Generated by All in One SEO v4.9.10, this is an llms.txt file, used by LLMs to index the site. # 创实信息 ## Sitemaps - [XML Sitemap](https://www.shcsinfo.com/sitemap.xml): Contains all public & indexable URLs for this website. ## 文章 - [软件开发 | 一文学会如何使用GitHub的AI写代码神器Copilot](https://www.shcsinfo.com/news-26) - 生成式的AI编码工具正在改变着开发人员日常写代码的方式。从记录代码库到生成单元测试,这些工具有助于加快我们的工作流程。然而,就像任何新兴技术一样,总会有一个学习曲线。因此,当AI编码助手无法生成他们想要的输出时,开发人员——无论是初学者还是有经验的人——有时会感到沮丧 (有没有相似的经历?) 。 - [软件开发 | 全面了解大型语言模型(LLM),以及如何更好地利用它](https://www.shcsinfo.com/news-32) - 大型语言模型(LLM)通过将将深度学习技术与强大的计算资源结合,正在彻底改变我们与软件交互的方式。虽然这项技术令人兴奋,但很多人也担心LLM可能生成虚假、过时或有问题的信息,有时甚至会生成令人信服的虚假信息(不存在的信息)。 - [​软件开发 | 最新研究:量化GitHub Copilot对代码质量的影响](https://www.shcsinfo.com/news-35) - 近期,GitHub发布了关于GitHub Copilot Chat的最新研究报告。通过利用自然语言的力量,该研究中的开发人员使用GitHub Copilot Chat实时获取指导、提示、故障排除、补救措施以及针对其特定编码挑战的解决方案,而所有这些都是在不离开集成开发环境(IDE)的情况下完成的。 - [软件开发 | 什么是检索增强生成,它如何赋能于生成式人工智能?](https://www.shcsinfo.com/news-38) - 首页 技术文档 当前页面 软件开发 | 什么是检索增强生成,它如何赋能于生成式人工智能? 在当前人工智能领域, 在当前人工智能领域,检索增强生成Retrieval-Augmented Generation(RAG)正成为热议话题。RAG是一种利用多种数据源提高人工智能模型输出质量和相关性的方法。它使得AI工具能够获取专有数据,而无需耗费精力和费用进行自定义模型训练。使用RAG还能确保模型保持最新状态,让模型利用包含更新信息的私有数据库做出更明智的响应。 - [除开发团队外,产品和安全团队应如何利用 GitHub Copilot?](https://www.shcsinfo.com/eb-documentazione-tecnica/how-product-and-security-teams-can-leverage-github-copilot) - 在当今的快节奏时代,技术和非技术团队之间的协作至关重要,事实证明,GitHub Copilot等工具已成为不可或缺的助手。这些由AI驱动的工具已不只是开发者的“秘密武器”——它们正成为产品经理、项目经理、安全专家、Scrum主管、社区经理以及质量分析师等各岗位必备的效能加速器。 - [GitHub Copilot CLI:终端里的AI编程助手完整实践指南](https://www.shcsinfo.com/eb-documentazione-tecnica/github-copilot-cli-for-beginners-getting-started-with-github-copilot-cli) - 本文将带您快速了解如何将 Copilot 的智能体 AI(Agentic AI)能力无缝接入终端,实现代码生成、自主排错与任务委托。跟随本文,开启您的 CLI 智能之旅,在不打断“心流”的情况下,轻松驾驭命令行! - [GitHub Copilot CLI 进阶指南:利用自定义智能体打造可复用的开发工作流](https://www.shcsinfo.com/eb-documentazione-tecnica/building-reusable-development-workflows-using-custom-intelligent-agents) - GitHub Copilot CLI 已将 AI 智能体能力引入命令行,但真正释放其价值的关键在于自定义智能体(Custom Agents)。通过将团队的技术栈、规范标准和工具链编码为可复用的 Markdown 配置文件,开发者可以将一次性提示转化为可审查、可版本管理的标准化工作流。 - [GitHub Copilot 架构升级:从代码补全到 AI 智能体 (Agent) 工作流的全面演进](https://www.shcsinfo.com/eb-documentazione-tecnica/github-copilot-the-agent-awakens) - 当 AI 辅助编程跨越“代码补全”的初期阶段,企业级软件工程正加速迈入以“自主智能体(Agent)”为核心的新纪元。 GitHub Copilot 近期发布的核心架构升级,正标志着其从传统的“人工智能结对编程”向“自主任务执行引擎”的技术转型与跨越。作为Github授权合作伙伴,创实信息将通过本文为您梳理 GitHub Copilot 此次核心架构升级的技术逻辑与企业应用价值。 - [Sonar 入选 Gartner® 技术债务管理领导者,创实信息邀您共探 AI 时代代码验证之道](https://www.shcsinfo.com/eb-documentazione-tecnica/sonar-named-leader-2026-gartner-magic-quadrant) - 近日,全球权威 IT 研究与顾问咨询公司 Gartner® 首次发布了技术债务管理工具魔力象限™(Magic Quadrant™ for Technical Debt Management Tools),Sonar 凭借在“愿景完整性”和“执行能力”上的卓越表现,被正式评为领导者(Leader)。 - [利用 SonarQube Agent App 统一多智能体协同开发的代码标准,现已在 GitHub 可用](https://www.shcsinfo.com/eb-documentazione-tecnica/utilizing-the-sonarqube-agent-app-for-unified-intelligent-agent-collaboration-in-the-development-of-code-standards) - AI 编码智能体的普及让传统的“事后审查”流水线难以为继。为突破这一效能瓶颈,现已登陆 GitHub 的 SonarQube Agent App 开启了“智能体中心开发(AC/DC)”新范式。该应用将 SonarQube 的确定性分析前置到工作流现场,通过“指导-验证-解决”的自动化闭环,让 AI 就地修复缺陷。 - [技术详解:深度剖析 SonarQube 代码覆盖率报告机制与排障指南](https://www.shcsinfo.com/eb-documentazione-tecnica/sonarqube-code-coverage-reporting-mechanism-and-troubleshooting) - 在自动化测试中,“测试全过但覆盖率为 0%”或“SonarQube 与本地工具数据打架”是困扰开发者的典型难题 。