使用SonarCloud扫描代码
使用此GitHub Action,使用扫描代码以检测20多种编程语言中的错误,漏洞和代码味道!
SonarCloud是在线连续代码质量和代码安全性的领先产品,对于开源项目完全免费。 它支持所有主要的编程语言,包括Java,JavaScript,TypeScript,C#,C / C ++等。 如果您的代码是封闭源代码,SonarCloud还将提供付费计划以运行私人分析。
要求
在SonarCloud上拥有一个帐户。 如果还不是话!
在SonarCloud上设置要分析的存储库。 只需点击一下鼠标。
用法
项目元数据(包括要分析的源的位置)必须在基本目录的sonar-project.properties文件中声明:
sonar.organization =
so
2022-06-30 12:50:30
100KB
1