使用自定义FindBugs插件扩展SonarQube FindBugs插件

发布时间:2020-01-14 发布网站:脚本之家
脚本之家收集整理的这篇文章主要介绍了使用自定义FindBugs插件扩展SonarQube FindBugs插件脚本之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。

我们为FindBugs创建了一个自定义插件(为了清晰起见:这是一个findbugs-plugin,而不是一个声纳插件),我们想用我们的自定义findbugs-plugin扩展FindBugs声纳插件.

目前我们使用SonarQube 5.1和FindBugs声纳插件3.2.

因为我们的自定义findbugs-plugin是FindBugs的有效插件,我们认为最直接的激活方法是使用现有声纳插件中的FindBugs实例的插件系统,但我们无法找到如何激活我们的findbugs-plugin这样.

我们还试图创建一个rules.xml并将我们的jar放在sonar_home / extensions / rules / findbugs中,如https://jira.sonarsource.com/browse/SONAR-1481所述,但这似乎不适用于我们正在使用的FindBugs声纳插件版本.

配置我们的SonarQube版本以获取我们的自定义FindBugs插件的正确方法是什么?我们需要采取哪些措施?

最佳答案
您的选择是分支SonarQube FindBugs plugin并添加规则以及Find Security Bugs规则(参见this commit),或者在将其插入FindBugs插件之前创建类似于how Find Security Bugs was handled的新插件.

在任何一种情况下,您都会将您的jar列为pom.xml中的依赖项,提供您已创建的rules.xml,并添加repository definition.

如果你走独立路线,这可能更好,你需要

>等待5.2中的错误修复
>使用FindBugs存储库密钥.请参阅this commit的“之前”一侧.
>提供所需的basic plugin plumbing

编辑:编辑以添加提交链接&扩展独立路线的要求.

总结

以上是脚本之家为你收集整理的使用自定义FindBugs插件扩展SonarQube FindBugs插件全部内容,希望文章能够帮你解决使用自定义FindBugs插件扩展SonarQube FindBugs插件所遇到的程序开发问题。

如果觉得脚本之家网站内容还不错,欢迎将脚本之家网站推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:76874919,请注明来意。

脚本之家官方公众号

微信公众号搜索 “ 程序精选 ” ,选择关注!

微信公众号搜索 “ 程序精选 ” ,选择关注!
精选程序员所需精品干货内容!

标签:findbugs