Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sonarcloud-scan — Un Bitbucket Pipe pour déclencher l'analyse SonarCloud | Kitploit
Outils/BitbucketBitbucket/sonarsource/sonarcloud-scan
Analyse StatiqueScanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse de CodeDevSecOps
Bitbucketsonarsource/sonarcloud-scan

sonarcloud-scan

Un Bitbucket Pipe pour déclencher l'analyse SonarCloud

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bitbucket Pipelines Pipe: SonarQube Cloud scan

Analysez votre code avec SonarQube Cloud pour détecter les bugs, les vulnérabilités et les odeurs de code dans plus de 25 langages de programmation.

Votre compte SonarCloud doit d'abord être associé à votre équipe Bitbucket ou à votre compte utilisateur. SonarQube Cloud est totalement gratuit pour les projets open source. Si votre code est en source fermée, SonarQube Cloud propose également un plan payant pour exécuter des analyses privées.

REMARQUE : Pour les projets utilisant Maven ou Gradle, veuillez exécuter directement le scanner correspondant au lieu d'utiliser ce pipe (voir exemples).

Définition YAML

Ajoutez l'extrait suivant à la section script de votre fichier bitbucket-pipelines.yml :

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  # variables:
  #   SONAR_TOKEN: '<string>'  # Optional
  #   EXTRA_ARGS: '<array of strings>'  # Optional
  #   SONAR_SCANNER_JAVA_OPTS: '<string>'  # Optional
  #   DEBUG: '<boolean>'  # Optional

Variables

(*) = variable requise.

Détails

Ce pipe encapsule l'exécution de l'analyseur de code SonarQube Cloud afin de détecter les bugs, les vulnérabilités et les odeurs de code. SonarQube Cloud peut ensuite décorer vos Pull Requests et fournir des informations sur la qualité du code. Guide de démarrage disponible ici : Commencer avec Bitbucket Cloud.

Prérequis

Pour utiliser ce pipe, vous devez configurer un projet sur SonarQube Cloud, puis utiliser le jeton généré dans une variable sécurisée nommée SONAR_TOKEN sur votre dépôt ou votre compte Bitbucket d'équipe ou personnel.

Exemples

Exemple de base :

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0

Un exemple un peu plus avancé :

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  variables:
    EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
    SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
    DEBUG: "true"

Cet exemple utilise une description personnalisée du projet sur SonarQube Cloud, lit le rapport produit par eslint, définit la mémoire maximale à 512 Mo et active le mode verbose.

Support

Si vous avez besoin d'aide avec ce pipe, ou si vous avez un problème ou une demande de fonctionnalité, contactez-nous sur notre forum communautaire.

Si vous signalez un problème, veuillez inclure :

  • la version du pipe
  • les journaux et messages d'erreur pertinents
  • les étapes pour reproduire le problème
Télécharger l’outil
VariableUsage
SONAR_TOKEN (*)Jeton SonarQube Cloud. Il est recommandé d'utiliser une variable de dépôt ou de compte sécurisée. Dans ce cas, il n'est pas nécessaire de spécifier cette variable dans le fichier bitbucket-pipelines.yml.
EXTRA_ARGSParamètres d'analyse supplémentaires (consultez la documentation)
SONAR_SCANNER_JAVA_OPTSOptions JVM du scanner (par exemple "-Xmx256m")
DEBUGActiver les informations de débogage supplémentaires. Valeur par défaut : false.