SonarQube Server

Home

Testversion

BEHALTEN SIE DIE KONTROLLE ÜBER DIE CODEQUALITÄT UND -SICHERHEIT

Sauberer KI-generierter Code

Nutzen Sie das Potenzial von KI-Codierassistenten, ohne dadurch fehlerhaften, unsicheren Code zu riskieren. SonarQube, Ihre Clean Code-Lösung, kann überall eingesetzt werden, vor Ort oder in Ihrer Cloud-Umgebung.

Demo anfordern

7 MILLIONEN ENTWICKLER und mehr als 400.000 Organisationen nutzen und lieben das Tool

  • Demo anfordern
  • Produkttour
  • Sonar-Community
  • Kontakt
FEATURES VON SONARQUBE

Qualitätstool für besseren code

Ihr Code ist ein Geschäftswert. Erreichen Sie mit SonarQube einen Clean Code-Status und erzielen Sie so den größten Mehrwert aus Ihrem Code.

Integration mit führenden DevOps-Plattformen

Sorgen Sie für ein einfaches Onboarding von Projekten. Durch Integration mit GitHub Actions, GitLab CI/CD, Azure Pipelines, Bitbucket Pipelines und Jenkins können Analysen automatisch ausgelöst werden und der Code-Integritätsstatus kann dort angezeigt werden, wo Sie arbeiten.

Eindeutiges Sonar Quality Gate für bestanden/nicht bestanden

Lassen Sie Build-Pipelines nicht durchgehen, wenn die Codequalität nicht Ihren festgelegten Standards entspricht. Verhindern Sie eine Zusammenführung oder Freigabe von problematischen Stellen und verringern Sie so die Risiken und Kosten, die durch eine späte Entdeckung im SDLC entstehen.

Hohe Leistung und gute Bedienbarkeit

Stellen Sie Ihre Lösung Ihren Bedürfnissen entsprechend bereit – vor Ort, in der Cloud, als Server, mit Docker oder mit Kubernetes. Multithreading, mehrere Compute-Engines und sprachspezifisches Laden sorgen für optimale Leistung.

Erstklassige Analysegeschwindigkeit und -genauigkeit

Verwertbare Clean-Code-Kennzahlen sind innerhalb von Minuten und nicht erst nach Stunden verfügbar. Clean as You Code prüft kleinere Codestücke, während Sie daran arbeiten, und gibt Ihnen präzises Feedback über die Qualität Ihres neuen Codes.

Kritische Sicherheitsregeln für wichtige Sprachen

Programmierungsprobleme werden zur richtigen Zeit an der richtigen Stelle in Ihrem Entwicklungsworkflow gefunden. Sie profitieren von mehr als 6.000 Regeln und der branchenführenden Taint-Analyse von Java, C#, PHP, Python und mehr.

Gemeinsam genutzte, einheitliche Konfigurationen

Sie legen Ihre spezifischen Codierungsstandards fest, um für einheitliche Erwartungen an die Codeintegrität im Team zu sorgen und Ihre Ziele in Bezug auf die Codequalität zu erreichen. Mit Learn as You Code erreichen Ihre Entwickler zudem dasselbe hohe Niveau.

SonarQube for IDE

Durch Hinzufügen der SonarQube-Erweiterung zu Ihrer bevorzugten IDE finden Sie Programmierungsprobleme direkt während des Programmierens. Die SonarQube-Einstellungen werden mit SonarQube for IDE synchronisiert, sodass Ihr Team einem einheitlichen geregelten Standard für Clean Code folgt.

Entdecken Sie den verbundenen Modus

Messung der Codeabdeckung

Sie können sehen, wie viel Prozent Ihrer Codebasis geprüft wurden, und erhalten so wertvolle Einblicke in die Integrität Ihres Codes. Sie werden zu Bereichen mit geringer Abdeckung geführt, um Verbesserungen vorzunehmen.

Codeabdeckung erkunden

KI bei Sonar

Neue AI Code Assurance

Sonar AI Code Assurance ist ein robuster, optimierter Prozess zur Validierung von KI-generiertem Code durch eine strukturierte und umfassende Analyse. Auf diese Weise wird sichergestellt, dass jedes neue Codestück den höchsten Qualitäts- und Sicherheitsstandards entspricht, bevor es in die Produktion übergeht. 

AI Code Assurance anzeigen

Einführung in AI CodeFix

Sonar AI CodeFix ist eine leistungsstarke Funktion, die für Probleme, die von unseren Codeanalyselösungen SonarQube und SonarCloud entdeckt wurden, Codekorrekturen vorschlägt. Mit nur einem Klick erhalten Sie Vorschläge zur Lösung einer Reihe von Problemen. Dies vereinfacht den Problemlösungsprozess.

AI CodeFix anzeigen
NEU – Leistungsstärkere, verbesserte Geheimerkennung

Entdecken Sie SonarQube in dieser interaktiven Produktdemo

Erfahren Sie, wie Sie mit SonarQube bei jedem Projekt und in jedem Schritt des Workflows hohe Standards in Bezug auf die Codequalität erreichen und einhalten können. 

