SonarQube中文网站 > 售前问题 > SonarQube是哪个公司的 SonarQube是开源的

SonarQube是哪个公司的 SonarQube是开源的

发布时间:2025-05-16 14: 34: 52

品牌型号:联想 E550C ThinkPad

系统:Windows 11

软件版本:SonarQube Server 25

SonarQube能够深入扫描代码,精准识别潜在的安全漏洞和BUG,帮助提升软件质量。但是,当我们使用它进行代码审查时,可能会有一个重要的问题:SonarQube是哪个公司的,SonarQube是开源的吗?这一问题并非杞人忧天,如果软件非开源,可能会面临商业风险,如果开发公司不可靠,代码扫描过程中代码及数据安全也难以保障。因此,了解SonarQube的“出身”,能确保项目的合规性与安全性。

一、SonarQube是哪个公司的

SonarQube是由法国公司SonarSource开发并维护的一款软件,公司初始成立于2008年,总部位于瑞士日内瓦,是一家致力于提高代码质量和安全性的技术公司。

打开SonarSource公司官网“https://www.sonarsource.com/”可以查看到公司信息,包括人员结构、合作伙伴等内容。

公司信息入口
图1:公司信息入口

网站企业历程显示,SonarSource自2007年开始开发Sonar平台,2008年11月正式推出,2013年以后SonarQube品牌提供商业版本,公司整体稳定运行10余年,软件经过一步步迭代,已有了一定的客户规模和功能保障。

公司发展历程
图2:公司发展历程

SonarSource当前主要有三款产品,一是SonarQube Server本地分析平台,二是SonarLint,一款可以集成到IDE代码编辑工具中的分析插件,三是SonarCloud基于云端的代码质量管理平台,这些产品形成了完整的代码质量管理生态,提供了从本地到远程云端的完整解决方案。

公司主要产品
图3:公司主要产品

二、SonarQube是开源的吗

SonarQube是否开源,是决定能否安心使用软件各项功能的关键。

打开SonarQube的Github仓库地址,拉到仓库README页面下方,我们可以在License证书中查看到SonarQube的证书为“GNU Lesser General Public License, Version 3.0”,简称LGPL-3.0,也就是开源许可证,这意味着我们可以自由地下载、使用其源代码。

开源证书
图4:开源证书

当然,以上开源部分仅限于个人试用版,SonarSource还提供开发者版、企业版、数据中心版等商业版本,这些版本包含更多高级功能,如AI代码检查、功能分支分析、安全引擎自定义配置,这部分版本是不开源的。

SonarQube版本
图5:SonarQube版本

以上就是本文关于SonarQube是哪个公司的,SonarQube是开源的吗问题的介绍,由本文可知:开源与商业化并非对立关系,而是可以相辅相成的。SonarSource公司打造的SonarQube软件正是这一理念的完美诠释,通过提供功能完备的社区开源版本,让更多用户能够体验其强大的代码质量管理能力,也吸引大家进入社区共同参与功能迭代。与此同时,针对高级用户的高级版本,则提供了更深度的功能支持和服务保障。

 

 

展开阅读全文

标签:

读者也访问过这里:
SonarQube
从一开始就生成高质量的代码
立即购买
最新文章
SonarQube是代码测试工具吗 SonarQube如何配置SAML
软件代码质量管理从以前到现在经历了翻天覆地的变化,从最初的手工代码审查,到自动化测试工具的出现,再到如今SonarQube等综合检测应用的兴起,软件代码检测越来越正规、专业,带来的是软件市场水平整体的提高。并且SonarQube平台后续还支持通过SAML协议单点登录,大大便利了各大企业内部使用,成为如今众多企业进行代码检测的主要工具。那么SonarQube是代码测试工具吗,SonarQube如何配置SAML,接下来一起来了解一下。
2025-09-22
SonarQube分支分析是什么 SonarQube分支扫描配置与差异报告生成方法
在团队协作开发项目中,多分支并行开发已成为常态,每个不同的团队成员各自负责一部分功能或模块开发,最终由团队Leader统一审阅代码并合并分支。在此过程中,如何把控分支代码质量是一项重难点工作,如果全部代码由Leader人为查看,很容易出现错漏,因此常常需要结合SonarQube等带有分支分析的自动化代码检测工具进行。本文将重点向大家说明SonarQube分支分析是什么,SonarQube分支扫描配置与差异报告生成方法,帮助大家解决这一难点。
2025-09-22
SonarQube代码扫描如何启动 SonarQube代码扫描参数配置步骤
SonarQube提供的代码质量检测功能,在当今“两天一个版本”的快节奏开发环境中,已从“锦上添花”变成了“开发必需”,让我们摆脱传统的“先上线再修复”的恶性循环,它能在代码提交后精准捕捉潜在漏洞和安全问题,将质量问题扼杀在萌芽阶段。检测前我们需先启动扫描程序,下面讲解一下SonarQube代码扫描如何启动,SonarQube代码扫描参数配置步骤。
2025-09-22
SonarQube代码扫描显示cwe吗 SonarQube代码扫描怎么手动上传
互联互通的网络时代,安全性成为软件的主要检测项目之一,越多人使用的应用,它的安全性就越需要被保障,因为任何潜在的漏洞都可能被恶意利用,导致数据泄露、服务中断甚至更严重的系统性风险。因此,我们需要使用SonarQube等检测工具,它们既能帮助开发团队在早期发现代码BUG,还能识别CWE标准的安全漏洞。本文将详细回答大家关于SonarQube代码扫描显示cwe吗,SonarQube代码扫描怎么手动上传的疑问,帮助大家提升代码质量与安全等级。
2025-09-22
SonarQube扫描检测不到新代码 SonarQube扫描规则和检查点
SonarQube的代码扫描主要分为旧代码扫描和新代码扫描两部分,并会在报告中清晰呈现新代码与旧代码的对比分析结果,利用新旧代码的区分,帮助我们将注意力更多放在新代码中,而不被历史遗留问题分散注意力。但是,根据SonarQube设置不同,大家可能会遇到新代码未被正确识别或扫描规则和检查点未正确匹配等情况,因此本文将深入探讨SonarQube扫描检测不到新代码,SonarQube扫描规则和检查点的问题,确保大家得到的扫描结果全面可靠。
2025-09-22
SonarQube扫描原理 SonarQube扫描一定要先build么
什么是静态代码分析?静态代码分析指无需运行代码便可通过分析、检查代码的语法、结构、依赖等来检查代码的正确性,SonarQube的代码检测功能正是建立在静态代码分析原理之上。既然是分析静态代码,那SonarQube扫描前需要先编译代码吗?这个问题看似简单,实际涉及SonarQube扫描底层原理。想要获取正确代码检测结果,建议读者一起跟随本文,了解SonarQube扫描原理,SonarQube扫描一定要先build么的问题答案。
2025-09-22

读者也喜欢这些内容:

咨询热线 18015636924