Как работает статический анализ кода

Я новичок в SonarQube. У меня есть несколько вопросов по реализации SonarQube-DevOps:

  1. Когда использовать SonarQube в DevOps. До начала сборки или после сборки?
  2. Будет ли анализ статического кода SonarQube выполняться для файлов Java или файлов классов?

1 ответ

  1. Запустите сканирование после сборки. Большинство SonarAnalyzers (языковые движки внутри плагинов) предполагают, что имеют дело с компилируемым кодом.
  2. Для полного и тщательного анализа SonarAnalyzer для Java требуются как файлы.java, так и файлы.class.
Другие вопросы по тегам