【问题标题】:SonarQube Scanner Analysis on ChangesSonarQube 扫描仪对变化的分析
【发布时间】:2017-09-18 14:49:07
【问题描述】:

我正在针对功能分支构建运行 maven 声纳目标,作为合并到我们的主分支的一个门控因素。这需要相当长的时间,而我真正关心的是确保新代码符合我们的标准。有没有办法只针对新更改而不是针对整个项目运行扫描程序以节省构建时间?

【问题讨论】:

  • 您是否恰好在使用 GitHub 或 Bitbucket on Demand 进行 SCM?
  • @G.Ann-SonarSourceTeam 我正在为 SCM 使用 BitBucket Server。

标签: java sonarqube code-coverage static-analysis sonarqube-scan


【解决方案1】:

既然您使用的是 BitBucket,那么您可以use a plugin 让 SonarQube 成为拉取请求的评论者。它将在拉取请求中引发有关新代码的问题。然后,作为人工审核的一部分,您可以评估任何新问题。

【讨论】:

  • 它真的显示问题还是构建中的所有问题?我已经为 Sonarqube 和 Bitbucket 使用过这样的插件(不确定它是否是您链接的那个),它只显示代码中的所有问题,而不仅仅是拉取请求中引入的问题。
  • 是的,“新”问题是我真正关心的问题。我们的代码库有超过 150 万行代码,静态分析需要将近一个小时才能运行。理想情况下,我们希望能够做几件事... 1. 仅在差异上运行静态代码分析 2. 对所有内容运行代码覆盖 我不确定是否有办法单独指定静态分析包含从全局包含列表中。如果有,我们可以使用 git diff 来获取更改的文件,并将静态分析的重点缩小到那个范围。
  • @Tom 与您的 SQ 实例中已经出现的问题相比,它应该只显示 PR 中的新问题,这是我在内部使用中看到的行为。
猜你喜欢
  • 2023-03-30
  • 2018-03-25
  • 2019-02-09
  • 2017-02-20
  • 2017-02-12
  • 2018-08-01
  • 2017-04-27
  • 2018-12-17
  • 2017-08-19
相关资源
最近更新 更多