sonarsource/sonarcloud-scan该Docker镜像为Bitbucket Pipelines提供SonarCloud扫描功能,集成SonarCloud代码分析工具,可在CI/CD流程中自动检测超过25种编程语言的代码质量问题,帮助开发团队提前发现并修复代码缺陷。
SONAR_TOKENyamlpipelines: default: - step: name: SonarCloud Scan image: sonarsource/sonarcloud-scan:latest script: - pipe: sonarsource/sonarcloud-scan:latest variables: SONAR_TOKEN: $SONAR_TOKEN SONAR_PROJECT_KEY: "your-sonarcloud-project-key" # 可选配置 # SONAR_SOURCES: "src" # 指定源代码目录 # SONAR_EXCLUSIONS: "****/**" # 排除目录
| 参数名 | 描述 | 是否必填 | 默认值 |
|---|---|---|---|
SONAR_TOKEN | SonarCloud访问令牌 | 是 | - |
SONAR_PROJECT_KEY | SonarCloud项目唯一标识 | 是 | - |
SONAR_SOURCES | 源代码目录路径 | 否 | 当前工作目录 |
SONAR_EXCLUSIONS | 排除扫描的文件/目录模式 | 否 | - |
SONAR_HOST_URL | SonarCloud服务地址 | 否 | [***] |
扫描结果自动同步至SonarCloud平台,可通过项目页面查看详细报告,包括问题列表、修复建议及质量指标分析。
完整配置说明参见项目README:SonarCloud Scan Pipe文档



manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务