什麼是 SonarQube

被 700 萬開發者和 40 多萬組織使用和喜愛

SonarQube 是一個代碼質量管理工具,旨在通過持續的代碼質量評估,幫助開發團隊創建更安全、可靠和高質量的軟件產品。它通過自動化代碼審查,提供多種靜態代碼分析功能,能夠識別和報告代碼中的潛在問題,如錯誤、漏洞、代碼異味和安全風險。

通過持續的
代碼質量和代碼安全性優化您的工作流程

數以千計的自動化靜態代碼分析規則,以多種方式保護您的應用程序並指導您的團隊。

始終發布高質量的代碼

捕獲棘手的 bug 以防止未定義的行為影響最終用戶。
在整個開發週期中優先考慮質量。Quality Gates 將在每次分析期間通知您代碼是否已準備好發布,並提供清晰的反饋以確保您提交的代碼乾淨,從而維護您的聲譽。

應用程序安全

修復威脅應用程序的漏洞,並通過 Security Hotspots 深入了解應用程序安全。

使用靜態應用程序安全測試(SAST)在代碼審查期間檢測安全問題,在開發過程的早期接收反饋,並獲得解決安全問題的合理方法。此外,SonarSource 報告為您最複雜的項目提供全面的應用程序安全跟踪。

可維護性

SonarQube 可幫助您在流程的早期識別代碼異味,查明問題,並指導您如何修復它們。

SonarQube 不僅僅是編碼規則,它還以易於理解的方式收集和顯示您需要的指標。指標至關重要,SonarQube 發明了認知複雜性來填補行業標準中的空白。

準備好開始了嗎 ?

開始免費試用

SonarQube 功能

與頂級 DevOps 平台的集成

SonarQube 可以輕鬆與多個 CI/CD 平台集成,包括 GitHub Actions、GitLab CI/CD、Azure Pipelines、Bitbucket Pipelines 和 Jenkins。這樣,分析過程可以自動觸發,開發團隊能夠在工作中實時查看代碼健康狀態。

明確的質量門控

SonarQube 設定的質量門控(Quality Gate)允許在代碼質量未達標時自動失敗構建管道,從而阻止問題代碼的合併或發布,降低 SDLC 中後期發現問題的風險和成本。

高性能和可操作性

SonarQube 提供多種部署方式,包括本地部署、雲端、Docker 和 Kubernetes。通過多線程和多個計算引擎的支持,實現完善性能。

邊寫邊清潔

該工具能夠在幾分鐘內提供可操作的 Clean Code 指標,而不是耗時數小時。通過“邊寫邊清潔”(Clean as You Code)功能,開發者可以在編碼時對小塊代碼進行即時檢查,獲得準確的質量反饋。

關鍵語言的安全規則

SonarQube 在開發流程中及時發現編碼問題,支持超過 6000 條規則及行業領先的污點分析(taint analysis),適用於 Java、C#、PHP、Python 等語言。

共享的統一配置

開發團隊可以設定特定的編碼標準,以確保團隊在代碼健康方面的一致性。此外,“學習編碼”(Learn as You Code)功能可以提升開發者的技能,確保達到高標準。

SonarLint IDE 集成

開發者可以在他們喜歡的 IDE 中添加 SonarLint 擴展,即時發現編碼問題。SonarQube 的設置會同步到 SonarLint,確保團隊遵循統一的 Clean Code 標準。

代碼覆蓋率測量

SonarQube 提供測試覆蓋率的可視化,幫助開發者了解代碼庫中測試覆蓋的比例,指導其改進低覆蓋率的區域。

Sonar 中強大的 AI

新 AI 代碼保證

Sonar AI 代碼保證是一個強大且簡化的過程,用於通過結構化和全面的分析來驗證 AI 生成的代碼。這確保了每一段新代碼在進入生產環境之前都符合最高的質量和安全標準。

AI 代碼修復

Sonar AI 代碼修復是一個強大的功能,能夠為我們的代碼分析解決方案 SonarQube 和 SonarCloud 發現的問題提供代碼修復建議。只需一鍵,您就可以收到關於如何解決各種問題的建議,從而簡化問題解決過程。

