Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sonarcloud-scan — Um Bitbucket Pipe para acionar a análise do SonarCloud | Kitploit
Ferramentas/BitbucketBitbucket/sonarsource/sonarcloud-scan
Análise EstáticaScanners de VulnerabilidadesAnálise Estática de Código (SAST)Análise de CódigoDevSecOps
Bitbucketsonarsource/sonarcloud-scan

sonarcloud-scan

Um Bitbucket Pipe para acionar a análise do SonarCloud

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pipe do Bitbucket Pipelines: scan do SonarQube Cloud

Analise seu código com SonarQube Cloud para detectar bugs, vulnerabilidades e code smells em mais de 25 linguagens de programação.

Sua conta do SonarCloud deve primeiro ser associada à sua conta de equipe ou usuário do Bitbucket. O SonarQube Cloud é totalmente gratuito para projetos de código aberto. Se o seu código for de código fechado, o SonarQube Cloud também oferece um plano pago para executar análises privadas.

NOTA: Para projetos que usam Maven ou Gradle, execute o respectivo scanner diretamente em vez de usar este pipe (veja exemplos).

Definição YAML

Adicione o seguinte trecho à seção de script do seu arquivo bitbucket-pipelines.yml:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  # variables:
  #   SONAR_TOKEN: '<string>'  # Optional
  #   EXTRA_ARGS: '<array of strings>'  # Optional
  #   SONAR_SCANNER_JAVA_OPTS: '<string>'  # Optional
  #   DEBUG: '<boolean>'  # Optional

Variáveis

(*) = variável obrigatória.

Detalhes

Este pipe encapsula a execução do analisador de código do SonarQube Cloud para detectar bugs, vulnerabilidades e code smells. O SonarQube Cloud pode então decorar seus Pull Requests e reportar informações sobre a qualidade do código. O guia de introdução está disponível aqui: Comece com o Bitbucket Cloud.

Pré-requisitos

Para usar este pipe, você precisa configurar um projeto no SonarQube Cloud e, em seguida, usar o token gerado em uma variável segura chamada SONAR_TOKEN no seu repositório ou na conta de equipe/pessoal do Bitbucket.

Exemplos

Exemplo básico:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0

Um exemplo um pouco mais avançado:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  variables:
    EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
    SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
    DEBUG: "true"

Este exemplo usa uma descrição personalizada do projeto no SonarQube Cloud, lê o relatório gerado pelo eslint, define a memória máxima para 512MB e ativa a saída detalhada.

Suporte

Se você precisar de ajuda com este pipe, ou tiver um problema ou solicitação de recurso, fale conosco no nosso fórum da comunidade.

Se você estiver reportando um problema, inclua:

  • a versão do pipe
  • logs e mensagens de erro relevantes
  • passos para reproduzir
Baixar ferramenta
VariableUsage
SONAR_TOKEN (*)Token do SonarQube Cloud. É recomendado usar uma variável segura de repositório ou conta. E, nesse caso, não há necessidade de especificar esta variável no arquivo bitbucket-pipelines.yml.
EXTRA_ARGSParâmetros adicionais de análise (consulte documentação)
SONAR_SCANNER_JAVA_OPTSOpções de JVM do scanner (por exemplo, -Xmx256m)
DEBUGAtiva informações adicionais de depuração. Padrão: false.