Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sonarcloud-scan — SonarCloud解析をトリガーするBitbucket Pipe | Kitploit
ツール/BitbucketBitbucket/sonarsource/sonarcloud-scan
静的分析脆弱性スキャナー静的コード分析 (SAST)コード分析DevSecOps
Bitbucketsonarsource/sonarcloud-scan

sonarcloud-scan

SonarCloud解析をトリガーするBitbucket Pipe

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Bitbucket Pipelines Pipe: SonarQube Cloud スキャン

SonarQube Cloud でコードをスキャンして、25以上のプログラミング言語におけるバグ、脆弱性、コードスメルを検出します。

お使いの SonarCloud アカウントは、最初に Bitbucket チームまたはユーザーアカウントに関連付ける必要があります。SonarQube Cloud はオープンソースプロジェクトでは完全に無料です。コードがクローズドソースの場合、SonarQube Cloud にはプライベート解析を実行するための有料プランもあります。

注: Maven または Gradle を使用するプロジェクトの場合は、この Pipe を使用せずに、それぞれのスキャナを直接実行してください (例 を参照)。

YAML 定義

bitbucket-pipelines.yml ファイルの script セクションに次のスニペットを追加してください:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  # variables:
  #   SONAR_TOKEN: '<string>'  # Optional
  #   EXTRA_ARGS: '<array of strings>'  # Optional
  #   SONAR_SCANNER_JAVA_OPTS: '<string>'  # Optional
  #   DEBUG: '<boolean>'  # Optional

変数

変数用途
SONAR_TOKEN (*)SonarQube Cloud のトークンです。セキュリティで保護されたリポジトリ変数またはアカウント変数を使用することをお勧めします。その場合、bitbucket-pipelines.yml ファイルでこの変数を指定する必要はありません。
EXTRA_ARGS追加の解析パラメータ(ドキュメント を参照)
SONAR_SCANNER_JAVA_OPTSスキャナの JVM オプション(例: "-Xmx256m")
DEBUG追加のデバッグ情報を有効にします。デフォルト: false。

(*) = 必須変数。

詳細

この Pipe は、バグ、脆弱性、コードスメルを検出するための SonarQube Cloud コード解析の実行をカプセル化したものです。SonarQube Cloud は Pull Request を装飾し、コード品質に関する情報を報告できます。入門ガイドはこちら: Bitbucket Cloud で始める。

前提条件

この Pipe を使用するには、SonarQube Cloud 上でプロジェクトをセットアップし、生成されたトークンを、リポジトリまたはチーム/個人の Bitbucket アカウントで SONAR_TOKEN という名前のセキュア変数として使用する必要があります。

例

基本例:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0

もう少し高度な例:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  variables:
    EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
    SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
    DEBUG: "true"

この例では、SonarQube Cloud 上のプロジェクトにカスタムの説明文を使用し、eslint が生成したレポートを読み込み、最大メモリを 512MB に設定し、詳細な出力を有効にします。

サポート

この Pipe についてサポートが必要な場合、問題や機能リクエストがある場合は、コミュニティフォーラムでお知らせください。

問題を報告する際は、以下を含めてください:

  • この Pipe のバージョン
  • 関連するログとエラーメッセージ
  • 再現手順
ツールをダウンロード