Sonar 重磅發佈Advanced Security 協助企業程式碼安全再升級

SonarQube Advanced Security —基於SonarQube 核心安全偵測能力(SAST、密碼金鑰偵測、污點分析和IaC掃描等)進一步擴展,針對相依性提供更深入、全面的安全性覆蓋,並賦予您更高的可視性和控制力,更好地管理日益複雜的程式碼庫和軟體供應鏈。

SonarQube 各版本對比

社群版

開發者版

企業版

數據中心版

免費且開源 - 受到40萬家公司喜愛

為開發者打造,由開發者設計

專為企業需求而設計

為高可用性、擴展性和性能而生

所有以下功能:

社群版增加:

開發者版增加:

企業版增加:

“我們從 SonarQube 中獲得的價值是巨大的。我還沒有見過任何其他工具接近它或做任何類似的事情。如果我們把每個審核週期平均消耗大約 20 分鐘的審核時間,每周合併 50 個 PR,那麼使用 SonarQube 我們每周可以節省 16.6 小時。”
Jude Pereira - 首席建築師 @ CleverTap
瞭解更多
“SonarQube 可以幫助我們實現合規性,並且是一種易於使用的分析工具。”
Karina Hernandez,IT/系統管理員
瞭解更多
“SonarQube 讓軟體工程師能夠更好地瞭解代碼品質。所有項目指標的披露在團隊之間造成了競爭,從而更願意編寫最好的代碼。”
Andreas Fischer,DevOps CoE @ DATEV 軟體開發人員
瞭解更多

SonarQube金牌合作夥伴 — 龍智

作為 SonarQube 在中國的金牌授權合作夥伴,我們提供從諮詢、實施、培訓、運營到技術支持的 SonarQube 一站式解決方案。

常見問題 (FAQs)

SonarQube是一款業界領先的自動化代碼品質與安全分析平臺。該平臺能夠幫助組織和獨立開發者在開發流程早期持續檢測代碼中的缺陷、安全漏洞和代碼異味等問題,從而實現代碼庫的持續審查、監控和優化。通過支持IDE集成(通過SonarLint)、CI/CD流水線集成以及雲端或本地部署等多種方式,SonarQube可覆蓋廣泛的應用場景,確保在軟體開發生命週期中始終保持高標準的代碼健康度與安全性。

SonarQube 開發者版與企業版採用統一的許可授權模式,具體如下:

  • 按實例/年計費,並依據您的代碼行數(LOC)確定費用。一個實例即指一次 SonarQube Server 的安裝部署。
  • 您只需為每個 SonarQube Server 實例購買授權(而非按單個用戶授權)。
  • 定價基於您選擇的代碼行數(LOC)檔位(即該實例允許分析的最大代碼行數上限)。

SonarQube 支持超過 35 種編程語言、框架及基礎設施即代碼(IaC)平臺,涵蓋 Java、JavaScript、TypeScript、Python、C#、C++、PHP、Kotlin 等主流語言,能夠全面適配嵌入式、Web、移動端與雲原生專案需求。

該平臺擁有涵蓋所有支持語言的龐大規則庫,包含 6000 餘條靜態分析規則,可系統性地檢測從程式錯誤、代碼異味到安全漏洞及風險點等各類代碼問題。語言支持範圍持續迭代更新,以緊跟技術標準與最佳實踐的演進,確保為多樣化技術棧提供可靠的品質保障與深度洞察。

SonarQube開發者版、SonarQube企業版和SonarQube數據中心版均按實例/年計費,並依據您的代碼行數(LOC)確定費用。一個實例即指一次 SonarQube Server 的安裝部署。您按實例付費,該實例可分析的代碼行數不超過所購檔位的最大上限。

如需瞭解符合您具體需求的定價詳情,請聯繫龍智(DragonSoft )團隊

LOC 是通過累加您 SonarQube Server 實例中所分析的每個專案的代碼行數得出的。空行、注釋行以及測試代碼行均不計入總數。

一個專案的 LOC 按該專案最大分支中的代碼行數計算。如果您已為專案配置了分支分析,則該專案採用的 LOC 數據來自最近一次分析中代碼量最大的分支或拉取請求(Pull Request)。