作为 SonarQube 官方授权合作伙伴,创实信息通过本文深度拆解 SonarQube 代码覆盖率的四阶段管道 。我们将带您精准定位 0% 覆盖率的 7 大根因,并揭示 Python、Java 等语言在不同工具间产生数据偏差的底层逻辑 。通过构建确定性的验证层,助力企业在 AI 提效的同时,守住代码质量与安全的底线 。 - [SonarQube Claude Code 插件正式发布:赋能企业 AI 代码治理](https://www.shcsinfo.com/eb-documentazione-tecnica/the-sonarqube-claude-code-plugin-has-been-officially-released) - 随着 AI 编码工具的普及,开发速度与代码质量的矛盾日益尖锐。作为 SonarQube 中国官方授权的合作伙伴,创实信息将为您解读 SonarQube 最新发布的 Claude Code 插件,它将彻底改变 AI 时代的代码治理方式,通过“内循环验证”确保代码在生成的瞬间即符合企业级安全与质量标准。 - [Sonar Context Augmentation 公测开启,赋能企业级 Agentic AI 工作流](https://www.shcsinfo.com/eb-documentazione-tecnica/sonar-context-augmentation-is-now-open-for-public-testing) - Sonar Context Augmentation 正式开启公开测试,通过创新的 MCP(模型上下文协议),将 SonarQube 的确定性分析结果直接注入 AI 智能体的工作流。作为 Sonar 授权合作伙伴,创实信息(Shanghai C&S)带您深度解析这一 Agentic AI 时代的里程碑功能,助力企业在提升生产力的同时,守住代码质量与安全的底线。 - [AI时代的代码治理:如何借助 SonarQube 实现规模化自动化代码审查?](https://www.shcsinfo.com/eb-documentazione-tecnica/scaling-code-audits-with-sonarqube-automation) - 在 AI 辅助编程(如 GitHub Copilot、Cursor)和自主智能体爆发的今天,机器生成代码的速度与复杂度已远超传统人工审查的极限,导致软件团队面临严峻的“黑盒代码”信任危机。作为 Sonar 官方授权合作伙伴与 DevSecOps 解决方案提供商,创实信息通过本文深度解析:如何打破人工代码审查的瓶颈,引入“源无关(Source-agnostic)”与“针对特定风险的”的代码审查机制。 - [一表看懂:SonarQube 与 Claude Code Security 的本质区别](https://www.shcsinfo.com/eb-documentazione-tecnica/the-differences-between-sonarqube-and-claude-code-security) - 随着 Anthropic 发布 Claude Code Security,AI 驱动的“代理式”代码安全研究成为行业热点。Sonar 产品副总裁 Manish Kapur 对此发表深度评析:Claude Code Security 擅长利用概率推理“机会主义”地猎取复杂逻辑漏洞;而 SonarQube 则凭借确定性的数学推理,提供全量、一致且符合合规要求的体系化代码验证。两者并非竞争关系,而是“特种猎手”与“坚实地基”的互补。对于追求极致安全与合规的企业而言,在引入 AI 研究工具的同时,坚持 SonarQube 的系统化扫描依然是不可逾越的底线。 - [解锁AI开发真实速度:SonarQube 2026.1 LTA 新特性深度解析与升级服务](https://www.shcsinfo.com/eb-documentazione-tecnica/in-depth-analysis-and-upgrade-service-for-new-features-of-sonarqube-2026-1-lta) - 2026.1 LTA 版本标志着软件开发模式的根本性变革。随着 AI 生成代码成为常态,AI 原生 IDE 和智能体 (Agents) 成为开发生命周期的常规组成部分,“先凭感觉,后验证 (vibe, then verify)” 已不再只是建议,而成为了保障代码质量的刚需。 - [常见的代码托管平台对比分析:极狐GitLab vs GitLab vs GitHub vs Gitee](https://www.shcsinfo.com/eb-documentazione-tecnica/comparison-and-analysis-of-common-code-hosting-platforms) - 极狐GitLab、GitLab、GitHub、Gitee 是市面上常见的与代码托管有关的平台,适用于不同的开发场景和组织需求。那么,这四种产品具体有何差异?应该如何选择?本文将从产品背景、功能特性、部署支持及生态集成等多个维度,对其进行对比分析,以帮助您更清晰地理解各个平台的优势与适用场景,从而选择更适合的代码托管方案。 - [极狐驭码推出新一代CodeRider-Kilo:AI+DevOps一体化,全流程丝滑赋能研发提质提效](https://www.shcsinfo.com/eb-documentazione-tecnica/gitlab-has-launched-the-new-generation-of-coderider-kilo-aidevops-integration) - 极狐驭码于近日发布了新一代 AI 编程智能体工具 CodeRider-Kilo,将深受全球开发者好评的 Kilo Code 的核心功能引入到由极狐 GitLab 研发的驭码 CodeRider 产品中,打造了一款功能更全面、体验更丝滑的 AI 辅助编程产品,旨在帮助企业在满足安全合规需求的同时,实现软件研发全面提效。 - [SonarQube版本选型指南:社区版、开发者版、企业版、数据中心版的对比与详解](https://www.shcsinfo.com/eb-documentazione-tecnica/sonarqube-version-selection-guide-comparison-and-detailed-explanation) - 本文将逐一介绍SonarQube提供的多种版本——社区版构建(Community Build)以及 SonarQube Server的开发者版、企业版和数据中心版,带您详细了解各版本的功能特点、适用对象及关键差异,以便您和您的组织做出明智决策,选择更符合自身需求的版本。 - [SonarQube Cloud正式推出原生Jira Cloud集成功能](https://www.shcsinfo.com/eb-documentazione-tecnica/sonarqube-cloud-has-officially-launched-the-native-jira-cloud-integration-function) - 我们很高兴地宣布:SonarQube Cloud 推出了全新的原生 Jira Cloud 集成,适用于团队版(Team)和企业版(Enterprise)计划!这不仅仅是两个平台的连接,而是创造了一个流畅的工作流——只需几秒钟, SonarQube 的分析结果就能直接传递到您的 Jira 项目中。 - [创实信息正式成为极狐GitLab中国授权代理](https://www.shcsinfo.com/eb-documentazione-tecnica/chuangshi-has-officially-become-the-authorized-agent-of-gitlab-in-china) - 我们很高兴地宣布,创实信息已正式成为极狐 GitLab 的中国授权代理商。这标志着创实信息在 DevOps及代码管理领域的进一步扩展,为开发者和企业客户提供更全面的支持和服务。 - [Sonar AI CodeFix 全面上线,加速高质量代码交付](https://www.shcsinfo.com/eb-documentazione-tecnica/sonar-ai-codefix-is-now-fully-launched-accelerating-the-delivery-of-high-quality-code) - 日前,Sonar 正式宣布AI CodeFix 现已面向 SonarQube 的云端(Cloud)与自托管(Server)部署版本全面开放,进入通用可用(GA)阶段。这一全新能力旨在彻底革新开发团队处理代码问题的方式,通过智能辅助显著提升开发者的效率与生产力。 - [Sonar重磅发布大语言模型编码行为研究报告:五大模型“个性”与风险全景解析](https://www.shcsinfo.com/eb-documentazione-tecnica/sonar-releases-research-report-on-coding-behavior-of-large-language-models) - Sonar 于2025年8月13日发布一项关于主流大语言模型(LLM)所生成代码质量与安全性的全面研究。研究发现,当前主流模型在功能实现方面展现出显著优势,但同时也普遍存在不可忽视的安全与质量缺陷。这些发现超越了传统的性能基准测试,为开发者和技术决策者提供了更深层次的洞察,助力其在软件开发生命周期(SDLC)中更安全、更有效地集成 AI 解决方案。 - [自动化测试工具:主流工具选型与评估指南](https://www.shcsinfo.com/eb-documentazione-tecnica/guide-to-selection-and-evaluation-of-mainstream-automated-testing-tools) - 自动化测试工具使质量保障(QA)团队能够更快速地执行测试、覆盖更广泛的测试场景,并有效降低人为错误带来的风险。然而,不同工具的设计理念和功能差异显著。选择合适的工具,需综合评估团队的技术能力、集成需求以及长期可扩展性。 - [代码质量与安全 | Sonar如何助力企业高质量通过SOC 2 Type II审计](https://www.shcsinfo.com/eb-documentazione-tecnica/how-sonar-helps-enterprises-pass-soc-2-type-ii-audits) - Sonar提供集成化的代码质量与代码安全解决方案,有效应对上述挑战。通过对人工编写代码、AI生成代码及第三方开源组件的全面分析,Sonar有助于构建更安全、可靠且易于维护的软件系统,直接支持企业满足 SOC 2 的合规要求。 - [网络研讨会回顾:从源码到依赖项,SonarQube Advanced Security如何实现全链路代码安全?](https://www.shcsinfo.com/eb-documentazione-tecnica/20250710-sonarqube-webinar-live-review) - 日前,创实信息联合全球代码质量和安全解决方案提供商Sonar成功举办了主题为“SonarQube Advanced Security 重磅发布:从源码到依赖项,构建全方位的代码安全防线”的网络研讨会,以期更好地帮助企业应对日益严峻的软件供应链安全挑战。本次研讨会吸引了众多来自金融、制造、互联网等行业的技术专家和企业管理者参与,共同探讨如何利用最新的SonarQube Advanced Security 功能,构建更加安全、可靠的软件开发生命周期。 - [解析SonarQube SCA:破解开源依赖风险与许可合规难题](https://www.shcsinfo.com/eb-documentazione-tecnica/how-does-sonarqube-sca-deal-with-vulnerabilities-and-compliance-issues) - 本文将由 SonarQube 中国授权合作伙伴——创实信息,继续带您聚焦 SonarQube 高级安全(Advanced Security)的另一核心能力:软件成分分析(SCA)。以开发者为中心的 SCA 功能,助力全面保障代码与软件供应链的安全性。 - [构建可扩展的测试体系,从设计、优化到持续维护](https://www.shcsinfo.com/eb-documentazione-tecnica/build-an-expandable-testing-system-from-design-optimization-to-continuous-maintenance) - 如果你已经成功实现了部分测试用例的自动化,并不意味着测试工作在规模扩大时也能顺利运行。真正可扩展的自动化测试体系,需要从设计、优化到维护全流程的“系统性”思维,尤其要考虑每周执行数千条测试用例与仅测试几个功能的巨大差异。本文解析可扩展与不可扩展测试框架的本质差异,并为你提供一套可落地的建设思路,让测试体系与业务同步成长。 - [深度解析SonarQube高级安全组件的高级SAST功能:打造代码安全新防线](https://www.shcsinfo.com/eb-documentazione-tecnica/advanced-sast-features-of-sonarqubes-advanced-security-components) - SonarQube高级安全(Advanced Security)是 SonarQube 企业版(及更高版本)的扩展模块,代表了 SonarQube 在安全分析领域的重大突破。它将 SonarQube 的强大分析能力扩展至整个软件供应链,特别关注开源依赖项的安全性。这一目标通过两大核心功能实现:高级静态应用程序安全测试(SAST) 与 软件组件分析(SCA)。本文SonarQube中国授权合作伙伴-创实信息将带您深入了解SonarQube高级安全的关键功能之一 —— 高级SAST。 - [SonarQube Advanced Security正式发布:“开发者优先”的全栈代码安全解决方案](https://www.shcsinfo.com/eb-documentazione-tecnica/sonarqube-advanced-security-has-been-officially-released) - 创实信息作为SonarQube中国授权合作伙伴,持续为中国企业提供本地化的技术支持和服务保障。本文中,我们将为您详细解读SonarQube Advanced Security 的核心特性与价值所在,助力您的团队在高速交付的同时,构建更加安全、可靠、合规的软件产品。 - [将代码库从Azure DevOps迁移到GitHub企业版,加速创新升级!](https://www.shcsinfo.com/eb-documentazione-tecnica/migrate-the-code-repository-from-azure-devops-to-github) - 软件开发正在经历一场根本性变革。尽管许多平台都提供AI工具,但GitHub正在引领一种模式转变——开发者与AI代理以前所未有的方式协同工作,彻底重塑整个开发流程。GitHub正将这些智能创新深度融入到GitHub生态系统和软件开发生命周期,以助力开发团队更快地交付更高质量的成果。 - [如何让AI写的代码更靠谱?7个高效AI编码准则了解一下](https://www.shcsinfo.com/eb-documentazione-tecnica/how-to-make-ai-written-code-more-reliable-7-efficient-ai-coding-guidelines) - 过去一年间,AI编码已经从新鲜事物演变成必要工具。然而,当前关于AI编码的讨论大多聚焦于“体验式编码(vibe coding)”这类相对“从零开始”的应用场景。但绝大多数的企业和开发者并不在这种理想的场景下工作。他们面对的是庞大而陈旧的代码库,规模可能达到数百万甚至数十亿行。在这些环境中,任何错误——无论是漏洞还是安全问题——代价都极其高昂。 - [7个移动测试最佳实践,Ranorex帮助您打造爆款App](https://www.shcsinfo.com/eb-documentazione-tecnica/ranorex-7-mobile-testing-best-practices) - 一款原生应用上架应用商店之前,必须通过严格的测试。例如,微软在将应用批准上架 Teams Store之前,会运行超过 400 个测试用例,而 Android 和 iOS 应用也有类似的审核标准。高质量的测试对于确保应用满足用户期望和平台要求至关重要,否则可能会被拒绝上架。 - [Sonar宣布推出SonarQube Advanced Security,大幅提升现有代码质量和安全能力](https://www.shcsinfo.com/eb-documentazione-tecnica/sonar-announces-sonarqube-advanced-security-to-improve-code-quality) - Sonar宣布推出SonarQube Advanced Security——这是对SonarQube现有代码质量和安全分析功能的重大增强!包括软件组件分析(SCA)和高级静态应用程序安全测试(SAST)。它基于SonarQube现有的核心安全功能进行构建,并扩展其覆盖范围,涵盖第一方代码、第三方开源代码以及AI生成代码的全面安全分析。 - [代码质量与安全 | 如何使用SonarQube自动检测与审查GitHub Copilot生成的代码?](https://www.shcsinfo.com/eb-documentazione-tecnica/detecting-github-copilot-code-with-sonarqube) - 现在,Sonar可以自动检测和审查GitHub项目中由GitHub Copilot生成的代码。该项功能已在SonarQube Server 2025.1 长期支持版本(LTA)中可用,并将于4月上线SonarQube Cloud。 - [自动化UI测试 | AI时代,Ranorex Studio如何助力应对测试与安全难题?](https://www.shcsinfo.com/eb-documentazione-tecnica/ranorexstudio-addresses-testing-and-security) - 测试和安全团队必须采用创新方法,将传统测试方法与Ranorex Studio和DesignWise等先进的工具相结合,以应对这些挑战。 本文将探讨AI应用的独特性、面临的挑战,以及现代工具如何助力企业实现安全、高效的AI应用测试。 - [代码质量与安全 | SonarQube Server 2025.1 长期支持版本发布,AI增强、安全创新与开发效率全面提升](https://www.shcsinfo.com/news-59) - 最新的SonarQube Server 1 LTA(长期支持)版本(简称为2025.1)包含了一系列变革性的进步和广泛的改进,使其成为SonarQube Server历史上功能最丰富的LTA版本。无论您是开发人员、工程主管、DevOps工程师,还是安全与合规工程师,新的LTA版本都能为您的软件开发生命周期(SDLC)提供助力。 - [软件开发 | GitHub与GitLab、BitBucket、Jenkins对比及常见问题解答](https://www.shcsinfo.com/news-58) - 软件是当今领先企业的核心,而开发者则是软件的核心。GitHub作为一个完整的开发者平台,简化了从项目规划到构建、测试和部署的整个流程,提供了一个旨在大规模交付软件的一体化解决方案。 - [代码质量与安全 | SQL注入、反序列化注入、日志注入......你的代码还安全吗?](https://www.shcsinfo.com/news-57) - 2019年,MongoDB发生的一起著名NoSQL注入漏洞事件影响了数千个数据库,给相关公司造成了重大经济损失。该事件凸显了妥善保障NoSQL数据库安全的重要性。但这并非个例。 - [软件开发 | GitHub企业版常见问题解读](https://www.shcsinfo.com/news-56) - GitHub企业版是一个企业级软件开发平台,专为现代化开发的复杂工作流程而设计。 作为可扩展的平台解决方案,GitHub企业版使组织能够无缝集成其他工具和功能,并根据特定需求定制开发环境,提高整体生产力。 - [自动化UI测试 | 什么是测试驱动开发(TDD)和行为驱动开发(BDD)?有何区别?](https://www.shcsinfo.com/news-55) - TDD(测试驱动开发)和BDD(行为驱动开发)是两种独特的软件开发技术,它们在测试的内容和方式上有所不同。尽管名称相似,但服务于不同的目的。 - [GitHub企业版:从AWS CodeCommit迁移的最佳路径](https://www.shcsinfo.com/news-54) - 此前,亚马逊网路服务(AWS)宣布,自2024年7月25日起,AWS CodeCommit不再接受新客户。虽然现有客户可以继续使用该服务,且其安全性、可用性和性能将得到维护,但AWS将不再推出新功能或接受新用户。 - [Sonar基于SonarQube统一产品命名,助力提升开发者体验,以及本地、云端或IDE端的代码质量与安全](https://www.shcsinfo.com/news-53) - Sonar产品命名简化!统一使用SonarQube品牌名称&保留产品的原有功能,以提升开发者体验,确保本地、云端或IDE端等所有代码的质量与安全。作为领先的代码质量解决方案,SonarQube深受超过700万开发人员和40多万家组织的信赖,代表了Sonar致力于提升所有代码质量和安全的承诺——无论是在本地、云端还是IDE端。 - [SonarQube 10.7版本亮点解读:AI代码保障与修复功能,支持Dart、PyTorch库、Jupyter Notebook等,Spring框架安全再升级](https://www.shcsinfo.com/news-52) - SonarQube 10.7新版本速递!引入AI代码保障、修复功能,新增对Dart、PyTorch库、Jupyter Notebook等支持,Spring框架安全再升级,并可在红帽OpenShift上部署。欢迎联系体验! - [Sonar专家分享:全球软件开发面临的挑战、SonaQube的多行业应用、SonarQube企业版高级功能等](https://www.shcsinfo.com/news-51) - GOPS对话系列②:Sonar为何备受金融、政府、汽车等行业信赖?谷歌前总裁上任CEO,带来哪些新策略?Sonar企业版如何赋能企业用户,应对AI编码挑战?....