SonarSource/sonarlint-vscode
GitHub: SonarSource/sonarlint-vscode
SonarSource 官方的 VS Code 静态分析扩展,在编辑器中实时识别代码质量与安全问题并提供修复建议。
Stars: 620 | Forks: 96
# SonarQube for IDE: Visual Studio Code(原 SonarLint)
由 [Sonar](https://www.sonarsource.com/) 提供的 SonarQube for IDE 是一款免费且强大的静态分析工具,旨在提升你的代码质量和安全性。在编写或生成代码时即可进行早期分析。本地分析能够实时自动识别质量和安全问题,甚至包括 AI 生成的代码。在将代码推送到你的 SCM 之前,你可以使用 QuickFix 或 AI CodeFix 功能修复发现的问题。这能确保你的代码符合质量标准,并且在生产环境中运行是安全的。
通过详细的上下文信息,理解问题背后的“原因”,让 SonarQube for IDE 成为你的私人编码导师,从而提升你的编码技能。
连接到 [SonarQube Server](https://www.sonarsource.com/products/sonarqube/) 或 [SonarQube Cloud](https://www.sonarsource.com/products/sonarcloud/)(你可以创建一个[免费的 SonarQube Cloud 账户](https://www.sonarsource.com/products/sonarcloud/signup/)来开始使用),在整个软件开发生命周期中,为你的团队创建一个强大且统一的代码质量平台。[此连接](https://docs.sonarsource.com/sonarqube-for-vs-code/connect-your-ide/connected-mode/)支持共享一致的语言规则集和项目设置,并能解锁对深层隐藏安全问题的分析,从而促进团队协作和代码一致性。此外,Connected Mode 还解锁了对 COBOL、Apex、PL/SQL、T-SQL、Ansible、Shell 和 Azure Pipelines 等语言的分析。
SonarQube for IDE 是你在 VS Code 中同时确保代码质量和安全性的唯一所需扩展。它支持多种语言,包括 C、C++、Java、Go、JavaScript、TypeScript、Python、C#、HTML、CSS、PHP、Kubernetes、Docker 和 PL/SQL。请查阅我们的文档,以获取支持的语言、规则和密钥检测功能的完整列表。
免费开始使用。请查看[要求](https://docs.sonarsource.com/sonarqube-for-vs-code/getting-started/requirements/)和[安装](https://docs.sonarsource.com/sonarqube-for-vs-code/getting-started/installation/)页面 —— 在 Extension Marketplace 中下载 SonarQube for IDE,享受安全的编码体验!
## 工作原理
只需打开任何源文件并开始编码,你就会看到 SonarQube for IDE 报告的问题。问题会在你的代码中高亮显示,同时也会列在“Problems”面板中。

你可以使用提供的上下文菜单,直接从编辑器中访问详细的规则描述。

观看 [SonarQube for IDE: VSCode 概述](https://www.youtube.com/watch?v=m8sAdYCIWhY)视频,探索 SonarQube for IDE: VS Code 的各项功能。
## 有疑问或反馈?
关于 SonarQube for IDE 的支持问题(“我该怎么做?”、“我遇到了这个错误,为什么?”等),请先阅读 [FAQ](https://community.sonarsource.com/t/frequently-asked-questions/7204),然后前往 [Sonar 论坛](https://community.sonarsource.com/c/help/sl)。很有可能已经有类似你的问题得到了解答。
请注意,这是一个社区论坛,因此希望大家保持基本的礼貌(“你好”、“谢谢”等)。如果你的帖子没有得到回复,请至少耐心等待三天再去“顶帖”。这里没有随时待命的客服。 :-)
Issue tracker(只读):https://jira.sonarsource.com/browse/SLVSCODE
## 许可证
版权所有 SonarSource。
基于 [GNU Lesser General Public License, Version 3.0](http://www.gnu.org/licenses/lgpl.txt) 许可。
## 数据和遥测
此扩展会收集匿名使用数据并将其发送给 SonarSource,以帮助改善 SonarQube for IDE: VS Code 的功能。不会收集任何源代码或 IP 地址,SonarSource 也不会与任何人共享此数据。遥测数据的收集可通过以下设置控制:`sonarlint.disableTelemetry`。点击[这里](telemetry-sample.md)查看收集到的数据样本。
## 有疑问或反馈?
关于 SonarQube for IDE 的支持问题(“我该怎么做?”、“我遇到了这个错误,为什么?”等),请先阅读 [FAQ](https://community.sonarsource.com/t/frequently-asked-questions/7204),然后前往 [Sonar 论坛](https://community.sonarsource.com/c/help/sl)。很有可能已经有类似你的问题得到了解答。
请注意,这是一个社区论坛,因此希望大家保持基本的礼貌(“你好”、“谢谢”等)。如果你的帖子没有得到回复,请至少耐心等待三天再去“顶帖”。这里没有随时待命的客服。 :-)
Issue tracker(只读):https://jira.sonarsource.com/browse/SLVSCODE
## 许可证
版权所有 SonarSource。
基于 [GNU Lesser General Public License, Version 3.0](http://www.gnu.org/licenses/lgpl.txt) 许可。
## 数据和遥测
此扩展会收集匿名使用数据并将其发送给 SonarSource,以帮助改善 SonarQube for IDE: VS Code 的功能。不会收集任何源代码或 IP 地址,SonarSource 也不会与任何人共享此数据。遥测数据的收集可通过以下设置控制:`sonarlint.disableTelemetry`。点击[这里](telemetry-sample.md)查看收集到的数据样本。标签:IDE插件, IPv6支持, JS文件枚举, MITM代理, SOC Prime, UML, Visual Studio Code, 安全扫描, 开发工具, 数据可视化, 日志审计, 时序注入, 逆向工具, 错误基检测, 静态代码分析