静态代码分析的工作原理

时间:2016-08-18 08:11:46

标签: java sonarqube sonarqube-scan

我是SonarQube的新手。我对SonarQube-DevOps的实现几乎没有问题:

  1. 何时在DevOps中使用SonarQube。在构建开始之前或构建之后?
  2. 是否会对Java文件或类文件执行SonarQube静态代码分析?

1 个答案:

答案 0 :(得分:1)

  1. 构建后运行扫描。大多数SonarAnalyzers(插件中的语言引擎)都假定他们正在处理可编译的代码。
  2. SonarAnalyzer for Java需要.java文件和.class文件才能进行全面彻底的分析。