小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

SonarQube是一种静态代码分析工具,能够有效检测Java代码中的安全漏洞和Bug。文章介绍了一个团队通过SonarQube发现硬编码的支付网关API密钥,强调常规测试无法覆盖此类安全问题。引入SonarQube后,团队设定了质量门禁,确保新代码不引入Bug和漏洞,从而提升代码的安全性和质量。

读:用 SonarQube 检测 Java 代码中的 Bug 和安全漏洞

暗无天日
暗无天日 · 2026-05-25T00:00:00Z
静态代码分析如何帮助减少软件缺陷及相关成本!

静态代码分析能够有效降低软件缺陷和相关成本,通过提前检测和自动化检查,帮助开发团队快速修复问题,减少生产风险和技术债务。使用Qodana等工具,可以在代码合并前识别安全漏洞,确保代码质量,降低潜在的合规和安全成本。

静态代码分析如何帮助减少软件缺陷及相关成本!

The JetBrains Blog
The JetBrains Blog · 2026-04-26T11:54:57Z
7款最佳静态代码分析工具

选择合适的静态代码分析工具对团队至关重要。Qodana适合开发者优先的团队,提供无缝集成;SonarQube适合需要广泛语言支持的团队;Snyk专注于安全;Semgrep提供灵活性和自定义规则;Checkmarx适合大型企业;Aikido适合小型团队;Codacy结合了代码质量与安全。选择工具应根据团队需求,Qodana在日常开发中表现突出。

7款最佳静态代码分析工具

The JetBrains Blog
The JetBrains Blog · 2026-04-20T13:01:22Z
扩展Qodana:添加自定义代码检查

Qodana是一个静态代码分析工具,支持自定义检查以执行项目规范。通过创建插件,可以检查特定代码约定,如Kotlin类名后缀。插件开发类似于JetBrains IDE插件,需声明依赖、实现检查逻辑并生成报告。Qodana可在本地或云端运行,并支持CI/CD集成。

扩展Qodana:添加自定义代码检查

The JetBrains Blog
The JetBrains Blog · 2026-02-05T12:39:51Z
防止Go中的资源泄漏:GoLand如何帮助您编写更安全的代码

Go应用程序若不关闭文件、网络连接等资源,会导致内存泄漏和系统限制问题。GoLand引入资源泄漏分析,帮助开发者检测未关闭的资源。使用defer语句可确保资源在函数结束时关闭,避免内存占用过高。负载测试和静态代码分析工具可进一步防止资源泄漏,确保应用程序的稳定性和可靠性。

防止Go中的资源泄漏:GoLand如何帮助您编写更安全的代码

The JetBrains Blog
The JetBrains Blog · 2025-12-09T17:13:17Z
开发者所说的“坏代码”究竟是什么意思

“坏代码”是指影响可读性、可维护性和可扩展性的编码问题,其特征包括难以理解、维护困难、缺乏文档、易出错和存在安全漏洞。减少坏代码的方法有:理解任务、选择简单方案、避免重复代码、编写小函数、使用有意义的名称、定期测试、使用静态代码分析工具和遵循风格指南。

开发者所说的“坏代码”究竟是什么意思

The JetBrains Blog
The JetBrains Blog · 2025-11-12T15:43:47Z
静态代码分析提升开发者体验的五种方法

静态代码分析显著提升开发者体验,减少开发摩擦。它通过快速反馈、降低认知负担、提高代码质量和一致性、节省时间,并与现代开发工具集成,帮助团队更高效地交付高质量软件,是改善工作流程的重要步骤。

静态代码分析提升开发者体验的五种方法

The JetBrains Blog
The JetBrains Blog · 2025-09-04T18:28:03Z
轻量级静态代码分析利器:精准识别漏洞与编码规范 | 开源日报 No.683

Semgrep 是一款轻量级静态代码分析工具,支持 30 种编程语言,能够快速发现漏洞并保障隐私。提供社区版和功能强大的应用安全平台,兼容多种编程语言和包管理器。

轻量级静态代码分析利器:精准识别漏洞与编码规范 | 开源日报 No.683

开源服务指南
开源服务指南 · 2025-08-01T07:35:34Z
Qodana Cloud与自托管Lite:哪个更适合您的团队?

选择合适的静态代码分析工具(如Qodana)对开发团队而言并不简单。Qodana Cloud适合小团队,提供快速上手和自动更新;Self-Hosted Lite则适合需要数据控制的企业,支持快速部署。选择时需考虑团队需求、合规性和基础设施管理。

Qodana Cloud与自托管Lite:哪个更适合您的团队?