阅读了解更多产品动向↓ - [对话Sonar技术专家:AI技术+SonarQube如何驱动代码管理升级?](https://www.shcsinfo.com/news-50) - 日前,创实信息携手Sonar共同亮相2024 GOPS全球运维大会·上海站,带来以SonarQube为核心的一站式代码质量与安全解决方案,助推企业代码质量管理升级。活动现场,我们对话了来自Sonar的Solution Engineer-Justin Chi和来自创实信息的技术支持-景玉鑫,围绕企业在AI时代下的代码分析需求、SonarQube的全新应用与扩展,以及创实信息的全方位服务等方面展开了深入探讨。 - [活动回顾 | 创实信息×Sonar携手亮相2024 GOPS·上海站,共话AI驱动的代码质量管理](https://www.shcsinfo.com/news-49) - 10月18-19日,由高效运维社区和DevOps时代社区联合主办的2024 GOPS全球运维大会·上海站圆满落幕。大会吸引了众多业内专家、技术人员和企业代表的广泛参与,共同探讨运维领域的最新趋势和技术创新。全球知名的代码分析解决方案提供商Sonar,联合其中国授权合作伙伴——创实信息共同应邀亮相,带来以SonarQube为核心的一站式代码质量与安全解决方案,推动企业代码质量管理升级。 - [全球700万开发人员的信赖!一文全面了解SonarQube亮点、企业版优势及安全功能](https://www.shcsinfo.com/news-48) - SonarQube作为一种自我管理、全面且自动化的代码分析解决方案,可系统性地帮助开发人员和组织交付清洁代码。现已受到全球700万开发人员和40万组织的信赖!作为Sonar解决方案的核心组成部分,SonarQube可融入您现有的开发工作流程,并在对项目进行持续代码检查的过程中,检测代码库中的Bug和安全问题。 - [Sonar推出AI代码保障+修复工具,为AI编码质量加上“双保险”](https://www.shcsinfo.com/news-47) - 近日,Sonar推出两款AI新产品——AI CodeAssurance(AI代码保障)和AI CodeFix(AI代码修复),旨在助力AI驱动的软件开发。若您对Sonar AI新产品感兴趣,请咨询SonarQube中国授权合作伙伴——创实信息: 021-61210910 | customer@shcsinfo.com | www.shcsinfo.com - [邀请函 | SonarQube×创实信息即将亮相2024 GOPS全球运维大会·上海站](https://www.shcsinfo.com/news-46) - 2024年10月18日-19日(周五-周六),第二十四届 GOPS 全球运维大会·上海站将在上海中庚聚龙酒店举办。创实信息将携以SonarQube为核心的一站式代码质量与安全解决方案,创新亮相#323展位。期待与您线下相聚,共同探讨数字化浪潮下,代码质量与安全方面的挑战与提升策略。 - [代码质量与安全 | 从手动到自动,Sonar如何帮助遵循 ISO 27001?](https://www.shcsinfo.com/news-45) - ISO 27001是公认的信息安全管理体系(ISMS)标准,概述了ISMS必须满足的要求。ISO 27001 等安全标准为企业提供了管理和保护敏感信息的结构化框架,对企业至关重要。 - [代码质量与安全 | SonarQube AutoConfig: 重新定义C++代码分析](https://www.shcsinfo.com/news-44) - 欢迎使用SonarQube 10.6的AutoConfig,开启代码分析的未来。在这里,高质量的清洁代码不再只是一个想法,而是每个C和C++项目的即时现实。 - [软件开发 | GitHub企业云+GitHub Actions+Arm64:汽车软件开发的云端“加速度”](https://www.shcsinfo.com/news-43) - 在这个软件“吞噬”了世界,且通过人工智能不断重新定义世界的时代,云不仅作为一个平台出现,而且成为软件工程的基础架构。随着人工智能对计算能力的需求不断增加,在边缘端和云端都推动了硅领域的空前变革,对敏捷、可扩展和持续优化的开发环境的需求从未像现在这样迫切。 - [代码质量与安全 | 如何利用SonarQube优化代码测试覆盖率?](https://www.shcsinfo.com/news-42) - SonarQube是一款功能强大的静态代码分析解决方案,可与代码覆盖率工具无缝集成,使开发人员能够编写更干净、更安全且经过全面测试的代码。SonarQube支持报告、监控和可视化代码覆盖率,帮助团队保持高代码质量标准。 - [研讨会精华回顾 | 创实信息×SonarQube,共探AI时代下的代码质量提升之道](https://www.shcsinfo.com/news-41) - 数字化时代,软件质量对于企业的成功至关重要。为帮助企业开发者编写更高效、更安全的代码,创实信息联合SonarQube于2024年6月19日成功举办了一场网络研讨会。本次研讨会以“如何借助Github Copilot和SonarQube,加速编写高质量代码”为主题,吸引了众多开发者和行业专家的积极参与。 - [代码质量与安全 | 人工智能生成的代码对软件开发需求“信任但要验证”的方法](https://www.shcsinfo.com/news-39) - 首页 技术文档 当前页面 代码质量与安全 | 人工智能生成的代码对软件开发需求“信任但要验证”的方法 本文探讨 本文探讨了人工智能生成的代码在软件开发中的应用,强调了一种“信任但要验证”的方法来确保代码的质量和安全性。通过结合SonarQube等代码分析工具,开发人员可以对人工智能生成的代码进行验证和分析,在利用人工智能提高生产力的同时,避免潜在风险,提升对代码的信心。 - [客户案例 | CleverTap通过SonarQube实现高标准代码质量管理](https://www.shcsinfo.com/news-40) - CleverTap是一个多合一的客户参与平台,可统一人员、流程和技术之间的交互。CleverTap为全球10,000多个应用程序提供支持,并帮助客户留住用户。该平台通过用户行为分析和细分,利用各种渠道实现大量定位和用户信息传递,提供实时设计和优化的即时体验。 - [客户案例 | BAE系统公司全面采用 SonarQube 来清洁代码,6个月内见投资回报](https://www.shcsinfo.com/news-37) - 关于 BAE 系统(BAE Systems)公司的案例研究是基于TechValidate在2023 年 3 月对Sonar客户进行的调查。TechValidate是一家第三方研究服务提供商。 - [客户案例 | SonarQube助力财税服务企业Datev提升代码质量,实现“清洁代码“目标](https://www.shcsinfo.com/news-36) - 为了更好地提升企业代码质量,Datev采用了SonarQube这一强大工具。通过SonarQube,Datev的软件工程师能够更深入地了解代码质量,优化团队协作。Sonar不仅让更新和维护变得更加简单,也为Datev遇到的问题提供了有力的支持与服务。通过本次案例研究,我们将揭示SonarQube如何成为帮助企业提升代码质量的关键工具。 - [案例 | 招聘营销平台Recruitics借助SonarQube提升企业代码质量和安全](https://www.shcsinfo.com/news-33) - Recruitics是一个由数据驱动的招聘营销平台,帮助全球领先品牌轻松吸引并招募优秀的人才。