静态代码分析 分享链接

作者:张鹏 最后编辑:赵红梅 于 2023-09-12 16:42:37 浏览量:3346
04-静态代码分析

静态代码分析是一种在不执行代码的情况下对代码进行测试的方法,目前平台支持SonarQube,研发人员可以管理SonarQube项目或浏览代码库分析结果。

一、管理SonarQube项目

在SonarQube应用详情页面,点击管理

在列表浏览项目,点击创建SonarQube项目,填写名称和标识完成创建。

[项目列表截图占位]

二、查看分析结果

添加一个引擎为Jenkins,工具/框架为SonarQube的流水线,选择关联的代码库、SonarQube应用对应的服务器及其项目等信息。

在代码库列表找到所关联的代码库,点击执行SonarQube任务按钮。

执行完毕后,点击SonarQube报告浏览分析结果。

[检查结果截图占位]

三、管理SonarQube问题

在SonarQube项目列表点击项目名称,浏览该项目下的问题。这些问题可以转为禅道Bug,便于在平台中统一管理。当转Bug按钮不可点击时,说明该问题已经转为禅道Bug了。

[问题列表截图占位]