SonarQube

SonarQube

SonarQube är kodgranskning och programvara. Programvaran är utvecklad av SonarSource, som grundades 2008 av Freddy Mallet, Simon Brandhof och Olivier Gaudin. Utveckling av SonarQube började faktiskt ett år innan, 2007, efter att man insåg att ingen produkt funnits som kan prestera omfattande kodgranskning effektivt. Noter kunder i bolaget inkluderar Michelin, Deutsche Bank, Samsung, Telefonica och BNP Paribas. Mer än 85.000 organisationer använder produkter från SonarSource.

Ladda ner SonarQube
Funktioner av SonarQube
  • Automatiserad kvalitetskontroll för stora kod utvecklingsverksamhet
  • Administrativ instrumentpanel som kontinuerligt övervakar framsteg och fel
  • Massor av plugins tillgängliga för att förbättra funktionerna i mjukvaran
Fördelar med SonarQube
  • En Community Edition är gratis och öppen källkod
  • Prissättning skalor med rader kod utgång för mer avancerade versioner
Nackdelar med SonarQube
  • Utvecklare som producerar miljontals rader kod per år kommer att sprita ut upp till $ 62.000 per år för att använda programvaran, beroende på produktionen och kostnader per år för stora, hög tillgänglighet databasapplikationer kunde nå $ 1 miljon per år
SonarQube Recensioner

Code utveckling är en ständigt växande verksamhet, och de små, källarteam från förr har ersatts med gigantiska företag med hundratals programmerare som arbetar på samma produkt. Förvaltningen av dessa stora grupper är en utmaning, och kvalitetskontroll kan vara en mardröm. SonarQube av SonarSource kan hjälpa till med det. Genom att implementera en process som kallas kontinuerlig inspektion, är SonarQube förmågan att ständigt kontrollera kvaliteten på en produkt under utveckling. Det håller koll på kvaliteten med en kvalitet Gate och även övervakar läck ledning, parallell rapport bearbetning, gren analys, styrning funktioner, en kort feedback loop, hög tillgänglighet och mycket mer. Quality Gate har en GO / NO-GO kontroll för att avgöra om ett program eller funktion har passerat fastställda kvalitetskriterier, informera administratörer om huruvida ett program är redo för utveckling, åtminstone när det gäller kvalitet är berörda. SonarQube stöder över 20 programmeringsspråk, inklusive Python, Flex, Java, C #, C / C ++, PL / I, Swift, COBOL, Objective-C, PL / SQL, ABAP, RPG, skrivmaskin, VB.Net och mycket mer. Dessutom kan mer än 60 plugins av kommersiella källor eller ett aktivt community förbättra programvaran med extra språk, sidor eller mått, vilket gör det lätt att anpassa mjukvaran för de unika behoven av ett utvecklingsteam. Programmet kan också användas online via SonarCloud, som kan spåra offentliga projekt med samma egenskaper som SonarQube.

SonarQube Video

Alternativ till SonarQube

StyleCop

StyleCop är ett litet verktyg som bygger på öppen källkod som är utformad för att analysera C # för att bestämma dess överensstämmelse med kodning syntax som StyleCop utser. Eftersom verktyget
Visa detaljer

Codacy

freemium
Codacy är en programvara som gör det möjligt för automatisk kod testa och gå igenom en bit av programmering. Du kan registrera dig för Codacy med GitHub eller använda ett annat konto för att registrera
Visa detaljer

CodeSonar

CodeSonar, producerad av GrammaTech är källan och binär kod analysprogram som hittar kritiska defekter som kan krascha system, resulterar i oväntade verksamhet hotar säkerhet och mycket
Visa detaljer

FindBugs

Fri
Findbugs är ett verktyg som letar efter fel i Java-kod. Findbugs finner buggar genom analysera datorprogram utan att exekvera program. Med hjälp av denna programvara möjliggör enkel felsökning
Visa detaljer

PyCharm

betald
PyCharm är en IDE med en rik uppsättning verktyg för Python utvecklare. Programvaran har utvecklats av JetBrains och det är tillgängligt för Windows, Mac och Linux. PyCharm kommer att analysera,
Visa detaljer

WhiteSource Software

WhiteSource erbjuder en öppen källkod licenshantering och säkerhetslösning. WhiteSource automatiserar hela processen med öppen källkod urval, godkännande, detektion av utsatta eller
Visa detaljer

JSHint

Fri
New JSHint hemsida. Anton Kovalyov 1 oktober 2013. För senaste veckorna har jag jobbat på en ny hemsida för JSHint och idag är jag stolt över att presentera den nya jshint.com! JSHint webbplats.
Visa detaljer

Clang

Fri
Några av målen för projektet är följande:
Visa detaljer

Black Duck

Organisationer världen över använder Black Duck Softwares lösningar för att säkerställa öppen källkod säkerhet och licensefterlevnad i sina ansökningar och containrar.
Visa detaljer

Klocwork

* / / * -> * / Snabbare leverans av säkra, tillförlitliga och överensstämmande kod Som team utveckla kod med fler funktioner, kortare tidslinjer och strängare än någonsin tidigare,
Visa detaljer

Kiuwan

Ansökan säkerhetsplattform för varje steg och alla intressenter i SDLC. OWASP, CWE, PCI-DSS, NIST
Visa detaljer

PyLint

Fri
Python, pylint, pyreverse, kodanalys, checker, logilab, pep8
Visa detaljer

Cppcheck

Fri
Cppcheck är ett analysverktyg för C / C ++ kod. Det upptäcker de typer av fel som kompilatorer misslyckas normalt att upptäcka. De Målet är inga falska positiva resultat.
Visa detaljer