借助SonarQube提升企业代码质量和安全 - [代码质量与安全 | 不像小学时那个“可靠的”朋友,Sonar能真正防止您的机密泄露](https://www.shcsinfo.com/news-34) - 机密(包括密码、API密钥和令牌等)是敏感信息,它们授予对数据库、服务和应用程序的访问权限。它们就像您家的钥匙一样,需要被妥善保护和保管。如果在代码(主源、测试、IaC、配置、脚本......)中不小心暴露了这些机密,恶意用户就可能获取并使用它们。这可能会导致未经授权的访问、数据泄露和其他安全事故。 - [客户案例 | 某计算机软件企业利用Sonar实现“清洁代码”,在竞争中处于领先地位](https://www.shcsinfo.com/news-31) - [代码质量与安全 | Sonar推出深层SAST,挖掘传统工具无法检测出的深层隐藏漏洞](https://www.shcsinfo.com/news-30) - Sonar致力于帮助您的代码达到“清洁”状态。这意味着您的代码将变得更加安全、可靠、可访问和易维护,更适合用于开发和生产环境。Sonar的清洁代码解决方案可以在您写代码的同时检测各种问题,Sonar团队也不断创新,研究新技术,以提供最全面的代码分析。为了实现这一目标,您需要深入了解您的所有代码。 - [软件开发 | GitHub企业Server 3.10正式发布,更多新功能,保障安全与合规](https://www.shcsinfo.com/news-29) - GitHub企业Server 3.10现已正式发布。升级至这个版本,企业能够通过加强的安全性和合规性控制,使开发人员和管理员提供更多对他们的存储库的控制,并确保安全开发是首要任务。 - [代码质量与安全 | SonarQube10.1版本发布,更新多个功能,包括更流畅的集中式访问管理以及多个C/C++代码变体分析等](https://www.shcsinfo.com/news-28) - 近日,SonarQube发布了10.1版本。这个最新版本更新了许多功能,包括自动同步来自GitHub的用户和组配置、Java安全分析覆盖率改进、多个C/C++代码变体分析等多个特定语言的改进、SonarQube用户体验更新,以及更好的新项目入门指导。 - [代码质量与安全 | 让《龙威小子》里的宫城先生来教你写代码吧!](https://www.shcsinfo.com/news-27) - [代码质量与安全 | 边写边清洁,毫不费力就能提高代码质量](https://www.shcsinfo.com/news-25) - 第一次分析遗留项目——这里指的是任何超过两个月的项目——结果会让人感到非常压抑。可能会有成千上万个代码异味、数百个bug、高度重复的代码,以及0%的代码覆盖率(取决于项目的年限和技术)。对于这样的结果,通常会引发恐惧、悲伤甚至绝望的情绪。然后问题就来了——我从哪里开始?选择哪些问题进行修复?是先修复错误、漏洞、测试覆盖率,还是应该从所有的障碍开始逐步解决? - [代码质量与安全 | SonarQube 9.9 LTS提升Python开发效率与质量](https://www.shcsinfo.com/news-24) - SonarQube 9.9 LTS推出了强大的Python分析器,提供了近250条规则,确保Python开发人员编写出符合生产标准和开发要求的干净代码。 与SonarQube 8.9 LTS相比,9.9 LTS版本在Python分析方面有了显著的进步。您可以喝一口咖啡,换个舒适的姿势,接下来我们将为您介绍这些改进! - [代码质量与安全 | 你绝不想错过这9大特性,升级到SonarQube 9.9 LTS一网打尽!](https://www.shcsinfo.com/news-23) - SonarQube 9.9 LTS已于今年2月份发布,希望您已经看到了这个公告并且正在进行升级。 4月,我们发布了文章《代码质量与安全 | 升级SonarQube 9.9 LTS,轻松拥有这9大新特性!》,介绍了没有在大型发布公告中出现的一些特性,然而,还远远不止这些!这是Sonar有史以来最好的LTS,这个版本还有更多关于细微功能和改进的内容等待您来探索。 - [代码质量与安全| 优化DevOps工作流,你需要Sonar“清洁代码”解决方案](https://www.shcsinfo.com/news-22) - [代码质量与安全 |升级SonarQube 9.9 LTS,轻松拥有这9大新特性!](https://www.shcsinfo.com/news-21) - SonarQube 9.9 LTS已于今年2月份发布,希望您已经看到了这个公告并且正在进行升级。为了推出新的SonarQube LTS,Sonar投入了大量的工作。自2021年5月发布上一个版本SonarQube LTS (8.9)以来,在SonarQube及其基础组件中已经合并了数千个开发工单,其中包括新功能、对现有功能的改进以及Bug修复。 - [代码质量与安全 | SonarQube如何实现LDAP、SSO等身份验证和授权](https://www.shcsinfo.com/news-20) - DevOps流水线是许多不同工具的串联,可帮助构建、测试、验证和部署软件应用程序。当公司员工多起来,如果他们必须在工具中分别管理用户账户,那就没有意义了。对于任何面向企业的解决方案来说,能够与已经在公司中使用的IdP(身份提供方)解决方案无缝集成是一种标准。Sonar一直在确保SonarQube也满足这个期望,本篇文章将概述为您提供的将SonarQube与您现有的IdP集成。 - [代码质量与安全 | 如何提升软件开发速度?使用“边写边清洁”方法!](https://www.shcsinfo.com/news-19) - 现代的软件开发领域对交付的关注达到了空前的高度,每个人都在追求那种发布后的积极氛围。因此,随着交付需求的增长,提高开发人员的速度从未像现在这样重要。衡量开发人员的速度,能够帮助您确定在开发工作流程中还存在哪些提高效率的机会,从而让团队更好地运作。 - [第一次使用SonarQube,我从中吸取到了什么经验和教训?](https://www.shcsinfo.com/news-18) - 在这篇文章中,我将分享我是如何知道SonarQube,以及作为团队领导来使用它的故事。我将让大家了解它是如何帮助我们改进代码,并帮助我培养一个拥有清洁代码的初级开发人员团队。我将分享我们在学习如何使用这个工具的过程中所犯的错误,为跟我们处于同样境况的人提供参考建议。 - [代码质量与安全 | SonarQube 9.8版本来了!](https://www.shcsinfo.com/news-17) - SonarQube 9.8版本现已推出!在此版本中,Sonar进一步改进了拉取请求分析。并改进了包括跨JavaScript、TypeScript、Kotlin、Java、C++和Python的新规则。此外,Sonar还添加了SARIF报告导入、SCIM用户配置和取消配置、更好的项目启动以及更好的服务器可操作性。 - [创实信息与国际领先测试厂商Ranorex达成战略合作,推动中国企业软件测试自动化实践](https://www.shcsinfo.com/news-16) - 近日,创实信息宣布与国际领先的测试解决方案提供商Ranorex建立战略合作伙伴关系,将Ranorex的无代码自动化测试解决方案引入中国市场,推动企业软件自动化测试的实践发展。 创实信息是代码安全与质量解决方案提供商,致力于集成全球代码质量与安全领域的工具与解决方案,如SonarQube等,助力企业提升代码质量和安全性,提升研发效能。 - [代码质量与安全 | 如何将清洁代码标准扩展到整个企业,促进业务上的成功?](https://www.shcsinfo.com/news-15) - 清洁代码能够让软件开发工作变得更简单、更有趣。因为如果代码不够清洁,开发人员将花费很多时间在解决编码问题上,使他们无法将精力投入开发新代码、解决其他更有趣的问题上。 - [代码安全与质量 | 在这个充满变数的时代,花小钱办大事](https://www.shcsinfo.com/news-14) - 在这个充满变数的时代,许多企业都想要提升效率,但如何以同样的时间、人力成本创造出更大的价值?企业们选择引入更好地工具来帮助交付高质量代码,比如Sonar。Sonar的解决方案能够帮助团队充分利用时间,专注于交付更好的产品,并在截止日期前完成任务。 - [不要害怕XXE漏洞:了解它们的凶猛之处以及检测方法](https://www.shcsinfo.com/news-01) - [如何禁用XXE处理?](https://www.shcsinfo.com/news-02) - [如何限制XXE解析?](https://www.shcsinfo.com/news-03) - [代码质量与安全 | “吃狗粮”能够影响到代码质量?来了解一下!](https://www.shcsinfo.com/news-13) - [代码质量与安全 | 想在发布竞赛中胜出?Sonar来帮你](https://www.shcsinfo.com/news-12) - [代码质量与安全 | 关于糟糕代码的那些事](https://www.shcsinfo.com/news-11) - [代码质量与安全 | 清洁代码(Clean Code)比您认为的更重要](https://www.shcsinfo.com/news-10) - [静态代码扫描 | 安全代码必备的两个条件](https://www.shcsinfo.com/news-09) - 著名的Heartbleed,也被称为心血漏洞,攻击了全球三分之二的网站。它出现在加密程序库OpenSSL中,只要使用的是存在缺陷的OpenSSL实例,无论是服务器还是客户端,都可能因此而受到攻击。 - [代码质量与安全 | 实践“边写边清理”,您需要做好这两件事:质量配置文件和质量门](https://www.shcsinfo.com/news-08) - 本文中,我们将重点关注规则、质量配置文件和质量门——有效实践“边写边清理”策略的重要基石。阅读本文后,您将更好地了解它们是什么,以及如何使用它们来实现干净、高质量的代码! - [西门子选择Sonarqube作为跨部门代码质量分析的主要工具](https://www.shcsinfo.com/jswd1) - [使用Sonar来优化您的基础架构代码](https://www.shcsinfo.com/news-04) - [产品好不好,谁说了算?Sonar提出分析的性能基准,帮助您轻松判断产品性能及表现](https://www.shcsinfo.com/news-05) - [如何判断静态代码质量分析工具的性能?这五大因素必须考虑](https://www.shcsinfo.com/news-06) - [SonarQube即将亮相第十八届GOPS全球运维大会](https://www.shcsinfo.com/news-07) - [干净代码(Clean Code)实践如何帮助您留住开发人才](https://www.shcsinfo.com/news-07-2) ## 页面 - [首页](https://www.shcsinfo.com/) - 创实提供 Sonarqube、GitHub 和Ranorex 的咨询,实施,培训和技术支持服务。 - [GitHub Copilot](https://www.shcsinfo.com/github/copilot) - GitHub Copilot直接在您的编辑器中与您一起工作,实时建议整行或整个功能。创实提供咨询、许可、实施及技术支持服务。 - [2026.6.16 Sonar&创实线上研讨会](https://www.shcsinfo.com/sonarqube/20260616-sonarqube-webinar) - 秉承“上码实战”理念,创实信息联合Sonar举办的本次研讨会将跳出“AI能否取代人工”的泛泛之谈,直击现代 DevSecOps 的结构性升级。我们将公开解析 AC/DC(Agent Centric Development Cycle,以 AI 智能体为中心的开发周期) 实践框架 - [构建,从GitHub开始-GitHub中国授权代理/合作伙伴创实](https://www.shcsinfo.com/github) - 超过1亿的开发人员使用GitHub共同构建软件的未来。在这里,你可以为开源社区做出贡献,管理你的Git存储库,与专业人士一样查看代码,跟踪bug和代码特性,赋能您的CI/CD和DevOps工作流,并在提交它之前确保安全代码。GitHub中国授权合作伙伴创实为你提供咨询和服务。 - [极狐 GitLab](https://www.shcsinfo.com/gitlab) - 极狐 GitLab 提供一体化 DevOps 解决方案,助力企业实现持续集成与持续部署(CI/CD)、代码管理、制品库、安全扫描、运维自动化。创实信息 — 极狐 GitLab 授权代理,为企业提供全栈研发效能解决方案、本地技术服务与实施支持。 - [代码质量与安全一SonarQube](https://www.shcsinfo.com/sonarqube) - 静态代码扫描工具Sonarqube帮助你提高代码质量与安全。支持29种语言。 - [2025.7.10 Sonar&创实代码质量与安全研讨会](https://www.shcsinfo.com/sonarqube/20250710-sonarqube-webinar) - SonarQube Advanced Security 强势来袭——基于 SonarQube 核心安全检测能力(SAST、密码密钥检测、污点分析和IaC扫描等)进一步扩展,针对依赖项提供更深入、全面的安全覆盖,并赋予您更高的可视性和控制力,更好地管理日益复杂的代码库和软件供应链。 - [SonarQube Advanced Security](https://www.shcsinfo.com/sonarqube/advanced-security) - SonarQube Advanced Security 是一款针对 Java、C#、Python 等语言的企业级代码安全扫描工具,自动检测漏洞、敏感操作与OWASP Top 10安全问题,助力DevSecOps安全左移。支持本地部署与CI/CD集成。 - [test](https://www.shcsinfo.com/test) - [SonarQube静态代码扫描开发者版](https://www.shcsinfo.com/sonarqube/developer-edition) - SonarQube开发者版可系统地跟踪和改进应用程序中的代码质量和代码安全性,自动分析分支,拉取请求状态标记,让开发人员主导安全性,通过早期漏洞检测和污点分析提供最大的安全保护。 - [Sonarqube静态代码扫描企业版](https://www.shcsinfo.com/sonarqube/enterprise-edition) - Sonarqube企业版为企业需求而设计,管理企业级规模的代码质量和代码安全。自动分析分支,拉取请求状态标记。也提供开发者版功能。SAST分析引擎。