发布时间:2025-11-01 13: 41: 00
品牌型号:联想 E550C ThinkPad
系统:Windows 11
软件版本:SonarQube Server 25
SonarQube的质量阈功能是一组可自定义设置的条件,它通常包含测试覆盖率、代码重复率、问题、安全漏洞等关键指标的阈值,当代码触发扫描分析时,系统会自动对比扫描结果是否达到预设阈值,从而给出本次扫描是“通过”或“失败”的结论,可以说它为代码质量划定了明确边界,因此它的设置决定了后续代码是否可顺利合并发布。那么,今天我们就来讲讲SonarQube质量阈如何设定,SonarQube质量阈并行方法。
一、SonarQube质量阈如何设定
质量阈的设定,受到多个方面的影响,对于项目开发初始阶段,质量阈不宜过分严格,以防开发效率过低,而对于核心代码提交,质量阈则不宜过分宽松,防止出现核心逻辑错误但质量检测通过的情况。了解这一设定原则后,下面可以按照以下步骤在SonarQube中设定质量阈:
1、登录SonarQube网页,点击Quality Gates菜单,进入质量阈设置页面,其中左侧是质量阈列表,我们可以点击Create按钮,根据不同情况创建多个质量阈,按需要随时切换使用,右侧是具体的质量阈条件设置部分。

2、质量阈的设定分为三个部分,第一是新旧代码的质量阈条件设定,第二是质量阈对应的项目,第三是质量阈对应的权限用户。
我们点击“Unlock editing”按钮可以开启质量阈的编辑状态,点击Add Condition可以新增一个条件,点击条件右侧的编辑图标可以修改条件阈值。

3、新增质量阈条件页面中,首先要选择该条件是用于新代码还是全部代码,其次要选择条件对应的指标,有Coverage、Duplications、Issues、Maintainability、Reliability、Security、Security Review、Size等指标,每个大指标下面对应数个小指标,具体作用各不相同,我们可以按照需要选择,最后在Value输入框中输入阈值即可完成一个条件的设定。

4、如下图所示,完成了新旧代码质量阈的设定,其中新代码质量阈共4个条件,它们之间是“与”状态,即需要全部同时满足质量检测方可通过,只要其中一个不满足就视为质量检测失败。

二、SonarQube质量阈并行方法
在SonarQube中,一个质量阈可以对应多个项目,但一个项目不能对应多个质量阈,A项目绑定A质量阈时,此时去绑定B质量阈,A质量阈就会自动解绑,因此无法实现质量阈并行,但我们可以通过以下方式实现一样的并行效果。
1、点击质量阈右上角的三个点按钮,选择“Copy”,复制一个质量阈,随后输入质量阈名称。

2、点击Add Condition,将要并行的质量阈的各个条件加入到这个复制的质量阈中,此时二者条件相互合并,即可实现同时满足多个质量阈的要求。

3、在SonarQube扫描仪中,可以同时并行执行多个扫描任务,不过需要当前机器的内存设置满足并行要求,否则就可能出现下图所示错误,一直显示“Preprocessed 0 files”的问题,此时我们可以在终端输入命令“export SONAR_SCANNER_JAVA_OPTS="-Xmx512m"”来修改扫描仪内存大小。

相信阅读完本文,大家都能够学习到SonarQube质量阈如何设定,SonarQube质量阈并行方法。合理地设置质量阈条件,开发团队可以在保证代码质量的同时兼顾开发效率,而通过质量阈的复制与条件合并,又能实现类似并行的效果,满足不同阶段的代码质量要求。掌握这些技巧后,SonarQube将成为我们提升代码质量、把控项目风险的有力工具,为软件交付质量提供坚实保障。
展开阅读全文
︾
读者也喜欢这些内容:
SonarQube质量门如何设置 SonarQube质量门条件阈值配置
SonarQube的质量门功能为我们提供了定义和强制执行代码质量标准的有效途径,它通过设置各项指标的合理检测阈值,帮助我们系统地检测代码质量并进行多项指标的量化评估,只有这些指标都符合预设标准,质量门才能顺利通过,从而确保交付的代码具备良好的可维护性、可靠性和安全性。在本文中,我们将一起学习SonarQube质量门如何设置,SonarQube质量门条件阈值配置,借助质量门为代码“保驾护航”。...
阅读全文 >
SonarQube代码扫描如何配置 SonarQube扫描规则选择与项目绑定步骤
随着技术不断革新发展,如今的软件质量监测,早已告别二十年前的人工审查模式,而是采用一系列质量检测插件或工具进行自动化扫描。SonarQube作为代码质量检测方面的佼佼者,内置了数千条检测规则,且整合了一系列检测工具,我们无需再自己繁琐地整合,它还可生成网页检测报告,让质量检测成为一项快速、精准、简单的工作。那么,SonarQube代码扫描如何配置,SonarQube扫描规则选择与项目绑定步骤是什么呢?...
阅读全文 >
SonarQube怎么使用 SonarQube怎么导出报告
软件开发复杂程度随着时代发展不断提高,如很多过往的单进程软件逐步发展为如今的多协程微服务架构,因此我们也越来越需要依赖自动化工具来确保代码的质量、可靠性和安全性,由此SonarQube应运而生,它作为一款代码检测软件,不仅支持多种编程语言,还能与常见的CI/CD工具无缝集成,帮助我们实现持续代码质量监控,同时出具质量报告。下面本文将全面讲解SonarQube怎么使用,SonarQube怎么导出报告,逐步指导读者掌握。...
阅读全文 >
SonarQube代码扫描安装和使用 SonarQube代码扫描规则及解决方案
很多项目代码在进行测试时看似正常,但其实内部已经隐藏了难以察觉的漏洞或安全问题,这些潜在问题如同定时炸弹,往往在系统正式上线后,经过大规模用户使用和复杂场景考验时才突然爆发,此时发现却已为时已晚。为了避免此类情况发生,建议项目在上线前要经过SonarQube的代码扫描检测方可安心。而关于SonarQube代码扫描安装和使用,SonarQube代码扫描规则及解决方案的讲解,本文将详细说明,大家感兴趣可以往下阅读。...
阅读全文 >