SonarQube及其相關產品能夠對AI生成的代碼進行品質和安全性驗證。通過AI代碼可信度檢測(AI Code Assurance)等專項功能,SonarQube可識別傳統靜態分析容易忽略的特有風險與深層隱患,確保新生代碼在進入生產環境前符合高標準要求。

該平臺還融合大型語言模型技術,通過AI代碼修復功能為AI生成及人工編寫的代碼提供一鍵修復建議。這種深度集成使開發者能有效掌控代碼品質,在引入生成式AI解決方案時既能提升效率,又能規避自動化流程可能帶來的潛在風險。

SonarQube AI CodeFix是一項高級功能,利用大型語言模型為雲端和服務器環境中SonarQube靜態分析檢測到的問題提供一鍵修復建議。當代碼問題(如程式錯誤、安全漏洞或代碼異味)被識別後,AI CodeFix會在集成開發環境中直接提供即時、上下文感知的修復方案。該功能通過針對性建議修復缺陷代碼(無論是開發者編寫還是AI生成的代碼),加速可靠的問題解決流程。

AI CodeFix使開發者能在不中斷編碼工作流的情況下,解決從簡單邏輯錯誤到複雜安全漏洞的各類問題。此方案旨在減少修復瓶頸、優化DevOps流程,並提升個人與團隊的開發效率。通過將精准的靜態分析結果與生成式AI能力結合,SonarQube有效應對現代開發環境中日益增長的複雜性與快節奏需求。

您只需通過本頁面點擊試用按鈕,即可提交評估申請。龍智(DragonSoft )團隊收到您的請求後,將第一時間與您聯繫,協助啟動試用許可證,並在試用期結束後為您詳細介紹正式授權方案及本地化服務支持。

申請或啟動免費試用許可證全程無需付款,龍智(DragonSoft )作為 SonarQube 官方授權合作夥伴,將為您提供全程專業的售前諮詢與技術支持。

SonarQube免費開源版本是一款功能強大、免費且開源的工具。但升級到企業版可獲得專屬支持、更強大的安全性、效率與可擴展性,以及助力代碼品質更上一層樓的高級功能。

龍智(DragonSoft )是專業的 DevSecOps 解決方案提供商,也是 SonarQube 在中國的授權合作夥伴。我們幫助企業選擇、實施並優化代碼品質與安全工具。

作為授權代理商,我們提供正版 SonarQube 許可證、專業實施服務及本地技術支持。

通過龍智(DragonSoft )購買,您可獲得:

  • 中文本地語言支持;
  • 專業實施與部署服務;
  • 靈活的付款方式及本地發票;
  • 現場或遠程培訓與諮詢;
  • 根據團隊需求定制的技術支持。

龍智(DragonSoft )提供從產品選型、部署實施到持續運營的全流程支持,幫助您的團隊快速落地並持續產出價值。

準備好提升您的代碼質量了嗎?

什麼是 SonarQube

被 700 萬開發者和 40 多萬組織使用和喜愛

SonarQube 是一個代碼質量管理工具,旨在通過持續的代碼質量評估,幫助開發團隊創建更安全、可靠和高質量的軟件產品。它通過自動化代碼審查,提供多種靜態代碼分析功能,能夠識別和報告代碼中的潛在問題,如錯誤、漏洞、代碼異味和安全風險。

通過持續的
代碼質量和代碼安全性優化您的工作流程

數以千計的自動化靜態代碼分析規則,以多種方式保護您的應用程序並指導您的團隊。

始終發布高質量的代碼

捕獲棘手的 bug 以防止未定義的行為影響最終用戶。
在整個開發週期中優先考慮質量。Quality Gates 將在每次分析期間通知您代碼是否已準備好發布,並提供清晰的反饋以確保您提交的代碼乾淨,從而維護您的聲譽。

應用程序安全

修復威脅應用程序的漏洞,並通過 Security Hotspots 深入了解應用程序安全。

使用靜態應用程序安全測試(SAST)在代碼審查期間檢測安全問題,在開發過程的早期接收反饋,並獲得解決安全問題的合理方法。此外,SonarSource 報告為您最複雜的項目提供全面的應用程序安全跟踪。

可維護性

SonarQube 可幫助您在流程的早期識別代碼異味,查明問題,並指導您如何修復它們。

SonarQube 不僅僅是編碼規則,它還以易於理解的方式收集和顯示您需要的指標。指標至關重要,SonarQube 發明了認知複雜性來填補行業標準中的空白。

準備好開始了嗎 ?

