SonarQube Server 2025 Release 2 发布 - 代码质量、安全与静态分析工具

简介: SonarQube Server 2025 Release 2 发布 - 代码质量、安全与静态分析工具

SonarQube Server 2025 Release 2 - 代码质量、安全与静态分析工具

Self-managed static analysis tool for continuous codebase inspection

请访问原文链接:https://sysin.org/blog/sonarqube/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


SonarQube Server

代码质量和安全性由您掌控

SonarQube Server
之前称为 SonarQube,本地部署的用于持续代码库检查的静态分析工具

保持 AI 生成的代码干净

释放 AI 编码助手的强大功能,而无需承担不良、不安全代码的风险。SonarQube Server 是您的干净代码解决方案,可以部署在任何地方、本地或云环境中。

SonarQube Server

受到 700 万开发者和 400,000 多个组织的使用和喜爱

新增功能

SonarQube Server 2025 Release 2

2025 年 3 月 26 日,推出 SonarQube Server 2025 Release 2!

Release 2 主要功能

  • 支持自定义 Azure OpenAI 服务用于 AI CodeFix
  • 减少架构偏差,防止 JavaScript/TypeScript 代码架构问题
  • 为 AI/ML 开发者提供 PySpark 和 Jupyter Notebook 在 PyCharm 中的支持
  • 提升 .NET 测试结果的可见性
  • 避免 Spring 框架常见陷阱
  • 新增 Golang SAST(静态应用安全测试)
  • 支持最新版本的 Dart 和 Kotlin
  • 支持纯 IPv6 基础设施运行

SonarQube Server 2025 Release 2 在 代码质量、代码安全性和问题修复 方面带来了重要改进。AI CodeFix 规则覆盖范围进一步扩大,用户现在可以使用自己的 Azure OpenAI 服务,以增强隐私保护。开发团队可通过架构约束的强制执行 防止架构偏差,并获得针对 JavaScript/TypeScript 代码的扩展架构分析支持。AI/ML 开发者现在可以在 PyCharm 中开发 Jupyter Notebook 和 PySpark 时更轻松地发现问题。.NET 开发者也能更直观地查看测试指标。Spring 开发者受益于新增的规则,帮助他们避免常见错误。安全性方面,新增 Golang SAST 支持,同时更新了对 Dart 和 Kotlin 最新版本的支持。此外,SonarQube Server 现在支持 纯 IPv6 基础设施,确保平台适应现代环境需求。

如果你仍在使用 2025 Release 1 LTA 之前的版本,请先升级到 SonarQube Server LTA,然后再升级至最新版本。

下载地址

SonarQube Server 2025 Release 2 Data Center Edition for macOS, Linux, Windows | March 2025

更多:HTTP 协议与安全

sysin
+关注
目录
打赏
0
4
4
0
169
分享
相关文章
好工具推荐系列:VC++开发必备神器 -- Dependencies,查看依赖库DLL,支持win10,比depends更好用
好工具推荐系列:VC++开发必备神器 -- Dependencies,查看依赖库DLL,支持win10,比depends更好用
3290 0
好工具推荐系列:VC++开发必备神器 -- Dependencies,查看依赖库DLL,支持win10,比depends更好用
Linux中的pkg-config:简化库依赖管理的利器
**pkg-config**是Linux下管理库依赖的工具,它通过读取库的`.pc`文件提供编译和链接参数。使用`pkg-config --cflags --libs <library>`获取编译和链接选项,例如`gcc -o test test.c $(pkg-config --cflags --libs glib-2.0)`。能进行版本检查、参数提取、依赖管理和路径搜索。列出所有包用`pkg-config --list-all`。最佳实践包括确保库正确安装、检查版本、配置`PKG_CONFIG_PATH`及使用构建工具。
Linux安装sonarqube(含各种错误处理)
1.下载安装 下载地址: Download | SonarQube | Sonar (下载页面向下拉)选择稳定版本下载。
385 0
白盒测试工具 - sonar的安装、配置与使用入门手册,用sonar检查代码质量实战演示
白盒测试工具 - sonar的安装、配置与使用入门手册,用sonar检查代码质量实战演示
662 1
白盒测试工具 - sonar的安装、配置与使用入门手册,用sonar检查代码质量实战演示
SonarScanner 整合 SonarQube 代码质量检查完美方案
本篇内容记录了对SonarScanner、SonarQube 的代码检查。
371 0
SonarScanner 整合 SonarQube 代码质量检查完美方案
Jenkins Pipeline集成Sonar进行代码质量检测
Jenkins Pipeline集成Sonar进行代码质量检测 简介 jenkins pipeline Jenkins Pipeline (或简称为 "Pipeline" )是一套jenkins插件,将持续交付的实现和实施集成到 Jenkins 中。
基于Win10极简SonarQube C#代码质量分析
博客有些好些时间未更新了,这几个月的时间里,离开了实习的公司、大学毕了业、来了新公司、转了户口,有点忙,最近总算稍微闲下来了,打算重新拾起博客,坚持写下去。 言归正转,什么是SonarQube ?  SonarQube(曾用名Sonar(声纳))是一个优秀的开源代码分析系统管理系统,支持超过25+种编程语言,对.Net Core当然也是支持的。
1516 0
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等