Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sonarcloud-scan — Una Bitbucket Pipe per attivare l'analisi SonarCloud | Kitploit
Strumenti/BitbucketBitbucket/sonarsource/sonarcloud-scan
Analisi StaticaScanner di VulnerabilitàAnalisi Statica del Codice (SAST)Analisi del CodiceDevSecOps
Bitbucketsonarsource/sonarcloud-scan

sonarcloud-scan

Una Bitbucket Pipe per attivare l'analisi SonarCloud

Vedi Repository
203 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pipe di Bitbucket Pipelines: scansione di SonarQube Cloud

Analizza il tuo codice con SonarQube Cloud per rilevare bug, vulnerabilità e code smell in più di 25 linguaggi di programmazione.

Il tuo account SonarCloud deve prima essere associato al tuo team Bitbucket o al tuo account utente. SonarQube Cloud è completamente gratuito per i progetti open-source. Se il tuo codice è closed-source, SonarQube Cloud offre anche un piano a pagamento per eseguire analisi private.

NOTA: Per i progetti che utilizzano Maven o Gradle, esegui direttamente uno scanner dedicato invece di usare questa pipe (vedi esempi).

Definizione YAML

Aggiungi il seguente frammento alla sezione script del tuo file bitbucket-pipelines.yml:

- pipe: sonarsource/sonarcloud-scan:4.1.0
  # variables:
  #   SONAR_TOKEN: '<string>'  # Optional
  #   EXTRA_ARGS: '<array of strings>'  # Optional
  #   SONAR_SCANNER_JAVA_OPTS: '<string>'  # Optional
  #   DEBUG: '<boolean>'  # Optional

Variabili

VariabileUso
SONAR_TOKEN (*)Token di SonarQube Cloud. Si consiglia di utilizzare una variabile sicura di repository o account. In questo caso non è necessario specificare questa variabile nel file bitbucket-pipelines.yml.
EXTRA_ARGSParametri di analisi aggiuntivi (consulta la documentazione)
SONAR_SCANNER_JAVA_OPTSOpzioni JVM dello scanner (es. "-Xmx256m")
DEBUGAttiva informazioni di debug aggiuntive. Predefinito: false.

(*) = variabile obbligatoria.

Dettagli

Questa pipe incapsula l'esecuzione dell'analizzatore di codice di SonarQube Cloud per rilevare bug, vulnerabilità e code smell. SonarQube Cloud può quindi decorare le tue Pull Request e fornire informazioni sulla qualità del codice. Guida introduttiva disponibile qui: Inizia con Bitbucket Cloud.

Prerequisiti

Per usare questa pipe devi configurare un progetto su SonarQube Cloud, quindi utilizzare il token generato in una variabile sicura denominata SONAR_TOKEN nel tuo repository o account Bitbucket personale/di team.

Esempi

Esempio base:

- pipe: sonarsource/sonarcloud-scan:4.1.0

Un esempio leggermente più avanzato:

- pipe: sonarsource/sonarcloud-scan:4.1.0
  variables:
    EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
    SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
    DEBUG: "true"

Questo esempio utilizza una descrizione personalizzata del progetto su SonarQube Cloud, legge il report prodotto da eslint, imposta la memoria massima a 512MB e abilita l'output verbose.

Supporto

Se desideri aiuto con questa pipe, o hai un problema o una richiesta di funzionalità, faccelo sapere sul nostro forum della community.

Se segnali un problema, includi:

  • la versione della pipe
  • log e messaggi di errore pertinenti
  • i passaggi per riprodurre il problema
Scarica lo strumento