SonarQube 操作說明 - daniel-qa/Information-Security GitHub Wiki

SonarQube 操作說明

這邊的 Project 主要是方便開發者可以進行專案品質的控管,創立好 Project 才可以開始針對想要檢測的 repository 進行檢測。

這邊筆者為了方便介紹所以選擇手動創建 Project。

  • 官網上下載最重要的分析工具 SonarScanner,這套 scanner 就是負責檢測程式碼的工具。

下载并解压Linux平台的扫描器 将 bin 目录添加到 PATH 环境变量

在你的电脑上执行SonarQube扫描 使用SonarQube分析是非常简单的。只需要在你的项目目录下执行如下命令。

sonar-scanner \
  -Dsonar.projectKey=test-project \
  -Dsonar.sources=. \
  -Dsonar.host.url=http://192.168.0.27:9000 \
  -Dsonar.login=sqp_2e9e00af353fbfb643c075d81f5f971dcc791204

SonarQube 伺服器預設的帳號與密碼為:

帳號:admin
密碼:admin
  • 中文語言包
在 Market 可以安裝