极狐驭码于近日发布了新一代 AI 编程智能体工具 CodeRider-Kilo,将深受全球开发者好评的 Kilo Code 的核心功能引入到由极狐 GitLab 研发的驭码 CodeRider 产品中,打造了一款功能更全面、体验更丝滑的 AI 辅助编程产品,旨在帮助企业在满足安全合规需求的同时,实现软件研发全面提效。
SonarQube版本选型指南:社区版、开发者版、企业版、数据中心版的对比与详解
本文将逐一介绍SonarQube提供的多种版本——社区版构建(Community Build)以及 SonarQube Server的开发者版、企业版和数据中心版,带您详细了解各版本的功能特点、适用对象及关键差异,以便您和您的组织做出明智决策,选择更符合自身需求的版本。
SonarQube Cloud正式推出原生Jira Cloud集成功能
我们很高兴地宣布:SonarQube Cloud 推出了全新的原生 Jira Cloud 集成,适用于团队版(Team)和企业版(Enterprise)计划!这不仅仅是两个平台的连接,而是创造了一个流畅的工作流——只需几秒钟, SonarQube 的分析结果就能直接传递到您的 Jira 项目中。
创实信息正式成为极狐GitLab中国授权代理
我们很高兴地宣布,创实信息已正式成为极狐 GitLab 的中国授权代理商。这标志着创实信息在 DevOps及代码管理领域的进一步扩展,为开发者和企业客户提供更全面的支持和服务。
Sonar AI CodeFix 全面上线,加速高质量代码交付
日前,Sonar 正式宣布AI CodeFix 现已面向 SonarQube 的云端(Cloud)与自托管(Server)部署版本全面开放,进入通用可用(GA)阶段。这一全新能力旨在彻底革新开发团队处理代码问题的方式,通过智能辅助显著提升开发者的效率与生产力。
Sonar重磅发布大语言模型编码行为研究报告:五大模型“个性”与风险全景解析
Sonar 于2025年8月13日发布一项关于主流大语言模型(LLM)所生成代码质量与安全性的全面研究。研究发现,当前主流模型在功能实现方面展现出显著优势,但同时也普遍存在不可忽视的安全与质量缺陷。这些发现超越了传统的性能基准测试,为开发者和技术决策者提供了更深层次的洞察,助力其在软件开发生命周期(SDLC)中更安全、更有效地集成 AI 解决方案。
自动化测试工具:主流工具选型与评估指南
自动化测试工具使质量保障(QA)团队能够更快速地执行测试、覆盖更广泛的测试场景,并有效降低人为错误带来的风险。然而,不同工具的设计理念和功能差异显著。选择合适的工具,需综合评估团队的技术能力、集成需求以及长期可扩展性。
代码质量与安全 | Sonar如何助力企业高质量通过SOC 2 Type II审计
Sonar提供集成化的代码质量与代码安全解决方案,有效应对上述挑战。通过对人工编写代码、AI生成代码及第三方开源组件的全面分析,Sonar有助于构建更安全、可靠且易于维护的软件系统,直接支持企业满足 SOC 2 的合规要求。
网络研讨会回顾:从源码到依赖项,SonarQube Advanced Security如何实现全链路代码安全?
日前,创实信息联合全球代码质量和安全解决方案提供商Sonar成功举办了主题为“SonarQube Advanced Security 重磅发布:从源码到依赖项,构建全方位的代码安全防线”的网络研讨会,以期更好地帮助企业应对日益严峻的软件供应链安全挑战。本次研讨会吸引了众多来自金融、制造、互联网等行业的技术专家和企业管理者参与,共同探讨如何利用最新的SonarQube Advanced Security 功能,构建更加安全、可靠的软件开发生命周期。
解析SonarQube SCA:破解开源依赖风险与许可合规难题
本文将由 SonarQube 中国授权合作伙伴——创实信息,继续带您聚焦 SonarQube 高级安全(Advanced Security)的另一核心能力:软件成分分析(SCA)。以开发者为中心的 SCA 功能,助力全面保障代码与软件供应链的安全性。