[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now

SonarQube Bewertungen & Produktdetails

Preisgestaltung

Preise bereitgestellt von SonarQube.

Cloud - based: Free

Kostenlos

SonarQube Medien

SonarQube Demo - About SonarQube
A one-pager about SonarQube.
SonarQube Demo - Application Status
A product screenshot of the application status view in SonarQube.
SonarQube Demo - Security Reports
A product screenshot of security reports in SonarQube.
SonarQube Demo - Portfolio Overview
A product screenshot of the portfolio overview in SonarQube.
Interaktive Demo
Probieren Sie eine interaktive Demo des Softwareanbieters aus (direkt hier auf G2).
Produkt-Avatar-Bild

Haben sie SonarQube schon einmal verwendet?

Beantworten Sie einige Fragen, um der SonarQube-Community zu helfen

SonarQube-Bewertungen (128)

Bewertungen

SonarQube-Bewertungen (128)

4.4
128-Bewertungen

Review Summary

Generated using AI from real user reviews
Benutzer loben durchweg die Codequalität und die Fehlererkennungsfähigkeiten von SonarQube und heben seine Effektivität bei der Identifizierung von Fehlern und Schwachstellen hervor, bevor sie in die Produktion gelangen. Die nahtlose Integration des Tools in CI/CD-Pipelines und die benutzerfreundliche Oberfläche tragen zu seiner Beliebtheit bei Entwicklern bei. Einige Benutzer bemerken jedoch, dass es ressourcenintensiv sein kann und möglicherweise falsche Positive erzeugt, was die Benutzererfahrung erschweren kann.

Vorteile & Nachteile

Erstellt aus echten Nutzerbewertungen
Alle Vor- und Nachteile anzeigen
Bewertungen durchsuchen
Bewertungen filtern
Ergebnisse löschen
G2-Bewertungen sind authentisch und verifiziert.
Sarath N.
SN
Automation Manager
Unternehmen (> 1000 Mitarbeiter)
"Schützt meine Anwendung vor anfälligem Code und Bibliotheken."
Was gefällt dir am besten SonarQube?

Entwicklungsperspektive: Es

1. überprüft die Bibliothek, die ich verwende, ob sie veraltet oder anfällig ist.

2. überprüft meine Codeabdeckung, ob ich Code habe, der keine Tests zur Validierung hat.

3. überprüft, ob mein Code "Code Smells" aufweist (wie unerwünschte Anweisungen, ungenutzte Importe usw.).

Aus Testperspektive:

4. überprüft meinen Code auf "Code Smells".

5. überprüft und informiert die Jenkins DSL-Pipeline, ob der Job erfolgreich oder fehlgeschlagen ist. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Die Konfiguration zur Unterdrückung einiger Komponenten hätte etwas einfacher sein sollen, d.h. eine Art Plug-and-Play. Auf diese Weise sollten wir in der Lage sein, die Komponenten zu verwalten, die den Anforderungen meiner App oder meines Testcodes entsprechen. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Finanzdienstleistungen
BF
Unternehmen (> 1000 Mitarbeiter)
"Hilf uns, die Kodierungsstandards einzuhalten und Sicherheitsrisiken im Code zu vermeiden."
Was gefällt dir am besten SonarQube?

Die Art und Weise, wie es den gesamten geschriebenen Code analysiert und die Verstöße gegen Standard-Codierungen aufzeigt, hilft uns, den geschriebenen Code zu optimieren und sicherzustellen, dass die minimale Anzahl von Zeilen geschrieben wird, um die Funktionalität effektiv abzudecken. Es hat eine schöne Benutzeroberfläche, in der die Verstöße in verschiedene Gruppen kategorisiert werden, die von geringfügig bis schwerwiegend reichen, und es geht darum, die unnötige Komplexität des Codes zu beseitigen. Es hilft uns auch dabei, den mehrfach verwendeten doppelten Code zu entfernen und die Standards in Methoden einzuhalten. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Manchmal finde ich den Blocker während der Notfall-Codebereitstellung, bei der es nicht erlaubt ist, den Code in das Repository einzuchecken, es sei denn, die Verstöße werden behoben, was dem Benutzer ermöglichen sollte, die Anzahl der Zeilen zu umgehen, die Teil der geschriebenen Methode sein sollten. Die Build-Fehlermeldungen, die an die Gruppe gesendet werden, wenn der Codierungsverstoß auftritt. Bewertung gesammelt von und auf G2.com gehostet.

