sonarqube 自动代码审查
1、docker 拉取sonarqube
docker pull sonarqube
2、启动docker
docker run -d --name sonarqube -p 9000:9000 sonarqube
3、然后打开http://192.168.4.10:9000 (SonarQube服务器),输入账号:admin 密码:admin,即可查看代码分析结果
4、添加分析项目:
6、执行分析命令
sonar-scanner -Dsonar.projectKey=stock_services -Dsonar.sources=. -Dsonar.host.url=http://192.168.4.10:9000 -Dsonar.login=94ee4af35915ec33569fcd9d57a6fdd738028adf -Dsonar.language=php
第二种方法:
在需要扫描的代码根目录下建文件:sonar-project.properites
sonar.projectKey=stock_services sonar.projectName=PHP stock_services sonar test sonar.projectVersion=1.0 sonar.sources=/home/ftpuser/microservice-stock sonar.host.url=http://192.168.4.10:9000 sonar.login=94ee4af35915ec33569fcd9d57a6fdd738028adf # Language sonar.language=php sonar.dynamicAnalysis=false # Encoding of the source files sonar.sourceEncoding=UTF-8
执行命令:
/home/sonar-scanner/bin/sonar-scanner
7、排除扫描的目录