YAML-Definition

Fügen Sie den folgenden Ausschnitt in den Skriptbereich Ihrer Datei bitbucket-pipelines.yml ein:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  # variables:
  #   SONAR_TOKEN: '<string>'  # Optional
  #   EXTRA_ARGS: '<array of strings>'  # Optional
  #   SONAR_SCANNER_JAVA_OPTS: '<string>'  # Optional
  #   DEBUG: '<boolean>'  # Optional

Variablen

VariableVerwendung
SONAR_TOKEN (*)SonarQube-Cloud-Token. Es wird empfohlen, eine sichere Repository- oder Konto-Variable zu verwenden. In diesem Fall muss diese Variable nicht in der Datei bitbucket-pipelines.yml angegeben werden.
EXTRA_ARGSZusätzliche Analyseparameter (siehe Dokumentation)
SONAR_SCANNER_JAVA_OPTSJVM-Optionen des Scanners (z. B. "-Xmx256m")
DEBUGAktiviert zusätzliche Debug-Informationen. Standard: false.

(*) = erforderliche Variable.

Details

Diese Pipe kapselt die Ausführung des Code-Analyzers von SonarQube Cloud, um Bugs, Schwachstellen und Code-Smells zu erkennen. SonarQube Cloud kann dann Ihre Pull Requests annotieren und Informationen zur Code-Qualität zurückmelden. Eine Anleitung für den Einstieg finden Sie hier: Erste Schritte mit Bitbucket Cloud.

Voraussetzungen

Um diese Pipe zu verwenden, müssen Sie ein Projekt in SonarQube Cloud einrichten und anschließend das generierte Token in einer sicheren Variable namens SONAR_TOKEN in Ihrem Repository oder auf Ihrem Bitbucket-Team- bzw. persönlichen Konto verwenden.

Beispiele

Einfaches Beispiel:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0

Ein etwas fortgeschritteneres Beispiel:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  variables:
    EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
    SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
    DEBUG: "true"

Dieses Beispiel verwendet eine benutzerdefinierte Beschreibung des Projekts in SonarQube Cloud, liest den von eslint erzeugten Bericht, setzt den maximalen Arbeitsspeicher auf 512 MB und aktiviert die ausführliche Ausgabe.

Support

Wenn Sie Hilfe mit dieser Pipe benötigen oder ein Problem bzw. eine Funktionsanfrage haben, teilen Sie uns dies in unserem Community-Forum mit.

Wenn Sie ein Problem melden, geben Sie bitte Folgendes an:

  • die Version der Pipe
  • relevante Protokolle und Fehlermeldungen
  • Schritte zur Reproduktion
Tool herunterladen