新的 SonarQube 具有 SCA 等功能的高级安全性
SonarQube_General.svg

Start with secure, high quality code built for adaptability

Image for rating

4.6 / 5

Tell us about yourself

选择一个国家/地区
选择开发人员数量
我已经使用 SonarQube Community Build
I do not wish to receive promotional emails about upcoming SonarQube updates, new releases, news and events.

通过提交此表格,即表示您同意按照隐私政策Cookie 政策中所述的方式来存储和处理您的个人数据。您可以随时通过取消订阅以撤销您的同意。

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Start with secure, high quality code built for adaptability

Image for rating

4.6 / 5

SonarQube Server automates code quality and security reviews and provides actionable code intelligence so developers can focus on building better, faster. Deployed by you where you work: on-prem or in the cloud.


Trusted by over 7M developers and 400k organizations

  • Pfizer
  • Company logo
  • Company logo
  • Company logo
  • Company logo
  • Company logo
  • Costco
  • Santander
  • 申请演示
  • 产品导览
  • Sonar 社区
  • 联系我们
集成代码质量与代码安全

你可知道自己代码的质量?

在人工智能生成代码的新时代,代码库正以惊人的速度增长。SonarQube助您掌控代码质量与安全性。

Image for 代码智能

代码智能

借助SonarQube的深度洞察,全面掌握您的代码库。通过减轻认知负担,提升开发人员生产力。

Image for DevOps集成

DevOps集成

集成 GitHub Actions、GitLab CI/CD、Azure DevOps 和 Bitbucket Pipelines,在您工作的每个环节实现代码审查自动化并展示代码健康状态。

Image for 灵活且高效

灵活且高效

随心部署:本地环境、云端、服务器、Docker或Kubernetes皆可。多线程、多计算引擎及特定语言加载机制,确保性能始终处于最佳状态。

Image for 无与伦比的精准度

无与伦比的精准度

行业领先的精度最大化信号强度,最小化噪声干扰,同时减少耗时的工作。在数分钟内而非数小时内获取可操作的代码健康指标。

Image for 及早修复,迅速解决

及早修复,迅速解决

使用 SonarQube for IDE 实时查找并修复编码问题。在与 SonarQube 连接的模式下,您可在 IDE 中遵循编码规范。

SonarQube for IDE
Image for 所有代码的安全性

所有代码的安全性

为所有代码实现自动化漏洞审查:涵盖开源代码、开发者编写代码及AI生成代码。无与伦比的安全检测能力可发现深藏不露的安全隐患。

探索安全
Image for 执行您的政策

执行您的政策

通过SonarQube质量门机制,阻止不符合政策要求的代码进入生产环境。消除人工编写代码和AI生成的代码中的缺陷,降低后期修复成本。

代码审查
Image for 确保合规

确保合规

根据各项合规标准的要求执行自动化代码审查。SonarQube的详细报告可帮助您满足OWASP等通用标准的合规要求。

合规报告
代码质量

将您的代码转化为战略优势

您的代码是宝贵的资产。SonarQube助您充分释放开发工作的全部价值。通过分析代码库、发现真实问题并提供快速解决指导,您能将代码投资转化为业务成果。

减少技术债务
安全和机密探测

增强的开发人员安全工具

静态代码分析

Sonar 的静态应用程序安全测试 (SAST) 引擎可检测代码中的安全漏洞,以便在构建和测试应用程序之前将它们消除。利用 SAST 为复杂项目实现强大的应用程序安全性和合规性。

探索 SAST

秘密检测

SonarQube Server 包含一个强大的秘密检测工具,这是用于检测和删除代码中秘密的最全面的解决方案之一。与 SonarQube for IDE 一起使用,它可以防止机密泄露并成为严重的安全漏洞。

探索机密检测

安全标准合规性

SonarQube Server 可帮助您遵守通用代码安全标准,例如 NIST SSDF。将 SonarQube Server 与 SonarQube for IDE 结合使用可自动检查项目代码是否存在安全漏洞并提高整体代码质量。

探索 NIST SSDF
AI代码保障

为AI生成代码提供保障与责任追溯

AI代码保障帮助开发者自信使用AI编码工具。它执行自动代码审查并实施严格质量检查,主动识别AI生成代码中的问题。包含AI代码的项目将经过AI代码保障流程,确保每段代码在投入生产前均符合最高质量与安全标准。

了解AI代码保障

开源根,版本满足所有需求

Image for 社区建设

社区建设

免费开源,提高开发效率和代码质量。

立即开始
Image for 开发人员版

开发人员版

小型团队和企业的基本功能。

查看功能
Image for 企业版

企业版

为现代企业提供更深入的见解和性能。

查看功能
Image for 数据中心版

数据中心版

关键任务的高可用性、可扩展性和性能。

了解功能

您的编程语言
统统包含在内

涵盖数十种最流行的语言、框架和 IaC 平台

想了解有关整洁代码和 SonarQube 的更多信息?
申请演示

需要帮助开始使用吗?

Sonar 社区是一个充满活力的互动空间,Sonar 团队成员和社区用户在这里齐聚一堂,共同讨论有关 Sonar 的一切。您将看到详细的文章和技术讨论,涵盖了最常见的用例和一些棘手的问题。此外,社区也是协作开发新功能、提供反馈以及向其他开发人员学习更多知识的地方。

Bijay Mangaraj image

"它最大的影响是让我们能够集中精力确保新代码的整洁,而不是解决技术债务问题。"

Bijay Mangaraj, 高级副总裁

阅读客户案例
Bijay Mangaraj image

Bijay Mangaraj, 高级副总裁

"它最大的影响是让我们能够集中精力确保新代码的整洁,而不是解决技术债务问题。"

将 SonarQube 更新直接发送到您的收件箱

注册后,您将收到有关 SonarQube 即将推出的更新、新版本、新闻和活动的产品和营销信息。

Select your preferred languages
I do not wish to receive promotional emails about upcoming SonarQube updates, new releases, news and events.

通过提交此表格,即表示您同意按照隐私政策Cookie 政策中所述的方式来存储和处理您的个人数据。您可以随时通过取消订阅以撤销您的同意。

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

  • Follow SonarSource on Twitter
  • Follow SonarSource on Linkedin
language switcher
简体中文 (Simplified Chinese)
  • 法律文件
  • 信任中心

© 2025 SonarSource Sàrl。版权所有。