SonarSource/sonarlint-eclipse
GitHub: SonarSource/sonarlint-eclipse
SonarLint 的 Eclipse 插件版本,在 IDE 中为开发者提供实时代码质量和安全分析反馈。
Stars: 271 | Forks: 128
# SonarQube for IDE: Eclipse
SonarQube for IDE 可确保您在 IDE 中交付具有[集成代码质量和安全性](https://www.sonarsource.com/solutions/for-developers/)的项目。
## 安装和使用
请访问 https://docs.sonarsource.com/sonarqube-for-eclipse/getting-started/installation/ 和 https://marketplace.eclipse.org/content/sonarlint
关于离线安装和旧版本,请访问 https://binaries.sonarsource.com/?prefix=SonarLint-for-Eclipse/releases/ 查看更新站点归档。
## 有疑问或反馈?
对于 SonarQube for IDE 的支持问题(“我该怎么做?”、“我遇到了这个错误,为什么?”等),请先阅读 [FAQ](https://community.sonarsource.com/t/frequently-asked-questions/7204),然后前往 [SonarSource 论坛](https://community.sonarsource.com/c/help/sl)。很有可能已经有与您类似的问题得到了解答。
请注意,这是一个社区论坛,因此请遵守基本的礼貌(“你好”、“谢谢”等)。如果您的帖子没有得到回复,请耐心等待至少三天再进行回复顶贴。我们没有专职客服随时待命。:-)
## Eclipse 中的开发环境配置
除了具备 Maven、Tycho 和 Eclipse 插件开发的基础知识外,还需要满足以下几个要求:
- Eclipse IDE for RCP and RAP Developers(包含 m2e、PDE)
- Eclipse RedDeer(或任何 4.7.x 版本的分支),用于运行 ITs
通常,m2e 会自动建议安装缺失的连接器(Tycho configurators 等),或者提示需要配置缺失的生命周期映射。这些都可以稍后再完成。
1. 在命令行中运行 `mvn clean verify -DskipTests` 以获取父 pom 中引用的构件
2. 在 Eclipse 中,将项目根目录作为 Maven 项目导入
3. 在 Eclipse 中,将 ITs 的项目根目录作为 Maven 项目导入,并将它们添加到主项目中
4. 使用目标平台编辑器打开 `target-platforms/dev.target`
- 点击右上角的 **Set as Target Platform**(或 **Reload Target Platform**)
此时,一切应该都准备就绪了。
参考[这里](https://github.com/trustin/os-maven-plugin)的说明可能会有所帮助。
## 运行
打开 `org.sonarline.eclipse.core` 的 `plugin.xml`(举例),然后在右上角查看 **Run** 和 **Debug** 按钮。
## 运行插件单元测试
在 Eclipse 中:
1. 首先通过 **Run As... / JUnit Plug-in Test** 运行测试类来创建一个运行配置
2. 编辑配置
- 在 **Test** 选项卡上,取消勾选 **Run in UI thread**
- 在 **Main** 选项卡上的 **Program to Run** 下,选择 **Run an application**,并设置值为 **[No Application] - Headless Mode**
使用 Maven:
```
mvn clean verify
```
## 运行 ITs
请参阅 *its* 文件夹中的 **README.md**!
## 添加依赖
我们应尽量避免添加外部依赖,因为我们希望在我们的更新站点中提供的所有 bundle 都是已签名的,而且我们不想签署第三方组件。第三方库应该被打包/遮蔽到
我们自己的插件中。
### 许可协议
版权所有 SonarSource。
根据 [GNU Lesser General Public License, Version 3.0](http://www.gnu.org/licenses/lgpl.txt) 获得许可
标签:Eclipse插件, JS文件枚举, SAST, SOC Prime, SonarQube, 域名枚举, 开发工具, 盲注攻击, 错误基检测, 静态代码分析