Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sonarcloud-scan — Bitbucket Pipe для запуска анализа SonarCloud | Kitploit
Инструменты/BitbucketBitbucket/sonarsource/sonarcloud-scan
Статический анализСканеры уязвимостейСтатический анализ кода (SAST)Анализ КодаDevSecOps
Bitbucketsonarsource/sonarcloud-scan

sonarcloud-scan

Bitbucket Pipe для запуска анализа SonarCloud

Репозиторий
42 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bitbucket Pipelines Pipe: сканирование SonarQube Cloud

Сканируйте свой код с помощью SonarQube Cloud, чтобы обнаруживать ошибки, уязвимости и «запахи» кода более чем в 25 языках программирования.

Ваша учётная запись SonarCloud должна быть сначала связана с вашей командой или учётной записью пользователя Bitbucket. SonarQube Cloud полностью бесплатен для проектов с открытым исходным кодом. Если ваш код закрыт, SonarQube Cloud также предлагает платный тариф для запуска частных анализов.

NOTE: Для проектов, использующих Maven или Gradle, выполняйте соответствующий сканер напрямую, а не через этот pipe (см. примеры).

YAML Definition

Добавьте следующий фрагмент в раздел script вашего файла bitbucket-pipelines.yml:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  # variables:
  #   SONAR_TOKEN: '<string>'  # Optional
  #   EXTRA_ARGS: '<array of strings>'  # Optional
  #   SONAR_SCANNER_JAVA_OPTS: '<string>'  # Optional
  #   DEBUG: '<boolean>'  # Optional

Variables

VariableUsage
SONAR_TOKEN (*)Токен SonarQube Cloud. Рекомендуется использовать защищённую переменную репозитория или учётной записи. В этом случае нет необходимости указывать эту переменную в файле bitbucket-pipelines.yml.
EXTRA_ARGSДополнительные параметры анализа (см. документацию)
SONAR_SCANNER_JAVA_OPTSПараметры JVM для сканера (например, "-Xmx256m")
DEBUGВключить дополнительную отладочную информацию. По умолчанию: false.

(*) = обязательная переменная.

Details

Этот pipe инкапсулирует выполнение анализатора кода SonarQube Cloud для обнаружения ошибок, уязвимостей и «запахов» кода. SonarQube Cloud затем может оформлять ваши Pull Request и сообщать информацию о качестве кода. Руководство по началу работы доступно здесь: Get started with Bitbucket Cloud.

Prerequisites

Чтобы использовать этот pipe, необходимо создать проект в SonarQube Cloud, а затем использовать сгенерированный токен в защищённой переменной с именем SONAR_TOKEN в вашем репозитории или в команде/личной учётной записи Bitbucket.

Examples

Базовый пример:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0

Чуть более продвинутый пример:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  variables:
    EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
    SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
    DEBUG: "true"

В этом примере используется пользовательское описание проекта в SonarQube Cloud, читается отчёт, созданный eslint, устанавливается максимальный объём памяти 512 МБ и включается подробный вывод.

Support

Если вам нужна помощь с этим pipe, или у вас есть проблема или запрос функции, сообщите нам на нашем форуме сообщества.

Если вы сообщаете о проблеме, укажите:

  • версию pipe
  • соответствующие журналы и сообщения об ошибках
  • шаги для воспроизведения
Скачать инструмент