AutoSource
AutoSourceは、SonarQubeと統合された自動ソースコードレビューフレームワークであり、静的コード分析/レビューを実行できます。SDLC(ソフトウェア開発ライフサイクル)の非常に初期段階で脆弱性を効果的に発見するために使用できます。ユーザーは、フレームワークにGITリポジトリのリンクを指定するだけでコードをスキャンできます。
AutoSourceフレームワークは、すべてのプラットフォーム(MAC、Linux、Windows)でソースコードレビューを実行できます。
インストール
- AutoSourceリポジトリをシステムにダウンロードします。
- prerequisites.txtファイルを読み、依存関係をインストールします(各プラットフォーム向けに記載されています)。
- downloadSonar.pyを実行します(python3 downloadSonar.py)。これにより、SonarQubeフレームワークがダウンロードおよびセットアップされ、'http://127.0.0.1:9000'からアクセスできるようになります。
- その後、executeScanner.pyを実行します(python3 executeScanner.py)。スキャンしたいGITリポジトリを尋ねられます。
- SonarQubeポータル('http://127.0.0.1:9000')で結果にアクセスします。
スクリーンショット
SonarQubeとSonarScannerのダウンロード

SonarQubeが起動中

スキャナの実行

スキャン開始

スキャナの実行成功

SonarQubeダッシュボードに表示される結果

コラボレーター