Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sonarqube — Plataforma de qualidade de código e análise estática com quality gates, varredura multilíngue e regras focadas em segurança para detectar vulnerabilidades e problemas de manutenibilidade em fluxos de trabalho de CI/CD. | Kitploit
Ferramentas/GitHubGitHub/sonarsource/sonarqube
Análise EstáticaAnálise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoDevSecOps
GitHubsonarsource/sonarqube

sonarqube

Plataforma de qualidade de código e análise estática com quality gates, varredura multilíngue e regras focadas em segurança para detectar vulnerabilidades e problemas de manutenibilidade em fluxos de trabalho de CI/CD.

Ver Repositório
10.9k2.2khá 15h 46mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

SonarQube Build Quality Gate Status AI Code Assurance

Inspeção Contínua

O SonarQube fornece a capacidade não apenas de mostrar a saúde de uma aplicação, mas também de destacar problemas recém-introduzidos. Com um Quality Gate em vigor, você pode alcançar Código Limpo e, portanto, melhorar a qualidade do código de forma sistemática.

Links

  • Website
  • Download
  • Documentação
  • Código-fonte do webapp
  • X
  • SonarSource, autor do SonarQube
  • Rastreamento de problemas, somente leitura. Apenas SonarSourcers podem criar tickets.
  • Divulgação Responsável
  • Next instância da próxima versão do SonarQube

Tem Perguntas ou Feedback?

Para perguntas de suporte ("Como faço?", "Recebi este erro, por quê?", ...), leia primeiro a documentação e depois acesse a Comunidade SonarSource. Provavelmente a resposta para sua pergunta já foi respondida! 🤓

Esteja ciente de que este fórum é uma comunidade, portanto, as cortesias padrão ("Olá", "Obrigado", ...) são esperadas. E se você não obtiver uma resposta no seu tópico, espere pelo menos três dias antes de impulsioná-lo. Não há operadores de prontidão. 😄

Contribuindo

Se você quiser ver um novo recurso ou relatar um bug, crie um novo tópico em nosso fórum.

Esteja ciente de que não estamos procurando ativamente por contribuições de recursos. A verdade é que é extremamente difícil para alguém fora da SonarSource cumprir nosso roadmap e nossas expectativas. Portanto, normalmente aceitamos apenas pequenas alterações cosméticas e correções de erros de digitação.

Com isso em mente, se você quiser enviar uma contribuição de código, crie um pull request para este repositório. Explique seus motivos para contribuir com esta mudança: qual problema você está tentando resolver, qual melhoria você está tentando fazer.

Certifique-se de seguir nosso estilo de código e de que todos os testes estejam passando (o build do Travis é executado para cada pull request).

Quer contribuir para os produtos da SonarSource? Estamos procurando pessoas inteligentes, apaixonadas e qualificadas para nos ajudar a construir soluções de qualidade de código de classe mundial. Dê uma olhada em nossas ofertas de emprego atuais aqui!

Compilando

Para compilar os fontes localmente, siga estas instruções.

Requisitos

  • Java 17 - Obrigatório para compilar o projeto
  • Git nativo - Deve estar instalado e disponível em seu PATH
  • Testes - Podem ser desativados, se necessário, adicionando -x test ao comando gradle (útil se você quiser apenas compilar sem executar os testes)

Compilar e Executar Testes Unitários

Execute a partir do diretório base do projeto:

root@kitploit:~
./gradlew build

O arquivo de distribuição zip é gerado em sonar-application/build/distributions/. Descompacte-o e inicie o servidor executando:

root@kitploit:~
# on Linux
bin/linux-x86-64/sonar.sh start
# or on MacOS
bin/macosx-universal-64/sonar.sh start
# or on Windows
bin\windows-x86-64\StartSonar.bat

Abrir na IDE

Se o projeto nunca foi compilado, compile-o normalmente (veja a seção anterior) ou use o comando mais rápido:

root@kitploit:~
./gradlew ide

Em seguida, abra o arquivo raiz build.gradle como um projeto no IntelliJ ou no Eclipse.

Dicas de Gradle

./gradlew commandDescription
dependencieslistar dependências
spotlessApplycorrige cabeçalhos de fonte ao aplicar HEADER
wrapper --gradle-version 5.2.1atualiza o wrapper

Compilando com alterações na UI

A UI do SonarQube (ou webapp, como a chamamos) está localizada em outro repositório: sonarqube-webapp.

Ao compilar o repositório sonarqube, o webapp é baixado automaticamente do Maven Central como uma dependência, o que facilita a contribuição com alterações de backend sem precisar se preocupar com o webapp.

Mas, se sua contribuição também contiver alterações de UI, você deve clonar o repositório sonarqube-webapp, fazer suas alterações nele, compilá-lo localmente e então compilar o repositório sonarqube usando a variável de ambiente WEBAPP_BUILD_PATH para apontar para seu build personalizado da UI.

Aqui está um exemplo de como fazer isso:

root@kitploit:~
cd /path/to/sonarqube-webapp/server/sonar-web
# do your changes

# install dependencies, only needed the first time
yarn

# build the webapp
yarn build


cd /path/to/sonarqube

# build the sonarqube repository using the custom build of the webapp
WEBAPP_BUILD_PATH=/path/to/sonarqube-webapp/server/sonar-web/build/webapp ./gradlew build

Você também pode apontar para uma versão específica do webapp atualizando a propriedade webappVersion no arquivo ./gradle.properties e depois compilando o repositório sonarqube normalmente.

Arquivos de tradução

Historicamente, nossas traduções eram armazenadas em sonar-core/src/main/resources/org/sonar/l10n/core.properties, mas esse arquivo agora está obsoleto e não é mais atualizado. As traduções padrão (em inglês) agora são definidas no repositório do webapp, aqui: https://github.com/SonarSource/sonarqube-webapp/blob/master/libs/sq-server-shared/src/l10n/default.ts

O formato mudou, mas você ainda pode tê-lo no formato de arquivo .properties executando o seguinte comando:

root@kitploit:~
cd /path/to/sonarqube-webapp/server/sonar-web

# install dependencies, only needed the first time
yarn

# generate a backward compatible .properties file with all the translation keys
yarn generate-translation-keys

Observe que as contribuições de extensões para traduções em outros idiomas continuam funcionando da mesma forma de antes. Apenas a fonte de verdade das traduções padrão mudou.

Licença

Copyright (C) SonarSource Sàrl.

Licenciado sob a GNU Lesser General Public License, Versão 3.0

Baixar ferramenta