Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sonarqube — Платформа контроля качества кода и статического анализа с quality gates, мультиязычным сканированием и правилами, ориентированными на безопасность, для выявления уязвимостей и проблем сопровождаемости в CI/CD-процессах. | Kitploit
Инструменты/GitHubGitHub/sonarsource/sonarqube
Статический анализСтатический анализ кода (SAST)Анализ уязвимостейАнализ КодаDevSecOps
GitHubsonarsource/sonarqube

sonarqube

Платформа контроля качества кода и статического анализа с quality gates, мультиязычным сканированием и правилами, ориентированными на безопасность, для выявления уязвимостей и проблем сопровождаемости в CI/CD-процессах.

Репозиторий
10.9k2.2k15 ч 47 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

SonarQube Build Quality Gate Status AI Code Assurance

Непрерывная проверка

SonarQube позволяет не только показывать здоровье приложения, но и выявлять новые проблемы, появляющиеся в коде. С помощью Quality Gate вы можете добиться чистого кода и, таким образом, систематически повышать качество кода.

Ссылки

  • Веб-сайт
  • Скачать
  • Документация
  • Исходный код веб-приложения
  • X
  • SonarSource, автор SonarQube
  • Отслеживание проблем, только для чтения. Создавать тикеты могут только сотрудники SonarSource.
  • Ответственное раскрытие
  • Next — инстанс следующей версии SonarQube

Есть вопросы или отзывы?

По вопросам поддержки («Как сделать?», «Почему я получил эту ошибку?», ...) сначала прочитайте документацию, а затем обратитесь к SonarSource Community. Скорее всего, на ваш вопрос уже ответили! 🤓

Имейте в виду, что этот форум — сообщество, поэтому здесь ожидаются стандартные формы вежливости («Привет», «Спасибо», ...). А если вы не получите ответ на свою тему, подождите не менее трёх дней, прежде чем поднимать её снова. Операторы не дежурят. 😄

Участие в разработке

Если вы хотите увидеть новую функцию или сообщить об ошибке, создайте новую тему на нашем форуме.

Пожалуйста, имейте в виду, что мы не ищем активно авторов новых функций. Дело в том, что человеку вне SonarSource чрезвычайно сложно соответствовать нашему дорожному плану и ожиданиям. Поэтому мы обычно принимаем только незначительные косметические изменения и исправления опечаток.

Учитывая это, если вы хотите внести свой вклад в код, создайте pull request в этом репозитории. Пожалуйста, объясните причины, по которым вы хотите внести это изменение: какую проблему вы пытаетесь решить, какое улучшение вы хотите сделать.

Убедитесь, что вы следуете нашему стилю кода и что все тесты проходят (сборка Travis выполняется для каждого pull request).

Хотите внести вклад в продукты SonarSource? Мы ищем умных, увлечённых и опытных специалистов, чтобы вместе создавать решения мирового класса для контроля качества кода. Посмотрите наши текущие вакансии здесь!

Сборка

Чтобы собрать исходники локально, следуйте этим инструкциям.

Требования

  • Java 17 — требуется для сборки проекта
  • Git — должен быть установлен и доступен в вашем PATH
  • Тесты — при необходимости их можно отключить, добавив -x test к команде gradle (полезно, если вы хотите просто собрать проект без запуска тестов)

Сборка и запуск модульных тестов

Выполните из корневого каталога проекта:

root@kitploit:~
./gradlew build

Zip-файл дистрибутива генерируется в sonar-application/build/distributions/. Распакуйте его и запустите сервер, выполнив:

root@kitploit:~
# on Linux
bin/linux-x86-64/sonar.sh start
# or on MacOS
bin/macosx-universal-64/sonar.sh start
# or on Windows
bin\windows-x86-64\StartSonar.bat

Открытие в IDE

Если проект никогда не собирался, соберите его обычным способом (см. предыдущий раздел) или используйте более быструю команду:

root@kitploit:~
./gradlew ide

Затем откройте корневой файл build.gradle как проект в IntelliJ или Eclipse.

Подсказки по Gradle

./gradlew commandОписание
dependenciesвыводит список зависимостей
spotlessApplyисправляет заголовки исходных файлов, применяя HEADER
wrapper --gradle-version 5.2.1обновляет wrapper

Сборка с изменениями в UI

Интерфейс SonarQube (или webapp, как мы его называем) находится в другом репозитории: sonarqube-webapp.

При сборке репозитория sonarqube webapp автоматически загружается из Maven Central как зависимость, поэтому вам легко вносить изменения в бэкенд, не заботясь о webapp.

Но если ваш вклад также включает изменения в UI, вы должны клонировать репозиторий sonarqube-webapp, внести изменения там, собрать его локально, а затем собрать репозиторий sonarqube, используя переменную окружения WEBAPP_BUILD_PATH, чтобы указать на вашу собственную сборку UI.

Вот пример:

root@kitploit:~
cd /path/to/sonarqube-webapp/server/sonar-web
# do your changes

# install dependencies, only needed the first time
yarn

# build the webapp
yarn build


cd /path/to/sonarqube

# build the sonarqube repository using the custom build of the webapp
WEBAPP_BUILD_PATH=/path/to/sonarqube-webapp/server/sonar-web/build/webapp ./gradlew build

Вы также можете указать конкретную версию webapp, обновив свойство webappVersion в файле ./gradle.properties, а затем собрать репозиторий sonarqube обычным способом.

Файлы переводов

Исторически наши переводы хранились в sonar-core/src/main/resources/org/sonar/l10n/core.properties, но сейчас этот файл устарел и больше не обновляется. Стандартные переводы (на английском) теперь определены в репозитории webapp, здесь: https://github.com/SonarSource/sonarqube-webapp/blob/master/libs/sq-server-shared/src/l10n/default.ts

Формат изменился, но вы по-прежнему можете получить его в формате .properties, выполнив следующую команду:

root@kitploit:~
cd /path/to/sonarqube-webapp/server/sonar-web

# install dependencies, only needed the first time
yarn

# generate a backward compatible .properties file with all the translation keys
yarn generate-translation-keys

Обратите внимание, что создание расширений для перевода на другие языки по-прежнему работает так же, как и раньше. Изменился только источник основных переводов.

Лицензия

Авторские права (C) SonarSource Sàrl.

Распространяется по лицензии GNU Lesser General Public License, Version 3.0

Скачать инструмент