Sourabh G.
SG
Engineering Lead
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Sonar Qube - großartiges Werkzeug für Code-Scan und Qualität"
Was gefällt dir am besten SonarQube?

Es bietet mehrere Optionen, um Schwachstellen, Codeabdeckung usw. zu verfolgen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Neue Next-Gen bessere Code-Scan-Tools sind auf dem Markt verfügbar, und Sonar wurde seit vielen Jahren nicht mit neuen Funktionen aktualisiert. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Informationstechnologie und Dienstleistungen
BI
Unternehmen (> 1000 Mitarbeiter)
"Bestes Werkzeug zur Erkennung von Code-Problemen."
Was gefällt dir am besten SonarQube?

Hilf, einige Laufzeitfehler zu vermeiden. Hilft, einige Codefehler, Abdeckung, Blocker, Geruch usw. zu finden. Einfach zu konfigurieren. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Es dauert zu lange, den neuesten Bericht zu aktualisieren. Bewertung gesammelt von und auf G2.com gehostet.

Shubham P.
SP
Software Engineer
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Um die Qualität des Codebestands zu erhalten"
Was gefällt dir am besten SonarQube?

SonarQube ist der echte Problemlöser für einen Softwareentwickler. SonarQube ist wirklich hilfreich, um die Codequalität des Codes zu erhalten und auch die Codeabdeckung zu pflegen. Mit Hilfe seiner vorkonfigurierten Regeln für spezifische Sprachen können Sie hochwertigen und fehlerfreien Code schreiben. Es hilft uns auch bei unseren Projektprüfungen, die den Prüfern klar und deutlich zeigen, dass wir tatsächlich die Codequalität des Projekts aufrechterhalten. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Der größte Kopfschmerz von SonarQube ist, dass, wenn Sie planen, es für den Codeabdeckungszweck Ihrer Testfälle zu verwenden, Sie ein Drittanbieter-Plugin wie JaCoCo im Fall von Java konfigurieren müssen, was eine zusätzliche Sache für die Konfiguration ist. Der größte Kopfschmerz von SonarQube ist, dass, wenn Sie planen, es für den Codeabdeckungszweck Ihrer Testfälle zu verwenden, Sie ein Drittanbieter-Plugin wie JaCoCo im Fall von Java konfigurieren müssen, was eine zusätzliche Sache für die Konfiguration ist. Sobald Sie den Code in Java schreiben und erwarten, dass Ihr SonarQube die Codeabdeckung Ihrer Anwendungstestfälle anzeigt, müssen Sie das Plugin konfigurieren. Bewertung gesammelt von und auf G2.com gehostet.

Shreyans M.
SM
Scrum Master
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Die Qualität des Codes mühelos verbessern!"
Was gefällt dir am besten SonarQube?

Führt komplexe statische Code-Analyse-Regeln aus, um die Qualität des Codes zu verbessern und eine sauberere, besser gesicherte und optimierte Version des Codes zu fördern, die vor der Produktionsfreigabe erreicht wird. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Eine angemessene Menge an Zeit ist erforderlich, um Sonarqube in CI/CD-Pipelines zu integrieren, und es kann noch mehr Zeit benötigt werden, wenn der Entwickler relativ neu ist. Der verfügbare Leitfaden sollte mehr Echtzeitlösungen enthalten, damit es ziemlich schnell ist, Probleme zu lösen und die Integration abzuschließen. Bewertung gesammelt von und auf G2.com gehostet.