開始免費試用

SonarQube 功能

與頂級 DevOps 平台的集成

SonarQube 可以輕鬆與多個 CI/CD 平台集成,包括 GitHub Actions、GitLab CI/CD、Azure Pipelines、Bitbucket Pipelines 和 Jenkins。這樣,分析過程可以自動觸發,開發團隊能夠在工作中實時查看代碼健康狀態。

明確的質量門控

SonarQube 設定的質量門控(Quality Gate)允許在代碼質量未達標時自動失敗構建管道,從而阻止問題代碼的合併或發布,降低 SDLC 中後期發現問題的風險和成本。

高性能和可操作性

SonarQube 提供多種部署方式,包括本地部署、雲端、Docker 和 Kubernetes。通過多線程和多個計算引擎的支持,實現完善性能。

邊寫邊清潔

該工具能夠在幾分鐘內提供可操作的 Clean Code 指標,而不是耗時數小時。通過“邊寫邊清潔”(Clean as You Code)功能,開發者可以在編碼時對小塊代碼進行即時檢查,獲得準確的質量反饋。

關鍵語言的安全規則

SonarQube 在開發流程中及時發現編碼問題,支持超過 6000 條規則及行業領先的污點分析(taint analysis),適用於 Java、C#、PHP、Python 等語言。

共享的統一配置

開發團隊可以設定特定的編碼標準,以確保團隊在代碼健康方面的一致性。此外,“學習編碼”(Learn as You Code)功能可以提升開發者的技能,確保達到高標準。

SonarLint IDE 集成

開發者可以在他們喜歡的 IDE 中添加 SonarLint 擴展,即時發現編碼問題。SonarQube 的設置會同步到 SonarLint,確保團隊遵循統一的 Clean Code 標準。

代碼覆蓋率測量

SonarQube 提供測試覆蓋率的可視化,幫助開發者了解代碼庫中測試覆蓋的比例,指導其改進低覆蓋率的區域。

Sonar 中強大的 AI

新 AI 代碼保證

Sonar AI 代碼保證是一個強大且簡化的過程,用於通過結構化和全面的分析來驗證 AI 生成的代碼。這確保了每一段新代碼在進入生產環境之前都符合最高的質量和安全標準。

AI 代碼修復

Sonar AI 代碼修復是一個強大的功能,能夠為我們的代碼分析解決方案 SonarQube 和 SonarCloud 發現的問題提供代碼修復建議。只需一鍵,您就可以收到關於如何解決各種問題的建議,從而簡化問題解決過程。

SonarQube 各版本對比

社群版

免費且開源 - 受到40萬家公司喜愛

所有以下功能:

開發者版

為開發者打造,由開發者設計

社群版增加:

企業版

專為企業需求而設計

開發者版增加:

數據中心版

為高可用性、擴展性和性能而生

企業版增加:

“我們從 SonarQube 中獲得的價值是巨大的。我還沒有見過任何其他工具接近它或做任何類似的事情。如果我們把每個審核週期平均消耗大約 20 分鐘的審核時間,每周合併 50 個 PR,那麼使用 SonarQube 我們每周可以節省 16.6 小時。”
Jude Pereira - 首席建築師 @ CleverTap
瞭解更多
“SonarQube 可以幫助我們實現合規性,並且是一種易於使用的分析工具。”
Karina Hernandez,IT/系統管理員
瞭解更多
“SonarQube 讓軟體工程師能夠更好地瞭解代碼品質。所有項目指標的披露在團隊之間造成了競爭,從而更願意編寫最好的代碼。”
Andreas Fischer,DevOps CoE @ DATEV 軟體開發人員
瞭解更多

SonarQube金牌合作夥伴
龍智

作為 SonarQube 在中國的金牌授權合作夥伴,我們提供從諮詢、實施、培訓、運營到技術支持的 SonarQube 一站式解決方案。

準備好提升您的代碼質量了嗎?