针对项目和产品组合的OWASP/CWE25大标准安全报告 - [SonarQube| 应用安全防范](https://www.shcsinfo.com/sonarqube/security-3) - 用SonarQube检测漏洞和安全热点,编写更安全的代码 - [SonarQube | 每一次都发布高质量代码](https://www.shcsinfo.com/sonarqube/quality-gate) - Sonarqube质量关口帮助你查找漏洞,提供反馈,确保每一次都发布高质量代码 - [SonarQube | 成长型开发人员](https://www.shcsinfo.com/sonarqube/elevate-your-game) - SonarQube不断分析你的代码,并在需要采取纠正措施时提供建议。 - [SonarQube | 优化您的工作流程](https://www.shcsinfo.com/sonarqube/enhance-your-workflow) - Sonarqube无中断的代码质量检查覆盖您的工作流程,并智能地促进干净的构建。 - [SonarQube | “边写边清理”](https://www.shcsinfo.com/sonarqube/clean-as-you-code) - Sonarqube让开发人员负责新代码的质量,管理层负责旧代码的质量,代码质量责任清晰,帮助补救技术债,实现清洁代码。 - [SonarQube | 可维护性](https://www.shcsinfo.com/sonarqube/maintainability) - SonarQube 帮助您找到代码异味和问题所在,执行编码标准规则,收集和呈现您需要的指标,让代码更好维护,让质量可度量。 - [CS IP Trace一站式智能IP管理平台](https://www.shcsinfo.com/ip-trace) - 一款为芯片设计行业打造的专业IP核追踪与管理工具,智能化管理 IP 核生命周期,优化芯片设计流程,提升效率并确保合规性。 - [SonarQube AI代码保障](https://www.shcsinfo.com/sonarqube/ai-code-assurance) - SonarQube和SonarCloud中的AI代码保障功能,帮助开发者和组织自信地将AI融入编码工作中。通过严格的质量和安全标准,引导开发者完成全面的验证过程,确保AI生成的代码在进入生产环境前得到充分理解和验证。 - [SonarQube AI 代码修复](https://www.shcsinfo.com/sonarqube/ai-codefix) - 通过一键AI推荐,快速解决Sonar精确静态代码分析发现的问题,加速开发进程。 - [SonarQube×创实信息邀您共赴2024 GOPS全球运维大会-上海站](https://www.shcsinfo.com/sonarqube/2024-gops-shanghai) - Previous slide Next slide SonarQube×创实信息邀您共赴GOPS全球运维大会- 创实信息将携以SonarQube为核心的一站式代码质量与安全解决方案,亮相此次大会。期待与您线下相聚,共同探讨数字化浪潮下,代码质量与安全方面的挑战与提升策略。 时间:2024年10月18日-19日(周五-周六) 地点:上海中庚聚龙酒店 - [Ranorex Studio 自动化UI测试工具_桌面、Web和移动应用测试工具](https://www.shcsinfo.com/ranorex) - Ranorex Studio集成了Jenkins、Jira、TestRail 和其他领先的DevOps工具,可以自动跟踪bug并加快发布周期。只需一个套件,就可以获得强大的对象识别引擎,以及一整套桌面、Web和移动应用自动测试工具。 - [SonarqubeWebinar 202406](https://www.shcsinfo.com/sonarqube/202406sonarqubewebinar) - [英文首页](https://www.shcsinfo.com/en_us) - [GitHub企业版让您的团队更好地协作](https://www.shcsinfo.com/github/enterprises) - 无论您是独自工作还是领导一个企业或团队,GitHub提供您所需的一切,帮助您构建和扩展团队的工作流。选择适合您托管环境和安全策略的计划,GitHub中国授权合作伙伴创实会立即为您设置。 - [联系我们](https://www.shcsinfo.com/aboutus) - gitlab集代码托管,测试,部署于一体的开源git仓库管理软件,上海创实信息是美国gitlab在中国区唯一授权合作伙伴,提供gitlab咨询、gitlab实施、gitlab销售和gitlab技术支持 - [创实服务](https://www.shcsinfo.com/sonarqube/cs-service) - [技术文档](https://www.shcsinfo.com/eb-documentazione-tecnica) - gitlab集代码托管,测试,部署于一体的开源git仓库管理软件,上海创实信息是美国gitlab在中国区唯一授权合作伙伴,提供gitlab咨询、gitlab实施、gitlab销售和gitlab技术支持 - [隐私政策](https://www.shcsinfo.com/privacy-policy) ## Elementor Header & Footer Builder - [Footer](https://www.shcsinfo.com/elementor-hf/footer) - [首页新闻中心](https://www.shcsinfo.com/elementor-hf/elementor-6115) - [sonarqube选项卡](https://www.shcsinfo.com/elementor-hf/elementor-6914) - [xray框框选项卡](https://www.shcsinfo.com/elementor-hf/xray框框选项卡) - [Artifactory框框选项卡](https://www.shcsinfo.com/elementor-hf/artifactory框框选项卡) - [Mission框框选项卡](https://www.shcsinfo.com/elementor-hf/mission框框选项卡) - [选项卡-2](https://www.shcsinfo.com/elementor-hf/选项卡-2) - [选项卡-1](https://www.shcsinfo.com/elementor-hf/elementor-6177) - [overseaslogo](https://www.shcsinfo.com/elementor-hf/overseaslogo) - [manay](https://www.shcsinfo.com/elementor-hf/manay) ## 分类目录 - [SonarQube](https://www.shcsinfo.com/category/sonarqube) - [Ranorex](https://www.shcsinfo.com/category/ranorex) - [GitHub](https://www.shcsinfo.com/category/github) - [GitLab](https://www.shcsinfo.com/category/gitlab) - [GitHub Copilot](https://www.shcsinfo.com/category/github-copilot) ## 标签 - [SonarQube](https://www.shcsinfo.com/tag/sonarqube)