使用自定义FindBugs插件扩展SonarQube FindBugs插件

Pat*_*zen 5 java findbugs sonarqube

我们为FindBugs创建了一个自定义插件(为了清晰起见:这是一个findbugs-plugin,而不是一个声纳插件),我们想用我们的自定义findbugs-plugin扩展FindBugs声纳插件.

目前我们使用SonarQube 5.1和FindBugs声纳插件3.2.

因为我们的自定义findbugs-plugin是FindBugs的有效插件,我们认为最直接的激活方法是使用现有声纳插件中的FindBugs实例的插件系统,但我们无法找到如何激活我们的findbugs-plugin这样.

我们还试图创建一个rules.xml并将我们的jar放在sonar_home/extensions/rules/findbugs中,如https://jira.sonarsource.com/browse/SONAR-1481中所述,但这似乎不适用于FindBugs声纳-plugin我们正在使用的版本.

配置我们的SonarQube版本以获取我们的自定义FindBugs插件的正确方法是什么?我们需要采取哪些措施?

G. *_*eam 4

您的选择是分叉SonarQube FindBugs 插件并在 Find Security Bugs 规则旁边添加您的规则(请参阅此提交),或者创建一个新插件,类似于Find Security Bugs在纳入 FindBugs 插件之前的处理方式。

无论哪种情况,您都将在 pom.xml 中将您的 jar 列为依赖项,提供您已创建的rules.xml,并添加存储库定义

如果您选择独立的路线(这可能更好),您需要

  1. 等待5.2的bug修复
  2. 使用 FindBugs 存储库密钥。请参阅此提交的“之前”部分。
  3. 提供所需的基本插件管道

编辑:编辑以添加提交链接并扩展独立路由的要求。