[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now

SonarQube Bewertungen & Produktdetails

Preisgestaltung

Preise bereitgestellt von SonarQube.

Cloud - based: Free

Kostenlos

SonarQube Medien

SonarQube Demo - About SonarQube
A one-pager about SonarQube.
SonarQube Demo - Application Status
A product screenshot of the application status view in SonarQube.
SonarQube Demo - Security Reports
A product screenshot of security reports in SonarQube.
SonarQube Demo - Portfolio Overview
A product screenshot of the portfolio overview in SonarQube.
Interaktive Demo
Probieren Sie eine interaktive Demo des Softwareanbieters aus (direkt hier auf G2).
Produkt-Avatar-Bild

Haben sie SonarQube schon einmal verwendet?

Beantworten Sie einige Fragen, um der SonarQube-Community zu helfen

SonarQube-Bewertungen (128)

Bewertungen

SonarQube-Bewertungen (128)

4.4
128-Bewertungen

Review Summary

Generated using AI from real user reviews
Benutzer loben durchweg die Codequalität und die Fehlererkennungsfähigkeiten von SonarQube und heben seine Effektivität bei der Identifizierung von Fehlern und Schwachstellen hervor, bevor sie in die Produktion gelangen. Die nahtlose Integration des Tools in CI/CD-Pipelines und die benutzerfreundliche Oberfläche tragen zu seiner Beliebtheit bei Entwicklern bei. Einige Benutzer bemerken jedoch, dass es ressourcenintensiv sein kann und möglicherweise falsche Positive erzeugt, was die Benutzererfahrung erschweren kann.

Vorteile & Nachteile

Erstellt aus echten Nutzerbewertungen
Alle Vor- und Nachteile anzeigen
Bewertungen durchsuchen
Bewertungen filtern
Ergebnisse löschen
G2-Bewertungen sind authentisch und verifiziert.
Ankshuk R.
AR
Specialist Programmer
Unternehmen (> 1000 Mitarbeiter)
"Ein Werkzeug zur Verbesserung der Codequalität!"
Was gefällt dir am besten SonarQube?

SonarLint ist das anpassungsfähigste und kostenlose Open-Source-Tool, das in mehrere IDEs und Codierungsplattformen wie Spring Tools Suite, IntelliJ Idea usw. integriert werden kann. Die Tatsache, dass es so anpassungsfähig und benutzerfreundlich ist, gefällt mir am meisten daran. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Obwohl es sehr anpassbar und benutzerfreundlich ist, kann SonalLint manchmal sehr vage sein, es gibt Zeiten, in denen es Fehler im Code auslöst, wie einige Auto-Wiring-Fehler für Spring-Boot-Projekte, die ignorierbar sind. Außerdem hat es keine Möglichkeit, die Komplexität des Codes zu verstehen und zu verbessern. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computersoftware
AC
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Einfach einzurichten, zu verwenden und bietet nützliches Feedback zur Codequalität."
Was gefällt dir am besten SonarQube?

- Die Grundeinrichtung (automatisierte Analyse) ist so einfach wie möglich, um sich mit GitHub und unterstützten Sprachen zu integrieren.

- Die sprachspezifischen Regeln sind von guter Qualität und wir stoßen selten auf Fehlalarme.

- Der Überblick, den es über die Trends der Codequalität bietet, ist besonders schön. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

- Die manuelle Einrichtung könnte besser dokumentiert werden (es ist nicht immer ganz klar, welche Eigenschaften man definieren muss und warum).

- Es gibt keine Möglichkeit, eine Analyse manuell auszulösen, wenn eine automatisierte Analyse eingerichtet ist, was manchmal notwendig ist, da die GitHub-Anwendung "Fehler aufweist" und keine Analyse bereitstellt. Bewertung gesammelt von und auf G2.com gehostet.

Soufiane M.
SM
System Engineer
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Wunderbares Werkzeug, um aus Ihren Fehlern zu lernen."
Was gefällt dir am besten SonarQube?

* Umfassende Code-Analyse

* Sehr einfach zu verwenden

* Sehr einfach in bestehende CI/CD-Tools zu integrieren Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

* Schwierig in einer starren Umgebung umzusetzen Bewertung gesammelt von und auf G2.com gehostet.

Frederik E.
FE
Intern konsulent
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Tiefere Einblicke in die Codequalität"
Was gefällt dir am besten SonarQube?

Automatisierte Pull-Request-Dekoration für schnelle Einblicke in neuen Code. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Das Onboarding neuer GitHub-Aktionen war schwierig - ich glaube jedoch, dass dieser Ablauf seitdem erheblich verbessert wurde. Bewertung gesammelt von und auf G2.com gehostet.

Damien G.
DG
Unternehmen (> 1000 Mitarbeiter)
"SonarQube: Entwicklern helfen, ihre Produktivität zu steigern"
Was gefällt dir am besten SonarQube?

