检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查询最新的检查报告并刷新 功能介绍 查询最新的检查报告并刷新:taskId不为空时,刷最后一次成功的版本级检查;taskId为空时,根据jobId刷数据。 调用方法 请参见如何调用API。
下载PDF报告 功能介绍 根据查询异步任务接口返回的jobFile路径,下载对应的PDF报告,不可重复下载 调用方法 请参见如何调用API。
生成PDF报告 功能介绍 生成PDF报告,创建一个生成PDF的异步任务。 调用方法 请参见如何调用API。
数据保护技术 代码检查通过多种数据保护手段和特性,保障数据安全可靠。 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) 为保证数据传输的安全性,代码检查使用HTTPS传输数据。
获取租户下累计的代码检查数据 功能介绍 获取租户下累计的代码检查数据。 调用方法 请参见如何调用API。
任务执行完成后没有数据 问题现象 任务执行检查完毕后没有数据。 原因分析 源代码仓语言没有获取到。 检查语言开关没有打开。 处理方法 进入任务“设置 > 规则集”页面。 单击“已包含语言”所在行重新获取代码仓语言。 打开需要检查语言的开关。 重新执行检查。 父主题: 技术类问题
建立在多年自动化源代码静态检查技术积累与企业级应用经验的沉淀之上,为用户提供代码风格、通用质量与网络安全风险等丰富的检查能力,提供全面的质量报告、便捷的问题闭环处理流程,帮助企业有效管控代码质量,助力企业成功。
单击“生成报告”,可将代码问题生成PDF格式的文件报告。 单击“全量操作 > 全量修改问题状态”,可修改筛选出来的全部问题的问题状态。 如果代码问题数是0,则不显示该内容。 单击“全量操作 > 全量转移责任人”,可将筛选出来的全部问题转移给指定责任人。
sonarqube服务的ES报错磁盘内存不足 问题现象 sonarqube引擎的check阶段失败,日志显示如下: 原因分析 执行机磁盘空间不足,elasticSearch无法写入临时数据。 处理方法 联系技术支持人员清理磁盘。
原因分析 检测到的缺陷数过多,执行机内存有限,在转换缺陷报告过程中堆内存溢出导致失败。 处理方法 参考配置自定义规则集,减少规则集中使用的规则,直至该报错不再出现。 使用更大规格执行机重新扫描。
代码安全检查增强包介绍 华为代码安全检查增强包里安全检查能力作为深度价值特性,能深度识别代码中安全风险和漏洞,提供了套餐包内规则不覆盖的安全类场景,比如数值错误、加密问题、数据验证问题等。
查询异步任务进度 功能介绍 根据生成PDF报告接口返回的asyncJobId,查询生成PDF的进度 调用方法 请参见如何调用API。
v2 查询任务的已选规则集列表v3 查询任务规则集的检查参数v2 查询任务规则集的检查参数v3 配置任务检查参数 修改任务规则集 查询任务检查失败日志 获取任务的目录树 任务配置屏蔽目录 查询任务的高级配置 任务配置高级配置 查询分支任务列表 获取通知信息 获取租户下累计的代码检查数据
问题导出 查询异步任务进度 生成PDF报告 下载PDF报告 父主题: API
√ √ 执行 √ √ √ × × × × × √ √ √ 查看 √ √ √ × × × × × √ √ √ 编辑 √ √ √ × × × × × √ √ √ 删除 √ √ × × × × × × √ √ √ 规则集 设置默认规则集 √ √ × × × × × × √ √ √ 缺陷报告
代码检查服务提供丰富的API接口、涵括任务新建、任务设置、任务扫描、任务报告解析等检查业务全流程,支持用户使用接口方式无缝集成到自建CI/CD或者CodeArts,作业数据灵活对接到客户看板,代码质量可视、可管理。
该基础设施由华为云提供的物理数据中心(计算、存储、网络等)、虚拟化平台及云服务组成。在PaaS、SaaS场景下,华为云也会基于控制原则承担所提供服务或组件的安全配置、漏洞修复、安全防护和入侵检测等职责。 客户:无论在任何云服务类别下,客户数据资产的所有权和控制权都不会转移。
本次变更说明如下: 增加生成PDF报告、查询异步任务进度、下载PDF报告、获取代码度量文件列表和查询重复代码块信息。 2025-04-27 第二十六次正式发布。本次变更说明如下: 增加修改任务配置。 2025-03-25 第二十五次正式发布。
代码检查是基于云端实现代码质量管理的服务,软件开发者可在编码完成后执行多语言的代码静态检查和安全检查,获取全面的质量报告,并提供缺陷的分组查看与改进建议,有效管控代码质量,帮助产品成功。 您可以使用本文档提供API对代码检查进行相关操作,如创建、删除、查询任务等。
报告路径:填写执行报告在自定义执行机上的存放路径。 相关操作 关于自定义执行机的最佳实践可参考使用自定义执行机执行代码检查任务。 关于第三方引擎的最佳实践可参考基于第三方引擎执行代码检查。 父主题: 配置代码检查任务