home.social

#sonarqube — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #sonarqube, aggregated by home.social.

fetched live
  1. 🚀 New #release · SonarQube 26.8.0.126808

    Release notes are being prepared and will be published here shortly.

    Dig into this release → selfhost.directory/project/son

    #decentralized #sonarqube

  2. Внедрение CICD для экосистемы 1С

    В условиях современного развития программного обеспечения и необходимости ускорения выпуска обновлений, автоматизация процессов разработки и доставки (DevOps) становится критически важной. Для экосистемы 1С, характеризующейся сложностью конфигураций, наличием множества расширений и необходимостью строгого контроля качества, ручные операции по сборке, тестированию и развертыванию становятся узким местом. В данной статье предлагаем рассмотреть архитектуру, используемые инструменты, этапы конвейера, а также стратегии оптимизации и мониторинга, которые позволяют обеспечить стабильность и скорость доставки программного обеспечения.

    habr.com/ru/companies/moex/art

    # #devops #gitlab #qa #vanessaautomation #testops #sonarqube #api #onescript #docker

  3. Лучшие токены – те, которые вы не потратили: анатомия жадного LLM-бота

    При анализе кода с помощью LLM всегда есть соблазн закинуть в модель всё сразу — и пусть сама разбирается. Но на больших объёмах кода стоимость и время такого «пусть разбирается» быстро приводят нас в чувства и заставляют искать пути более экономной траты токенов. Привет, меня зовут Андрей, я занимаюсь автоматизацией тестирования в hh. В этой статье расскажу, как мы оптимизировали запросы нашего бота, который анализирует тестовое покрытие с помощью LLM, чтобы получить максимум пользы при минимальных затратах. Антоним токенмаксинга – токенпожарскинг токенминнинг?

    habr.com/ru/companies/hh/artic

    #sonarqube #llm #java #python #kotlin #покрытие_кода #покрытие_тестами #qa_automation #qa #qa_testing

  4. SonarQube в CI: подключили, забили, а потом удивляемся

    SonarQube подключен, дашборд есть, анализ запускается на каждый MR, но никто не пользуется. В таком случае проблема не в инструменте. Проблема в том, что между «Sonar работает» и «Sonar приносит пользу» — пропасть из-за отсутствия договорённостей. Я видела это на нескольких проектах и расскажу, что конкретно превращает декоративный дашборд в работающий механизм контроля качества. Статья будет полезна QA, разработчикам и тимлидам, у которых SonarQube уже есть, но результаты анализа живут ни на что не влияют.

    habr.com/ru/companies/2gis/art

    #sonarqube #sonar #метрики

  5. Java‑код скомпилировался — это ещё не значит, что он работает

    Есть целый класс Java‑багов, которые компилятор пропускает, а тесты на счастливом пути не ловят: код синтаксически корректен, но делает не то, что вы имели в виду. В статье разбираем пять таких самых частых ситуаций, которые встречаются у начинающих разработчиков.

    habr.com/ru/companies/otus/art

    #Java #staticanalysis #codereview #trywithresources #equalshashCode #SonarQube #NullPointerException #обучение

  6. @inyourbits On the topic of "vibe coding" I wasn't referring to the LLM'ing of the fixes but the general quality of the SW that needs to be fixed, independent of whether said piece of software was completely manually crafted or LLM'd to some degree.

    I do agree that an LLM'd fix that passes some threshold for quality certainly is better than no fix at all.

    Generally I'm of the opinion that just like the CI pipelines and QA tools that enabled some sanity in the manual crafted software age, we'll need the same just at larger scale, more tightly integrated into the LLM loops for all the usual QA topics to achieve the same level of sanity under the scale and speed of LLM-assisted software creation.

    Together with the advent of more capable, cheaper models such instrumentation might even raise the bar.
    Over time, the use of the resulting better SW being used/copied by the LLMs this might even create a useful feedback loop. A possible counterpoint to LLM-dementia if you will.

    All the LSPs, plugins/hooks for OpenGrep, SonarQube, OSV etc are a good start.

    If we get similar hooks that will enforce the most common issues around the various OWASP top lists etc. this might be part of the way to raise the bar. And as always: Enforcement not as prompt but, just like the build breaker in a CI, as technically hardened gate.

    #LLM #QA #softwareengineering #aiassisted #owasp #sonarqube #opengrep #raisingthebar

  7. I'm someone who wants #SonarQube to publish a code-smells/week metric for each dev. They intentionally do not offer that, however. I find it to be a healthy rivalry between devs.

    So, no, I do not feel threatened that my #AI token burn is being monitored at work. It's all part of the gamification.

  8. Техдолг = налог. Как перевести его в рубли и показать финдиру

    Фича делалась 3 дня, теперь делается 3 недели. Как перевести техдолг в рубли и перестать проигрывать разговор с бизнесом.

    habr.com/ru/companies/simpleon

    #техдолг #технический_долг #рефакторинг #DORA #SonarQube #CodeScene #управление_разработкой #бюджет_на_разработку #метрики_кода

  9. Here is my résumé when it comes to using #GLM 5.1 for refactoring a large #php #laravel code based on #sonarqube warnings/errors:
    A DISASTER ‼️ - #claude on the other hand: one shot, everything works.

