SonarQube Server 2025 Release 2 发布 - 代码质量、安全与静态分析工具

简介: SonarQube Server 2025 Release 2 发布 - 代码质量、安全与静态分析工具

SonarQube Server 2025 Release 2 - 代码质量、安全与静态分析工具

Self-managed static analysis tool for continuous codebase inspection

请访问原文链接:https://sysin.org/blog/sonarqube/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


SonarQube Server

代码质量和安全性由您掌控

SonarQube Server
之前称为 SonarQube,本地部署的用于持续代码库检查的静态分析工具

保持 AI 生成的代码干净

释放 AI 编码助手的强大功能,而无需承担不良、不安全代码的风险。SonarQube Server 是您的干净代码解决方案,可以部署在任何地方、本地或云环境中。

SonarQube Server

受到 700 万开发者和 400,000 多个组织的使用和喜爱

新增功能

SonarQube Server 2025 Release 2

2025 年 3 月 26 日,推出 SonarQube Server 2025 Release 2!

Release 2 主要功能

  • 支持自定义 Azure OpenAI 服务用于 AI CodeFix
  • 减少架构偏差,防止 JavaScript/TypeScript 代码架构问题
  • 为 AI/ML 开发者提供 PySpark 和 Jupyter Notebook 在 PyCharm 中的支持
  • 提升 .NET 测试结果的可见性
  • 避免 Spring 框架常见陷阱
  • 新增 Golang SAST(静态应用安全测试)
  • 支持最新版本的 Dart 和 Kotlin
  • 支持纯 IPv6 基础设施运行

SonarQube Server 2025 Release 2 在 代码质量、代码安全性和问题修复 方面带来了重要改进。AI CodeFix 规则覆盖范围进一步扩大,用户现在可以使用自己的 Azure OpenAI 服务,以增强隐私保护。开发团队可通过架构约束的强制执行 防止架构偏差,并获得针对 JavaScript/TypeScript 代码的扩展架构分析支持。AI/ML 开发者现在可以在 PyCharm 中开发 Jupyter Notebook 和 PySpark 时更轻松地发现问题。.NET 开发者也能更直观地查看测试指标。Spring 开发者受益于新增的规则,帮助他们避免常见错误。安全性方面,新增 Golang SAST 支持,同时更新了对 Dart 和 Kotlin 最新版本的支持。此外,SonarQube Server 现在支持 纯 IPv6 基础设施,确保平台适应现代环境需求。

如果你仍在使用 2025 Release 1 LTA 之前的版本,请先升级到 SonarQube Server LTA,然后再升级至最新版本。

下载地址

SonarQube Server 2025 Release 2 Data Center Edition for macOS, Linux, Windows | March 2025

更多:HTTP 协议与安全

目录
相关文章
|
云安全 安全 小程序
等保测评|全面理解渗透测试
在数字化转型的大潮中,企业和组织纷纷拥抱互联网以拓展市场和服务客户,这不仅促进了业务发展,也带来了网络安全的新挑战。为了保护在线的机密文件和知识产权不受黑客攻击,渗透测试成为一种关键的安全评估手段。它通过模拟攻击来查找系统漏洞,帮助企业提前修补安全缺口。本文将介绍渗透测试的概念、必要性及主要执行方式,并探讨如何选择合适的测试服务机构,以确保企业的数字资产安全无虞。
|
人工智能 安全 Java
SonarQube Server 2025 Release 3 发布 - 代码质量、安全与静态分析工具
SonarQube Server 2025 Release 3 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
452 6
SonarQube Server 2025 Release 3 发布 - 代码质量、安全与静态分析工具
|
9月前
|
安全 IDE Java
SonarQube Server 2025 Release 4 新增功能简介 - 代码质量、安全与静态分析工具
SonarQube Server 2025 Release 4 新增功能简介 - 代码质量、安全与静态分析工具
375 0
SonarQube Server 2025 Release 4 新增功能简介 - 代码质量、安全与静态分析工具
|
10月前
|
监控 搜索推荐 API
苏宁易购电商 API 接口,家电销售数据精准导航
在数字化时代,苏宁易购电商API接口助力开发者高效获取家电销售数据,实现精准导航,优化销售策略,提升用户体验。本文详解其功能、应用与优势。
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp的药店药品信息管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
基于SpringBoot+Vue+uniapp的药店药品信息管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
478 3
|
安全 API C#
C# 如何让程序后台进程不被Windows任务管理器强制结束
C# 如何让程序后台进程不被Windows任务管理器强制结束
922 0
|
监控 搜索推荐 测试技术
电商API的测试与用途:深度解析与实践
在电子商务蓬勃发展的今天,电商API成为连接电商平台、商家、消费者和第三方开发者的重要桥梁。本文深入探讨了电商API的核心功能,包括订单管理、商品管理、用户管理、支付管理和物流管理,并介绍了有效的测试技巧,如理解API文档、设计测试用例、搭建测试环境、自动化测试、压力测试、安全性测试等。文章还详细阐述了电商API的多样化用途,如商品信息获取、订单管理自动化、用户数据管理、库存同步、物流跟踪、支付处理、促销活动管理、评价管理、数据报告和分析、扩展平台功能及跨境电商等,旨在为开发者和电商平台提供有益的参考。
466 0
|
监控 安全 网络安全
|
人工智能 搜索推荐 测试技术
基于人工智能的代码分析与 Bug 检测实战
在人工智能(AI)尚未普及之时,检测程序错误主要依赖单元测试、代码扫描工具如SonarQube和FindBugs,以及人工集成测试。如今,AI技术显著提升了这一过程的效率,不仅能辅助开发者编写更高质量的代码,还能在单元测试与集成测试阶段提供支持,如通过Copilot+Codex优化单元测试,或利用ChatGPT等工具自动化生成测试脚本。本章将介绍如何运用AI工具识别三种常见错误:代码执行异常、未满足需求及变量命名不当,并通过实例演示Copilot如何高效定位并修正这些问题。
|
Linux
linux(二十六)打包压缩命令gzip
linux(二十六)打包压缩命令gzip
520 1