使用 SonarQube Server 让软件更整洁、可靠和安全

使用 Sonar 的整洁代码解决方案,释放 AI 编码助手的强大力量,同时避免不良、不安全代码的风险。

开发人员

小型团队和企业的基本功能

开始于:

750 美元
feature icon社区版的所有功能以及以下功能
feature icon新功能!AI 代码保证
feature icon提供标准商业支持
feature icon自动检测人工智能生成的代码
feature icon高级问题检测和更深入的 SAST
feature icon分析功能分支、维护分支和拉取请求
feature icon在 DevOps 平台的拉取请求中显示通过/失败状态
feature icon建议用于 10 万或更多行的代码
feature icon34种语言与框架
feature icon每个 DevOps 平台一个集成

★ Recommended

企业

更深入的洞察和企业级性能

年费:

与销售人员沟通
feature icon社区版的所有功能以及以下功能
feature icon新功能!AI 代码保证
feature icon提供标准商业支持
feature icon提供全天候白手套优质支持
feature icon项目、应用程序和产品组合的详细运行状况报告
feature icon安全报告,用于跟踪达到安全标准的进展情况
feature icon生成可行的审计和法规报告
feature icon通过产品组合统一查看所有资产的发布准备情况
feature icon提高大型团队运行多项分析的性能
feature icon管理 monorepo 中的项目
feature icon建议用于 100 万或更多行的代码
feature icon40 种语言和框架
feature icon与 DevOps 平台的集成无限制

数据中心

高可用性、可扩展性和性能

年费:

与销售人员沟通
feature icon新功能!AI 代码保证
feature icon按需扩展,提高分布式团队的绩效
feature icon组件冗余以保持较高的服务完整性
feature icon数据弹性,提高业务连续性
feature icon在极端负荷下仍能保持高性能,减少生产效率损失
feature icon新功能!AI 代码保证
feature icon包括标准商业支持
feature icon提供全天候白手套优质支持
feature icon项目、应用程序和产品组合的详细运行状况报告
feature icon安全报告,用于跟踪达到安全标准的进展情况
feature icon生成可行的审计和法规报告
feature icon通过产品组合统一查看所有资产的发布准备情况
feature icon提高大型团队运行多项分析的性能
feature icon管理 monorepo 中的项目
feature icon建议用于 2000 万或更多行的代码
feature icon40 种语言和框架
feature icon与 DevOps 平台的集成无限制
全球超过700万开发者信赖
Mercedes Benz
Nvidia
U.S. Army
Santander

开发人员

数据中心

语言和框架
34
40
40
建议用于 10 万或更多行的代码
Supported
建议用于 100 万或更多行的代码
Supported
建议用于 2000 万或更多行的代码
Supported
与 DevOps 平台的集成仅限 4 个
Supported
自动检测人工智能生成的代码
Supported
Supported
Supported
检测 AI 生成代码中的问题
Supported
Supported
Supported
SonarQube Server 服务器在 FIPS 环境中运行
Supported
Supported
Supported
无缝集成到 CI/CD 工作流程中
Supported
Supported
Supported
检测代码中导致错误、热点和基本安全漏洞的问题
Supported
Supported
Supported
跟踪并解决技术债务问题
Supported
Supported
Supported
监控代码质量指标和活动历史记录
Supported
Supported
Supported
机密检测,防止机密泄露
Supported
Supported
Supported
将第三方工具结果与 SARIF 报告相结合
Supported
Supported
Supported
新功能:AI 代码保证
Supported
Supported
Supported
适用于 C 和 C++ 项目的 AutoConfig
Supported
Supported
Supported
通过更深入的 SAST 进行污点分析
Supported
Supported
Supported
检测高级数据流错误
Supported
Supported
Supported
功能分支、维护分支和拉取请求的分析
Supported
Supported
Supported
在 DevOps 拉取请求中显示质量门状态
Supported
Supported
Supported
从 GitHub 和 GitLab 自动配置用户和组
Supported
Supported
Supported
与 GitHub 和 Gitlab 自动权限同步
Supported
Supported
Supported
显示 GitHub 和 GitLab 中的安全漏洞
Supported
Supported
Supported
将多个项目作为一个应用程序集合到一起,以获得单一视图
Supported
Supported
Supported
标准商业支持
Supported
Supported
Supported
新功能:AI CodeFix(抢先体验)
Supported
Supported
与 DevOps 平台无限集成
Supported
Supported
安全引擎自定义配置,实现更强大的污点分析
Supported
Supported
用于检测私人机密模式的自定义规则
Supported
Supported
将项目和应用程序汇总到一个产品组合中
Supported
Supported
项目、应用和执行组合报告
Supported
Supported
通用安全标准的安全报告
Supported
Supported
监管报告和审计日志
Supported
Supported
将项目整合到一个中央实例中
Supported
Supported
为大型团队提供并行处理分析
Supported
Supported
适用于 monorepos 的拉取请求修饰和引导设置
Supported
Supported
测试和暂存环境的额外许可证
Supported
Supported
通过 SCIM 与 Okta 和 Azure AD 自动配置用户和组
Supported
Supported
设置规则优先级以维护您的编码标准
Supported
Supported
提供全天候白手套高级支持
Supported
Supported
组件冗余
Supported
数据弹性
Supported
水平可扩展性
Supported
极端负荷下的高性能
Supported
Kubernetes 集群中的自动缩放
Supported

常见问题

计划如何获得许可?

我的 SonarQube Server 计划是否包含支持服务?

如何计算我的代码行数 (LOC)?

如果我的实例接近或达到 LOC 的上限,会发生什么情况?

SonarQube Server 可分析哪些编程语言?

如何获得评估许可证?需要立即付款吗?

为什么要从社区版升级到 SonarQube Server 的企业版?

如果我的问题没有得到答复怎么办?