Java自带的内嵌规则有400多条,太全了,导致扫描检测到的bug太多
可以根据公司项目需求自定义规则
创建质量配置
切换到质量配置右上角点击创建
取名并指定你要检测的开发语言,上级选择没有
可以在搜索配置分类选一下,可以快速定位
将我们新建的质量配置设置为默认
添加扫描规则
添加规则这项工作将由项目开发成员配合自行添加,运维测试人员不善做这件事
我们这里要做的是给他们授权
注意:授权gitlab用户之前,用户必须已经使用gitlab账号登陆过一次sonarqube
可以在配置-权限-用户查看,哪些是gitlab用户一看便知

在质量配置这里,点进我们创建的配置里面去
进来后,左下角授权给哪些用户可以管理这个配置

授权后,开发人员同样进入这里,再点击更多激活规则去配置扫描代码规则
左边类型分类,选择相应的代码规则激活即可
点击激活的同时可以设置严重程度,根据代码的影响设置相应等级
觉得内置的代码不够满足代码扫描需求可以,可以到配置-应用市场-搜索安装插件

内置和自定义扫描对比
使用内置代码规则扫描

自定义代码规则后