    For the record:
    GLM5.1 was running via opencode go. (same prompt) 😞 😢

    #ai #coding #zai

    i don’t think GLM is bad in general. i am talking here about refactoring a large codebase in particular. writing new code or doing small stuff works fine.

    🧵 👇

  10. Uughh, customer-hostile actions by #SonarQube , locking their documentation down.

    community.sonarsource.com/t/ru…

    Paraphrased:
    - [Hi, seems your public documentation for rules is down]
    - [Yeah we took it down, both sites. You can read the rules on your installed instance instead. Your call is important to us.]
    - [I guess one workaround would be this third site.]
    - [Yeah no, we'll be taking that down next.]

  11. Turned on the new #GitHub "Code Quality" feature that seems to be some extended CodeQL + AI.

    It's actually worse than anything #SonarQube gave us. That actually gave really good reports on code smells, regressions and coverage failure. It was reliable.

    It really does appear tech companies are replacing everything with expensive, resource intensive systems that give worse results and expect us to pay more @pluralistic #enshitificaton

  12. Traditional #CodeReviews are breaking under complexity. @vilojona shows how #AI—from PR summaries to test generation—reduces noise & raises review quality. Curious which tools deliver real impact?

    Read: javapro.io/2025/07/30/code-rev

    @SonarQube #GenAI #SonarQube #jetbrains @QodoAI

  13. Are #AI code reviews hype or help? @vilojona compares tools, reveals real-world workflows, & shows how AI supports devs and reviewers across the SDLC. Evaluate what works before you deploy it.

    Read: javapro.io/2025/07/30/code-rev

    #CodeReview #GenAI #Qodo #SonarQube #jetbrains @QodoAI

  14. Как развернуть SonarQube в Linux: пошаговая инструкция

    В современной разработке все чаще предъявляются высокие требования к качеству кода и неукоснительному следованию стандартам качества кода в командах. Обеспечение качества кода, а также решение многих других задач, связанных с разработкой и поддержанием «чистого» кода, берёт на себя популярный инструмент анализа — SonarQube. Меня зовут Николай, я 1С-разработчик в SimbirSoft и в этой статье хочу подробно рассказать о процессе установки и настройки SonarQube в ОС Linux.

    habr.com/ru/companies/simbirso

    #sonarqube # #devops #postgresql #управление_разработкой #системное_администрирование #управление_проектами

  15. Too many pull requests, too little context? @vilojona shows how tools like #Qodo, Copilot & #SonarQube enhance reviews—from smart suggestions to pre-merge analysis.

    Improve your review flow today: javapro.io/2025/07/30/code-rev

    @QodoAI @SonarQube @jetbrains #CodeReview #AI #jetbrains

  16. #CodeReviews cost time and often miss the mark. Jonathan Vila López shows how AI tools—from #SonarQube to Copilot—help reviewers catch bugs earlier, reduce friction, and boost test coverage. Want faster, safer code reviews?

    Read #JAVAPRO: javapro.io/2025/07/30/code-rev

    #AI #GenAI

  17. [Перевод] SonarQube: базовая настройка и анализ качества кода с помощью FastAPI

    Ошибки в коде— не всегда вопрос невнимательности. Часто они кроются в архитектурных решениях, устаревших практиках и банальном отсутствии инструментов контроля качества. В этой статье — практический разбор того, как настроить и использовать SonarQube с FastAPI, чтобы находить баги, уязвимости и «запахи» ещё до запуска приложения. Разберёмся, как выглядит процесс статического анализа кода на практике, как развернуть SonarQube через Docker и интегрировать его в рабочий цикл через CI/CD.

    habr.com/ru/companies/otus/art

    #sast #sonarqube #статический_анализ_кода #FastAPI #настройка_SonarQube #docker

  18. jpeek – когда SonarQube мало

    Сегодня в любой более-менее серьезной компании, где настроен CI/CD, используется SonarQube. Это уже стандарт де-факто — он умеет проверять определять code smells, измерять цикломатическую сложность, определять дублирование, уровень покрытия тестами, распознавать недостижимый код, подсчитывать размеры методов и классов и многое другое. Настроили, подключил к CI — и вроде бы все хорошо. Но...

    habr.com/ru/articles/912556/

    #jpeek #SonarQube #quality #качество_кода #java

  19. SonarQube в действии: плагины как ключевой элемент контроля качества в отделе

    Привет! Меня зовут Глеб, я старший backend-разработчик в ЮMoney. В прошлом году моя команда активно занималась внедрением и развитием инфраструктуры статического анализа на базе SonarQube . Итогом нашей деятельности стало превращение SonarQube из простого статического анализатора в полноценную платформу для автоматизации многих процессов контроля качества — от сопровождения кодовой базы и отказа от Kotlin до проверки обратной совместимости в OpenAPI-спецификациях и миграциях баз данных. Расскажу, какое место занимает этот инструмент в нашей системе контроля качества и как именно мы этого добились.

    habr.com/ru/companies/yoomoney

    #sonarqube #статический_анализ #плагины #backendразработка #контроль_качества_кода #java #semgrep