The JetBrains Blog
The JetBrains Blog · 2025-07-17T10:48:05Z
使用Qodana On-Prem Lite,轻松部署的最新解决方案,确保您的代码质量

Qodana On-Prem Lite是一款自托管的静态代码分析解决方案,旨在帮助团队高效维护代码质量,确保数据隐私与安全。它易于安装,适合需要快速部署和资源优化的企业团队,尤其是医疗、政府和金融领域。

使用Qodana On-Prem Lite,轻松部署的最新解决方案,确保您的代码质量

The JetBrains Blog
The JetBrains Blog · 2025-06-24T11:53:12Z
使用Checkov为AWS Cloud Control Provider定制安全检查

Checkov是一个开源静态代码分析工具,专注于基础设施即代码(IaC)的安全与合规性,支持Terraform和Kubernetes等框架。它提供了140多个安全检查,并创建了自定义策略以填补AWS Cloud Control资源的政策空白,确保基础设施安全性日益重要。

使用Checkov为AWS Cloud Control Provider定制安全检查

DEV Community
DEV Community · 2025-05-28T02:53:36Z
Qodana在STEM领域的代码质量保障

Qodana为STEM领域提供静态代码分析,确保软件质量、安全性和合规性,帮助检测错误和安全漏洞,提升代码可靠性,促进创新。

Qodana在STEM领域的代码质量保障

The JetBrains Blog
The JetBrains Blog · 2025-04-22T10:37:18Z
使用SAST和Semgrep CLI入门

Semgrep是一款开源静态代码分析工具,帮助开发者发现安全漏洞,支持30多种编程语言,减少误报。它可在本地运行,适用于多种开发环境,提高团队安全性,避免潜在问题。

使用SAST和Semgrep CLI入门

DEV Community
DEV Community · 2025-04-11T23:30:00Z
想要寻找初学者的ESLint指南吗?现在就来阅读这篇文章!

ESLint是一个开源的静态代码分析工具,帮助开发者识别和修复JavaScript代码中的问题,确保代码格式一致,减少错误,提高代码质量。它支持自定义规则,适用于大型项目,广泛应用于Facebook、Google等公司。

想要寻找初学者的ESLint指南吗?现在就来阅读这篇文章!

DEV Community
DEV Community · 2025-02-27T17:13:19Z
五大调试工具

调试代码可能具有挑战性,但合适的工具能帮助识别和修复错误。本文介绍了几款优秀的静态代码分析工具,如Qodo、ESLint、SonarQube、Codacy和Coverity,旨在提高代码质量,发现潜在问题并提供改进建议。

五大调试工具

DEV Community
DEV Community · 2025-02-19T18:09:06Z
如何在Spring Boot + Kotlin + Gradle项目中实现Detekt

Detekt是Kotlin社区开发的开源静态代码分析工具,支持自定义规则。通过在build.gradle.kts中启用插件并配置规则,可以有效识别和修复代码中的反模式。可以通过命令行或IntelliJ IDEA菜单运行detekt,分析结果将生成报告。

如何在Spring Boot + Kotlin + Gradle项目中实现Detekt

DEV Community
DEV Community · 2024-12-30T14:11:53Z
Konveyor AI:支持应用现代化

Konveyor AI(Kai)是一个开源项目,旨在帮助企业将遗留软件迁移到现代平台。通过静态代码分析和历史迁移示例,Kai提供定制化代码建议,简化迁移过程,支持灵活模型选择,以满足不同组织的需求,提高现代化效率。

Konveyor AI:支持应用现代化

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2024-11-22T16:00:00Z
🚀使用这五款静态分析工具提升代码质量🔍

qodo、PVS Studio、ESLint、SonarQube和Fortify Static Code Analyzer是五款优秀的静态代码分析工具,能够帮助开发者识别漏洞、优化代码并提高安全性,支持多种编程语言,适用于不同的开发环境。

🚀使用这五款静态分析工具提升代码质量🔍

DEV Community
DEV Community · 2024-10-30T07:12:49Z

开源AI和机器学习模型中发现三十多个安全漏洞,部分漏洞可能导致远程代码执行和信息泄露。严重漏洞包括Lunary的IDOR和访问控制问题,以及ChuanhuChatGPT的路径遍历漏洞。Protect AI推出了静态代码分析器Vulnhuntr,以识别Python代码中的安全问题。

开源AI/ML模型曝出30余个漏洞,可能导致远程代码执行与信息窃取风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-10-30T02:11:45Z

Unity 6发布,提升了引擎性能和稳定性,新增AI模型集成、多玩家工具和渲染优化。AI集成通过Sentis框架支持神经网络,多玩家工具包括Multiplayer Center和Dedicated Server包。渲染优化引入GPU Resident Drawer和Foveated Rendering,提升环境渲染质量。还通过静态代码分析器检测并修复潜在错误。

Unity 6 的新功能:发布更新和源代码问题概览

DEV Community
DEV Community · 2024-10-18T06:44:49Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码