SonarQube

SonarQube
软件
软件描述
SonarQube 是一个开源的质量管理平台,致力于从项目组合到方法级别持续分析和度量源代码质量。社区版(免费/开源)提供静态代码分析功能,适用于:
官方网站
访问软件的官方网站了解更多信息
官方认证
www.sonarqube.org
安全链接HTTPS
什么是 SonarQube?
SonarQube 是一个开源的质量管理平台,致力于从项目组合到方法层面持续分析和度量源代码质量。社区版(免费/开源)提供以下语言的静态代码分析: C#、CSS、Flex、Go、HTML、Java、JavaScript、Kotlin、PHP、Python、Ruby、Scala、TypeScript、VB.NET、XML。 高级版本费用从每年150美元至超过13万美元不等。商业许可证还支持更多语言(ABAP、Apex、C/C++、COBOL、Objective-C、PL/I、PL/SQL、RPG、Swift、T-SQL、VB6),以及与SCM和其他工具的集成。
🔄 替代方案
28 个选择
Opengrep
我们很高兴推出 Opengrep,这是一个开源的静态代码分析引擎,旨在确保代码安全测试始终真正开放且对所有人可访问。🚀

Astrée
Astrée 静态分析编程语言是否被正确使用,以及在任何环境下的任何执行过程中是否可能出现运行时错误。这涵盖了根据所选语言标准具有未定义行为的任何 C 或 C++ 使用情况,以及……

Semmle
代码分析工具,包括开发者贡献的细分,以及各类问题的清晰分解和随时间的趋势。

Kiuwan Application Security
Kiuwan应用安全是一款端到端的应用安全平台。 Kiuwan提供的功能包括监控、行动方案以及与非本地化团队的无缝集成等。

