SonarQube中文网站 > 售前问题 > SonarQube是哪个公司的 SonarQube是开源的

SonarQube是哪个公司的 SonarQube是开源的

发布时间:2025-05-16 14: 34: 52

品牌型号:联想 E550C ThinkPad

系统:Windows 11

软件版本:SonarQube Server 25

SonarQube能够深入扫描代码,精准识别潜在的安全漏洞和BUG,帮助提升软件质量。但是,当我们使用它进行代码审查时,可能会有一个重要的问题:SonarQube是哪个公司的,SonarQube是开源的吗?这一问题并非杞人忧天,如果软件非开源,可能会面临商业风险,如果开发公司不可靠,代码扫描过程中代码及数据安全也难以保障。因此,了解SonarQube的“出身”,能确保项目的合规性与安全性。

一、SonarQube是哪个公司的

SonarQube是由法国公司SonarSource开发并维护的一款软件,公司初始成立于2008年,总部位于瑞士日内瓦,是一家致力于提高代码质量和安全性的技术公司。

打开SonarSource公司官网“https://www.sonarsource.com/”可以查看到公司信息,包括人员结构、合作伙伴等内容。

公司信息入口
图1:公司信息入口

网站企业历程显示,SonarSource自2007年开始开发Sonar平台,2008年11月正式推出,2013年以后SonarQube品牌提供商业版本,公司整体稳定运行10余年,软件经过一步步迭代,已有了一定的客户规模和功能保障。

公司发展历程
图2:公司发展历程

SonarSource当前主要有三款产品,一是SonarQube Server本地分析平台,二是SonarLint,一款可以集成到IDE代码编辑工具中的分析插件,三是SonarCloud基于云端的代码质量管理平台,这些产品形成了完整的代码质量管理生态,提供了从本地到远程云端的完整解决方案。

公司主要产品
图3:公司主要产品

二、SonarQube是开源的吗

SonarQube是否开源,是决定能否安心使用软件各项功能的关键。

打开SonarQube的Github仓库地址,拉到仓库README页面下方,我们可以在License证书中查看到SonarQube的证书为“GNU Lesser General Public License, Version 3.0”,简称LGPL-3.0,也就是开源许可证,这意味着我们可以自由地下载、使用其源代码。

开源证书
图4:开源证书

当然,以上开源部分仅限于个人试用版,SonarSource还提供开发者版、企业版、数据中心版等商业版本,这些版本包含更多高级功能,如AI代码检查、功能分支分析、安全引擎自定义配置,这部分版本是不开源的。

SonarQube版本
图5:SonarQube版本

以上就是本文关于SonarQube是哪个公司的,SonarQube是开源的吗问题的介绍,由本文可知:开源与商业化并非对立关系,而是可以相辅相成的。SonarSource公司打造的SonarQube软件正是这一理念的完美诠释,通过提供功能完备的社区开源版本,让更多用户能够体验其强大的代码质量管理能力,也吸引大家进入社区共同参与功能迭代。与此同时,针对高级用户的高级版本,则提供了更深度的功能支持和服务保障。

 

 

展开阅读全文

︾

标签:

读者也访问过这里:
SonarQube
从一开始就生成高质量的代码
立即购买
最新文章
SonarQube怎么导入测试执行报告 SonarQube测试执行数据导入后没有显示如何检查
测试已经运行,报告也保存了,SonarQube页面却没有显示用例数量,问题可能出在报告路径、格式或分析状态上。“SonarQube怎么导入测试执行报告SonarQube测试执行数据导入后没有显示如何检查”需要结合测试工具和扫描方式处理。下面以Python项目、pytest和SonarScanner CLI为例,说明配置与排查步骤。测试执行报告记录用例结果和耗时,与覆盖率报告需要分别导入。
2026-09-30
SonarQube怎么查看认知复杂度 SonarQube认知复杂度过高如何定位具体代码
SonarQube中的Cognitive Complexity用于衡量代码控制流程的理解难度,与Cyclomatic Complexity侧重统计执行路径不同。项目中的认知复杂度可以在Measures中查看,并逐步下钻到目录和文件;如果要继续定位具体函数,则需要结合认知复杂度规则产生的Issue进行检查。项目指标很高却找不到对应Issue时,还要区分“累计指标”和“单个函数规则阈值”这两种计算结果。
2026-08-31
SonarQube怎么导入外部Issue报告 SonarQube外部Issue导入后不显示如何排查
SonarQube可以把第三方静态分析工具产生的问题导入项目,与自身检测出的Issue一起查看。对于已经适配SonarQube的工具,可以使用对应的报告参数;其他分析器可以转换成Generic Issue格式或SARIF格式再导入。报告文件已经生成但SonarQube页面没有显示问题时,要先确认Scanner实际读取到了报告,再检查报告格式、源码路径、分析范围和当前查看的分支,不能只看报告文件是否存在。
2026-08-31
SonarQube后台任务怎么查看 SonarQube后台任务执行失败怎么排查
SonarScanner显示EXECUTION SUCCESS,项目页面却迟迟没有新结果,这种情况并不少见。扫描器只是把分析报告上传到服务器,后续还要交给Compute Engine处理。后台任务没跑完,结果就不会正式进入项目。
2026-07-30
SonarQube质量配置怎么复制 SonarQube质量配置复制后规则数量不一致怎么办
SonarQube里的“质量配置”通常指Quality Profile,它决定某种编程语言启用哪些检查规则。团队想给新项目沿用现有标准时,复制一份很方便。麻烦也常出在这里。明明从同一个配置复制,过一段时间再看,规则数量却对不上。遇到这种情况,别急着一条条手工补,先确认用的是复制、继承,还是跨服务器导入。
2026-07-30
SonarQube Webhook怎么配置 SonarQube Webhook推送失败怎么排查
SonarQube Webhook的配置,和推送失败时的排查,重点并不只是填进去一个回调地址就完成了,而是要去确认这个地址,能够被SonarQube的服务器正常访问到,并且接收的那一端,也能够正确地识别出推送过来的内容。Webhook这个东西,通常是用来把扫描完成、质量门禁的状态这一类结果,推送给Jenkins、GitLab、企业微信、钉钉,或者是公司内部的平台。SonarQube它支持项目这一级,和全局这一级的Webhook配置,项目级的,是可以在项目的设置里面去配,全局级的,则是可以在系统的管理里面去配。
2026-06-30

读者也喜欢这些内容:

咨询热线 18015636924