【问题标题】:Decorating the pull request in GitHub with SonarQube (Community Edition)使用 SonarQube(社区版)装饰 GitHub 中的拉取请求
【发布时间】:2020-10-13 08:25:15
【问题描述】:

首先我创建了 SonarQube 服务器(社区版) 我将 sonarQube 与 Github 集成,用于扫描 GitHub 的代码。

然后,我在 GitHub 中创建了运行 sonarQube 的操作

.github/workflows/python-pull.yml

 run: sonar-scanner
          -Dsonar.host.url=${{ secrets.SONAR_URL }}
          -Dsonar.login=${{ secrets.SONAR_TOKEN }}
          -Dsonar.projectKey=${{ secrets.SONAR_PROJECT_KEY }}
          -Dsonar.pullrequest.key=${{ github.event.number }}
          -Dsonar.pullrequest.branch=${{ github.HEAD_REF }}
          -Dsonar.pullrequest.base=${{ github.BASE_REF }}
          -Dsonar.pullrequest.github.repository=${{ github.repository }}
          -Dsonar.scm.provider=git
          -Dsonar.java.binaries=/tmp

The result of GitHub actions 在这张图片中,它只显示“所有检查都通过了”

每当我推送或拉入 GitHub 时,sonarQube 服务器都会显示所有错误、错误、漏洞等。Like this

但我的要求是: 我希望代码的所有详细信息都显示在 Sonarqube 服务器中显示的 GitHub 页面上(如错误和错误)

同时也让我知道 sonarQube的社区版可以吗?

【问题讨论】:

    标签: github sonarqube github-actions sonarqube-7.9


    【解决方案1】:

    装饰拉取请求适用于开发者版本或更高版本。

    但你可以使用非官方版本sonarqube-community-branch-plugin

    安装此插件,然后您可以参考文档进行进一步配置。

    【讨论】:

      【解决方案2】:

      Decorating Pull Reauest 不适用于 Community Edition。 可从开发者版及更高版本获得。

      查看可用的声纳文档以获取更多信息。

      https://docs.sonarqube.org/latest/analysis/pull-request/

      https://www.sonarqube.org/github-integration/

      【讨论】:

        猜你喜欢
        • 2022-06-28
        • 2019-04-10
        • 2020-01-03
        • 2020-05-06
        • 2022-01-06
        • 2017-03-07
        • 2016-09-16
        • 2019-12-19
        • 2017-08-02
        相关资源
        最近更新 更多