Jenkins集成findbugs插件静态代码分析

FindBugs 是一个静态分析工具,它检查类或者 JAR 文件,将字节码与一组缺陷模式进行对比以发现可能的问题。有了静态分析工具,就可以在不实际运行程序的情况对软件进行分析。不是通过分析类文件的形式或结构来确定程序的意图,而是通常使用 Visitor 模式来鉴别代码是否符合一些固定的规范。
官网:http://findbugs.sourceforge.net/
maven插件:http://gleclaire.github.io/findbugs-maven-plugin/
jenkins插件:https://wiki.jenkins-ci.org/display/JENKINS/FindBugs+Plugin
eclipse和IDEA都有相应的插件支持,下面我们通过jenkins进行集成。

1.项目配置

maven项目pom.xml中需要配置reporting(可以不配置

<reporting>  
        <plugins>  
            <plugin>  
                <groupId>org.codehaus.mojo</groupId>  
                <artifactId>findbugs-maven-plugin</artifactId>  
                <version>3.0.4</version> 
                <configuration>
                    <findbugsXmlOutput>true</findbugsXmlOutput>
                    <findbugsXmlWithMessages>true</findbugsXmlWithMessages>
                    <xmlOutput>true</xmlOutput>
                </configuration>                
            </plugin>  
        </plugins>  
    </reporting>

2.jenkin插件配置

搜索findbugs,安装插件:FindBugs Plugin,Report Info Plugin,Static Analysis Collector Plug-in
这里写图片描述

3.新建job配置

执行maven命令增加findbugs:findbugs

Publish FindBugs analysis results:生成报告
Use rank as priorit:使用严重级别作为优先级

这里写图片描述

4.报告查询

点击“FindBugs Warnings”
这里写图片描述
查询报告:
这里写图片描述
另外生成html报告,可以在maven编译时使用 site
这里写图片描述
这里写图片描述
这里写图片描述

注:关于Findbugs问题总结定义参考:Findbugs问题总结

猜你喜欢

转载自blog.csdn.net/tianwei7518/article/details/68922279