SonarQube 钉钉机器人插件

仓库地址

https://github.com/xbmlz/sonar-dingtalk-plugin

觉得有用的别忘了点个star哦 _

💡 使用

安装

docker方式(推荐)
docker run \
-d \
--name=sonar-dingtalk-plugin \
--restart=always \
-p 9010:9010 \
xbmlz/sonar-dingtalk-plugin
二进制安装

根据对应操作系统下载 Release文件,解压启动即可。

设置

添加钉钉机器人

  1. 打开钉钉[群设置]——[智能群助手]——[添加机器人]——[自定义]

  2. 机器人名字填写SonarQube,头像可根据需求自行更换

  3. 安装设置选择[自定关键词],添加Bugs漏洞

image-20220618135039580

  1. 点击完成后将Webhook地址中access_token=后面的内容复制保存下来(类似https://oapi.dingtalk.com/robot/send?access_token=xxxxxxx)

SonarQube设置

  1. 进入项目,点击[项目配置]——[网络调用]——[创建]

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-QtuyN3AE-1655536089765)(https://cdn.jsdelivr.net/gh/xbmlz/static@main/img/202206181354086.png)]

  2. 名称填写任意值,如DingTalk,URL填写

    http://[插件安装电脑ip]:9010/dingtalk?access_token=[配置钉钉机器人时保存的access_token]&sonar_token=[sonar的token]
    

    注意:sonar没有开启权限验证时不需要填写

    附:sonarqube 认证token获取方式,点击[配置]——[权限]——[用户]——[令牌]

CI/CD

此步骤可自行百度配置,支持Gitlab、Jenkins等

参考文档:Overview | SonarQube Docs

消息推送

完成上述步骤,就可以将sonarqube扫描结果,推送到钉钉群了

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