Die Verwendung von SonarQube hat unseren Entwicklungsprozess durch umfassende Code-Analyse transformiert. Es identifizierte und markierte Code-Smells, Bugs und Sicherheitslücken, wodurch unser Team in der Lage war, diese früh im Entwicklungszyklus zu beheben. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Schwierig zu integrieren. Geringe Integration mit anderen Ökosystemen, insbesondere mit Kubernetes/Openshift. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Herstellung
DH
Unternehmen (> 1000 Mitarbeiter)
"SAST-Tool-Erfahrung"
Was gefällt dir am besten SonarQube?

Die Fähigkeit von SonarQube, den Code sowohl beim lokalen Build als auch beim CI/CD-Build zu analysieren, fügt einen wichtigen Schritt zur Verbesserung der Codequalität hinzu. Die kürzlich hinzugefügte Sicherheitsanalyse des Codes ist sehr hilfreich für uns, um Schwachstellen im geschriebenen Code zu entdecken. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Die Berichterstattung kann mit Slice-and-Dice-Funktionen weiter verbessert werden. Bewertung gesammelt von und auf G2.com gehostet.

murthy g.
MG
DevOps Engineer
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"SonarQube Bewertung"
Was gefällt dir am besten SonarQube?

Es ist sehr einfach zu verwenden und der Kundensupport ist fantastisch. Sehr einfach mit anderen Tools wie TeamCity zu integrieren. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Nichts Besonderes, das uns an dem Produkt nicht gefällt. Bewertung gesammelt von und auf G2.com gehostet.

Suman P.
SP
Principal Software Engineer
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Muss statisches Code-Analyse-Tool in jedem Entwickler-Werkzeugkasten haben."
Was gefällt dir am besten SonarQube?

SonarLint ist ein äußerst leistungsstarkes statisches Code-Analyse-Tool. Es ist als Plugin für alle gängigen integrierten Entwicklungsumgebungen verfügbar. Dies ermöglicht das Ausführen des Tools, sobald neuer Code geschrieben wird, sodass Verstöße sofort behoben werden können, um technische Schulden zu vermeiden und sicherzustellen, dass es den Qualitätsstandards der Organisation entspricht. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

SonarLint ist ein äußerst leistungsstarkes Werkzeug. Es ermöglicht Anpassungen entsprechend den Qualitäts- und Kodierungsstandards der Organisationen. Eine Sache, die verbessert werden muss, ist, dass der lokale Lauf von SonarLint nicht alle Verstöße meldet, die die Serverversion meldet. Dieser Bereich muss behoben werden, damit 100% der Verstöße direkt auf dem Entwicklerarbeitsplatz erfasst werden können. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Biotechnologie
BB
Unternehmen (> 1000 Mitarbeiter)
"QA mit SonarQube"
Was gefällt dir am besten SonarQube?

Die Benutzerfreundlichkeit von SonarQube (bei uns nennen wir es sqube) ist für unsere Teams entscheidend, um die Geschwindigkeit der Entwicklung zu erhöhen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Die Admin-Oberfläche könnte vereinfacht werden. Außerdem stellt sie nicht automatisch Pull-Requests mit Korrekturen bereit. Bewertung gesammelt von und auf G2.com gehostet.

DK
InfoSec
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"SonarQube als Teil des SDLC"
Was gefällt dir am besten SonarQube?

Das Werkzeug ist wirklich gut für die statische Code-Analyse - es erkennt Bugs, Schwachstellen und Code-Gerüche. CI/CD-Pipeline-Integrationen sind wirklich nützlich und entscheidend als Teil des SDLC. Ein weiteres großartiges Merkmal sind die benutzerdefinierten Regeln - für die fortgeschrittenen Benutzer. Abgesehen von diesen Dingen - die Kombination mit SonarLint ist großartig!

Nicht zuletzt kann jeder mit der kostenlosen Version beginnen und prüfen, ob sie zu seiner Arbeitsweise passt - was bei vielen anderen Werkzeugen nicht verfügbar ist! Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Es wäre großartig, wenn es einen besseren Abhängigkeitsbericht gäbe! Bewertung gesammelt von und auf G2.com gehostet.

Preisoptionen

Preise bereitgestellt von SonarQube.

Cloud - based: Free

Kostenlos

Cloud - based: Team

Kostenlose Testversion
Pro Monat

Cloud-based: Enterprise

Kontaktieren Sie uns
Pro Jahr
SonarQube Vergleiche
Produkt-Avatar-Bild
Coverity
Jetzt vergleichen
Produkt-Avatar-Bild
ReSharper
Jetzt vergleichen
Produkt-Avatar-Bild
Checkmarx
Jetzt vergleichen
SonarQube Funktionen
Berichte und Analysen
Statische Codeanalyse
Code-Analyse
Falsch positive Ergebnisse
Datenkontext
Testen der Integration
Repository-Integration
Analysen und Trends
Produktivitäts-Updates
Produkt-Avatar-Bild
Produkt-Avatar-Bild
SonarQube