SonarQube中文网站 > 使用技巧 > SonarQube质量门是什么 SonarQube质量门条件设置方法

SonarQube质量门是什么 SonarQube质量门条件设置方法

发布时间:2025-05-16 14: 36: 57

品牌型号:联想 E550C ThinkPad

系统:Windows 11

软件版本:SonarQube Server 25

代码质量检查从来都不是一种可选项,而是一道现代产品开发迭代的必答题,在当今快速迭代的软件开发过程中,如若缺乏有效的质量把控机制,往往会导致项目后期陷入无尽的BUG修复泥潭。SonarQube的质量门功能正是为解决这一痛点而生,它能确保只有符合质量标准的代码才能通过检测。本文将全面解析SonarQube质量门是什么,SonarQube质量门条件设置方法,让代码质量检测变得更加简单。

一、SonarQube质量门是什么

SonarQube质量门是SonarQube软件中定义的一组条件集合,用于确定代码质量是否达到可接受的水准。

每次检测项目代码后,会在网页端生成一份检测报告,报告顶部的Quality Gate便是本次检测的质量门结果,有“Passed”通过、“Failed”失败两种结果。

质量门结果
图1:质量门结果

在实际应用中,质量门通常会检查多个指标,只有每个指标都符合条件方能通过。如下图为SonarQube默认提供的质量门通过条件:第一个条件是新代码检测BUG问题数为0;第二个条件是所有新发现的安全漏洞已经过人为检查;第三个条件是新代码测试覆盖率大于等于80%;第四个条件是新代码重复率不高于3%。

这种合理的条件设置,既保证了基本质量,又确保有一定的空间余地特殊操作。

默认提供质量门
图2:默认提供质量门

二、SonarQube质量门条件设置方法

当然,SonarQube默认设置的质量门并不一定符合需求,建议大家根据项目实际情况来调整质量门条件,关于SonarQube质量门条件设置方法也很简单,主要需要以下几步:

1、以管理员身份登录SonarQube网页端,在顶部菜单中选择“Quality Gates”,然后点击“Create”按钮,创建一个质量门。如果要修改现有质量门,可以直接从列表中选择一个质量门,点击“Unlock editing”按钮开启编辑功能进行编辑。

创建编辑质量门
图3:创建编辑质量门

2、在质量门编辑界面,点击“Add Condition”按钮,系统会弹出条件设置窗口。首先要选择质量门的检测范围,其一是“On New Code”仅限新代码,其二是“On Overall Code”全部代码。其次要选择质量门的失败指标,常见的指标有:Coverage覆盖率、Duplications重复率、Issues问题数、Maintainability可维护性、Reliability可靠性、Security安全问题、Security Review安全人为查阅、Size代码行,且每个指标下还有更具体的明细指标。

设置质量门条件
图4:设置质量门条件

3、选择一个指标后,系统会自动为我们分配Operator运算符,运算符包括大于、小于、等于等,我们需要填写阈值Value,如图选择指标为“Duplicated Lines”,值为“80%”,代表当重复行数超过80%时质量门就无法通过。最后点击“Add Condition”将该条件添加到质量门中即可。

设置条件阈值
图5:设置条件阈值

在实际使用中,我们可以为不同项目配置不同的质量门策略,如对正式项目设置更严格的标准,而对开发项目设置相对宽松的标准。以上就是关于SonarQube质量门是什么,SonarQube质量门条件设置方法的介绍内容,相信大家在质量门的守护下,能够产出更多更安全、健壮的代码,构建出更加可靠的应用系统。

 

 

展开阅读全文

标签:

读者也访问过这里:
SonarQube
从一开始就生成高质量的代码
立即购买
最新文章
SonarQube规则集怎么调整 SonarQube规则禁用后为何仍触发
在SonarQube里,所谓“规则集”对应的其实是Quality Profile,也就是按语言生效的一组启用规则。真正容易出问题的地方,通常不是不会点启用和禁用,而是项目绑错了Profile、子Profile继承了父Profile、改完以后没有重新分析,结果看起来像是“规则明明关了却还在触发”。官方文档也明确说明,问题是在分析时根据项目关联的Quality Profile被产生出来的。
2026-03-25
SonarQube覆盖率为0怎么排查 SonarQube覆盖率报告路径怎么填
SonarQube里覆盖率显示为0,很多时候不是测试根本没跑,而是覆盖率报告没有在扫描前生成、扫描器没找到文件、报告格式和参数名不匹配,或者报告里的路径和当前项目根目录对不上。官方文档写得很明确,SonarQube本身不会生成覆盖率报告,它只负责导入外部工具生成的报告,所以排查顺序一定要先看报告有没有生成,再看扫描器有没有正确读到。
2026-03-25
SonarQube扫描结果为空怎么办 SonarQube扫描日志怎么定位原因
SonarQube扫描结果为空,先不要急着重跑。更常见的原因不是平台坏了,而是扫描范围没有真正命中代码文件,或者代码被排除规则、源码管理忽略规则、主代码与测试代码分类错误一起过滤掉了。Sonar官方文档明确说明,扫描器会先根据分析范围决定要分析哪些文件,而调试日志会直接打印哪些源文件和测试文件被索引,所以排查顺序应先看范围,再看日志。
2026-03-25
SonarQube质量门禁怎么设置 SonarQube质量门禁不生效怎么办
在SonarQube里做质量门禁,最容易出问题的不是条件不会填,而是门禁条件、项目绑定和流水线阻断没有放在同一条链路里看。SonarSource官方说明很明确,质量门禁本质上是一组条件,既可以基于新代码,也可以基于整体代码;实例里还有默认质量门禁,未单独绑定的项目会先继承默认门禁。
2026-03-25
SonarQube怎么导入新项目 SonarQube项目Key怎么填写
在SonarQube里,新项目导入本质上有两条路,一条是先在平台里手工创建项目,再接扫描;另一条是第一次分析时直接把项目带上来,服务器会在收到一个不存在的项目Key后自动创建项目。官方文档也明确说明,手工创建时项目名和项目Key是本地项目创建的必要参数,而首次分析同样依赖项目Key完成识别。
2026-03-25
SonarQube质量门禁怎么配置 SonarQube质量门禁不触发怎么排查
质量门禁的价值不在于看板上多一个红绿灯,而在于它能把代码扫描结果变成可执行的准入规则。配置时要先把门禁规则定清楚,再把项目和门禁绑定好,最后在流水线里把门禁结果接回来并决定是否中断构建,否则你会看到门禁已经失败但流水线照样放行的情况。
2026-03-02

读者也喜欢这些内容:

咨询热线 18015636924