Kashyap J.
KJ
Senior Consultant
Unternehmen (> 1000 Mitarbeiter)
"Sehr nützliches Werkzeug für Einblicke in den Code."
Was gefällt dir am besten SonarQube?

Bietet eine sehr detaillierte Analyse des Codes und erklärt auch die Probleme und mögliche Lösungen, um sie zu beheben. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Etwas verwirrend, Ausschlüsse und mehrere Projekte zu konfigurieren. Bewertung gesammelt von und auf G2.com gehostet.

Akshata P.
AP
Associate Technical Consultant
Unternehmen (> 1000 Mitarbeiter)
"Beste Werkzeuge für kontinuierliche PR-Überprüfung und Code-Überprüfung."
Was gefällt dir am besten SonarQube?

Es liefert Gründe, warum ein bestimmter Code zur Überprüfung markiert ist. Probleme können in GitHub einem Benutzer in großen Mengen zugewiesen und entsprechend nachverfolgt werden. Dadurch wird es zum besten Werkzeug für Codequalität. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Sonarlint ist ein kleines Werkzeug, das von Sonarqube verwendet wird und im Hintergrund läuft, könnte mit dem VSCode (oder einer ähnlichen IDE) synchronisiert werden - am meisten erwartetes Feature. Wenn dieses Feature implementiert wird, gibt es keine Umstände mehr, zwischen IDE und Sonarqube-Server zu wechseln. Bewertung gesammelt von und auf G2.com gehostet.

Piyushkumar R.
PR
Senior Test Automation Engineer
Unternehmen (> 1000 Mitarbeiter)
"Nettes Werkzeug, um Ihre Code- und Programmierfähigkeiten zu verbessern!!"
Was gefällt dir am besten SonarQube?

Sonar Qube bietet Vorschläge zu Verstößen gegen Kodierungsstandards und hilft uns, die Codequalität zu verbessern. Es kategorisiert Kodierungsprobleme beim Kompilieren des Codes in Haupt-, Neben-, Kritisch usw., damit wir sie beheben und verbessern können. Es ermöglicht uns auch, Probleme zu verfolgen und zuzuweisen. Ich habe meine Kodierungsfähigkeiten durch die Vorschläge dieses Tools etwas verbessert. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

Manchmal erhalten wir Warnungen für legitime Probleme, aber das ist in Ordnung, da dieses Tool eine Funktion zur Unterdrückung von Problemen bietet. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computersoftware
AC
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"SonarQube: Großartiges Werkzeug für Codequalität"
Was gefällt dir am besten SonarQube?

1. Open-Source-Tool zur Überprüfung der Codequalität

2. Einfach auf verschiedenen Betriebssystemen zu installieren und kann als Docker-Container verwendet werden

3. Unterstützt mehrere gängige Programmiersprachen

4. Einfach in CI-Pipelines zu implementieren Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube?

1. Erfordert Selbst-Hosting für die Community-Version

2. PDF-Berichtserstellung nur in der Enterprise-Version verfügbar

3. Die Benutzeroberfläche ist im Vergleich zu anderen Tools auf dem Markt sehr veraltet

4. IaC-Scanning fehlt in der Community-Version Bewertung gesammelt von und auf G2.com gehostet.

Preisoptionen

Preise bereitgestellt von SonarQube.

Cloud - based: Free

Kostenlos

Cloud - based: Team

Kostenlose Testversion
Pro Monat

Cloud-based: Enterprise

Kontaktieren Sie uns
Pro Jahr
SonarQube Vergleiche
Produkt-Avatar-Bild
Coverity
Jetzt vergleichen
Produkt-Avatar-Bild
ReSharper
Jetzt vergleichen
Produkt-Avatar-Bild
Checkmarx
Jetzt vergleichen
SonarQube Funktionen
Berichte und Analysen
Statische Codeanalyse
Code-Analyse
Falsch positive Ergebnisse
Datenkontext
Testen der Integration
Repository-Integration
Analysen und Trends
Produktivitäts-Updates
Produkt-Avatar-Bild
Produkt-Avatar-Bild
SonarQube