SICHERHEIT UND ERKENNEN VON GEHEIMNISSEN

Verbesserte Sicherheitstools für Entwickler

Statische Codeanalyse

Die SAST-Engine (Static Application Security Testing) von Sonar erkennt Sicherheitsschwachstellen in Ihrem Code. Somit können diese beseitigt werden, bevor Sie Ihre Anwendung erstellen und testen. Mit SAST erzielen Sie robuste Anwendungssicherheit und Compliance bei komplexen Projekten. 

SAST entdecken

Erkennen von Geheimnissen

SonarQube Server umfasst ein leistungsstarkes Tool zum Erkennen von Geheimnissen, eine der umfassendsten Lösungen zur Erkennung und Entfernung von Geheimnissen im Code. Zusammen mit SonarQube for IDE verhindert es, dass Geheimnisse nach außen dringen und zu einer ernsthaften Sicherheitsverletzung führen.

Erkennung von Geheimnissen erkunden

Einhaltung von Sicherheitsstandards

SonarQube unterstützt Sie bei der Einhaltung gängiger Codesicherheitsstandards, wie z. B. NIST SSDF. Bei Verwendung von SonarQube mit SonarLint wird der Code Ihrer Projekte automatisch auf Sicherheitsschwachstellen geprüft und die generelle Codequalität verbessert.

NIST SSDF erkunden

Flexibilität und Governance: das perfekte Tool für Codequalität für Unternehmen

Umfassende Integration in Ihre Unternehmensumgebung

Das Tool ist selbstverwaltet und umfassend in Ihre Unternehmensumgebung integriert. Es ist erweiterbar, um Ihren spezifischen Anforderungen gerecht zu werden, und flexibel im Hinblick auf Umfang und Preise. Zudem ist es immer privat, wenn Sie nichts anderes angeben.

Berichte und Aggregation auf Unternehmensebene

Sicherheitsberichte, Zusammenfassungen für Führungskräfte und PDF-Berichte bieten größeren Unternehmen den notwendigen Überblick, um die Risiken ihrer Softwarebestände zu bewerten.

CLEAN CODE ÜBERALL UND FÜR ALLE

Einheitliche Erwartungen an die Codequalität im gesamten Unternehmen

SonarQube vereint Entwickler in einer gemeinsamen Vision von Clean Code. Sonar Quality Gates konzentriert sich auf neuen/geänderten Code, legt klare Qualitätserwartungen für das Team fest und sorgt dafür, dass die Teammitglieder jeden Tag einen sauberen Code erstellen.

Open-Source-Wurzeln, Editionen für alle Anforderungen

Community Build

Kostenlose Open-Source-Edition zur Verbesserung der Produktivität und Codequalität

Erste Schritte

Developer Edition

Basisfunktionalität für kleine Teams und Unternehmen

Features anzeigen

Enterprise Edition

Tiefere Einblicke und mehr Leistung für das moderne Unternehmen

Features anzeigen

Data Center Edition

Geschäftskritische hohe Verfügbarkeit, Skalierbarkeit und Leistung

Features kennenlernen

Ihre Programmiersprache:
abgedeckt

Coverage of dozens of the most popular languages, frameworks and IaC platforms

Sie möchten mehr über Clean Code und SonarQube erfahren?

Sie benötigen Hilfe für den Einstieg?

Die Sonar-Community bietet eine lebendige, interaktive Möglichkeit für Sonar-Teammitglieder und Community-Benutzer, über Themen rund um Sonar zu diskutieren. Sie finden hier ausführliche Artikel und technische Diskussionen zu den häufigsten und einigen besonders kniffligen Anwendungsfällen. In der Community können Sie zudem gemeinsam an neuen Features arbeiten, Feedback geben und von anderen Entwicklern lernen.

Die größte Auswirkung war, dass wir uns darauf konzentrieren konnten, Clean Code zu erstellen, anstatt uns mit technischen Schulden zu befassen.“

Bijay Mangaraj, Leitender Vizepräsident

Kundenreferenz lesen

Bijay Mangaraj, Leitender Vizepräsident

Die größte Auswirkung war, dass wir uns darauf konzentrieren konnten, Clean Code zu erstellen, anstatt uns mit technischen Schulden zu befassen.“

Erhalten Sie SonarQube-Updates direkt in Ihren Posteingang

Wenn Sie sich anmelden, erhalten Sie Produkt- und Marketinginformationen zu kommenden SonarQube-Updates, Neuerscheinungen, Neuigkeiten und Veranstaltungen.

Select your preferred languages

Mit dem Absenden dieses Formulars stimmen Sie der Speicherung und Verarbeitung Ihrer personenbezogenen Daten wie in der Datenschutzrichtlinie und der Cookie-Richtlinie beschrieben zu. Sie können Ihre Einwilligung jederzeit durch Abmeldung widerrufen.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.