SonarQube中文网站 > 使用技巧 > SonarQube质量门是什么 SonarQube质量门条件设置方法

SonarQube质量门是什么 SonarQube质量门条件设置方法

发布时间:2025-05-16 14: 36: 57

品牌型号:联想 E550C ThinkPad

系统:Windows 11

软件版本:SonarQube Server 25

代码质量检查从来都不是一种可选项,而是一道现代产品开发迭代的必答题,在当今快速迭代的软件开发过程中,如若缺乏有效的质量把控机制,往往会导致项目后期陷入无尽的BUG修复泥潭。SonarQube的质量门功能正是为解决这一痛点而生,它能确保只有符合质量标准的代码才能通过检测。本文将全面解析SonarQube质量门是什么,SonarQube质量门条件设置方法,让代码质量检测变得更加简单。

一、SonarQube质量门是什么

SonarQube质量门是SonarQube软件中定义的一组条件集合,用于确定代码质量是否达到可接受的水准。

每次检测项目代码后,会在网页端生成一份检测报告,报告顶部的Quality Gate便是本次检测的质量门结果,有“Passed”通过、“Failed”失败两种结果。

质量门结果
图1:质量门结果

在实际应用中,质量门通常会检查多个指标,只有每个指标都符合条件方能通过。如下图为SonarQube默认提供的质量门通过条件:第一个条件是新代码检测BUG问题数为0;第二个条件是所有新发现的安全漏洞已经过人为检查;第三个条件是新代码测试覆盖率大于等于80%;第四个条件是新代码重复率不高于3%。

这种合理的条件设置,既保证了基本质量,又确保有一定的空间余地特殊操作。

默认提供质量门
图2:默认提供质量门

二、SonarQube质量门条件设置方法

当然,SonarQube默认设置的质量门并不一定符合需求,建议大家根据项目实际情况来调整质量门条件,关于SonarQube质量门条件设置方法也很简单,主要需要以下几步:

1、以管理员身份登录SonarQube网页端,在顶部菜单中选择“Quality Gates”,然后点击“Create”按钮,创建一个质量门。如果要修改现有质量门,可以直接从列表中选择一个质量门,点击“Unlock editing”按钮开启编辑功能进行编辑。

创建编辑质量门
图3:创建编辑质量门

2、在质量门编辑界面,点击“Add Condition”按钮,系统会弹出条件设置窗口。首先要选择质量门的检测范围,其一是“On New Code”仅限新代码,其二是“On Overall Code”全部代码。其次要选择质量门的失败指标,常见的指标有:Coverage覆盖率、Duplications重复率、Issues问题数、Maintainability可维护性、Reliability可靠性、Security安全问题、Security Review安全人为查阅、Size代码行,且每个指标下还有更具体的明细指标。

设置质量门条件
图4:设置质量门条件

3、选择一个指标后,系统会自动为我们分配Operator运算符,运算符包括大于、小于、等于等,我们需要填写阈值Value,如图选择指标为“Duplicated Lines”,值为“80%”,代表当重复行数超过80%时质量门就无法通过。最后点击“Add Condition”将该条件添加到质量门中即可。

设置条件阈值
图5:设置条件阈值

在实际使用中,我们可以为不同项目配置不同的质量门策略,如对正式项目设置更严格的标准,而对开发项目设置相对宽松的标准。以上就是关于SonarQube质量门是什么,SonarQube质量门条件设置方法的介绍内容,相信大家在质量门的守护下,能够产出更多更安全、健壮的代码,构建出更加可靠的应用系统。

 

 

展开阅读全文

标签:

读者也访问过这里:
SonarQube
从一开始就生成高质量的代码
立即购买
最新文章
SonarQube是代码测试工具吗 SonarQube如何配置SAML
软件代码质量管理从以前到现在经历了翻天覆地的变化,从最初的手工代码审查,到自动化测试工具的出现,再到如今SonarQube等综合检测应用的兴起,软件代码检测越来越正规、专业,带来的是软件市场水平整体的提高。并且SonarQube平台后续还支持通过SAML协议单点登录,大大便利了各大企业内部使用,成为如今众多企业进行代码检测的主要工具。那么SonarQube是代码测试工具吗,SonarQube如何配置SAML,接下来一起来了解一下。
2025-09-22
SonarQube分支分析是什么 SonarQube分支扫描配置与差异报告生成方法
在团队协作开发项目中,多分支并行开发已成为常态,每个不同的团队成员各自负责一部分功能或模块开发,最终由团队Leader统一审阅代码并合并分支。在此过程中,如何把控分支代码质量是一项重难点工作,如果全部代码由Leader人为查看,很容易出现错漏,因此常常需要结合SonarQube等带有分支分析的自动化代码检测工具进行。本文将重点向大家说明SonarQube分支分析是什么,SonarQube分支扫描配置与差异报告生成方法,帮助大家解决这一难点。
2025-09-22
SonarQube代码扫描如何启动 SonarQube代码扫描参数配置步骤
SonarQube提供的代码质量检测功能,在当今“两天一个版本”的快节奏开发环境中,已从“锦上添花”变成了“开发必需”,让我们摆脱传统的“先上线再修复”的恶性循环,它能在代码提交后精准捕捉潜在漏洞和安全问题,将质量问题扼杀在萌芽阶段。检测前我们需先启动扫描程序,下面讲解一下SonarQube代码扫描如何启动,SonarQube代码扫描参数配置步骤。
2025-09-22
SonarQube代码扫描显示cwe吗 SonarQube代码扫描怎么手动上传
互联互通的网络时代,安全性成为软件的主要检测项目之一,越多人使用的应用,它的安全性就越需要被保障,因为任何潜在的漏洞都可能被恶意利用,导致数据泄露、服务中断甚至更严重的系统性风险。因此,我们需要使用SonarQube等检测工具,它们既能帮助开发团队在早期发现代码BUG,还能识别CWE标准的安全漏洞。本文将详细回答大家关于SonarQube代码扫描显示cwe吗,SonarQube代码扫描怎么手动上传的疑问,帮助大家提升代码质量与安全等级。
2025-09-22
SonarQube扫描检测不到新代码 SonarQube扫描规则和检查点
SonarQube的代码扫描主要分为旧代码扫描和新代码扫描两部分,并会在报告中清晰呈现新代码与旧代码的对比分析结果,利用新旧代码的区分,帮助我们将注意力更多放在新代码中,而不被历史遗留问题分散注意力。但是,根据SonarQube设置不同,大家可能会遇到新代码未被正确识别或扫描规则和检查点未正确匹配等情况,因此本文将深入探讨SonarQube扫描检测不到新代码,SonarQube扫描规则和检查点的问题,确保大家得到的扫描结果全面可靠。
2025-09-22
SonarQube扫描原理 SonarQube扫描一定要先build么
什么是静态代码分析?静态代码分析指无需运行代码便可通过分析、检查代码的语法、结构、依赖等来检查代码的正确性,SonarQube的代码检测功能正是建立在静态代码分析原理之上。既然是分析静态代码,那SonarQube扫描前需要先编译代码吗?这个问题看似简单,实际涉及SonarQube扫描底层原理。想要获取正确代码检测结果,建议读者一起跟随本文,了解SonarQube扫描原理,SonarQube扫描一定要先build么的问题答案。
2025-09-22

读者也喜欢这些内容:

咨询热线 18015636924