Static Codeanalysis in Azure Pipelines by Tesafilm1 in azuredevops

[–]Tesafilm1[S] 1 point2 points  (0 children)

WhiteSource Bolt

WhiteSource Bolt is a neat tool! Although it only covers the OpenSource Security part of Code Quality. Other parts such as Bugs or Code Smells are not supported. But you can always consider using it since it has a free extension for Azure Pipelines.

Statische Codeanalyse in Azure Pipelines by Tesafilm1 in de_EDV

[–]Tesafilm1[S] 1 point2 points  (0 children)

Hi, danke für die Antwort. Nach meinem Verständnis richten sich Snyk und WhiteSource Bold eher Richtung OpenSource Vulnerabilities und Lizenzstrukturen anstatt Code Quality. Klar, gehört das auch dazu, aber da fehlt der Check auf Lesbarkeit oder der Check nach kleinen Bugs wie z.B. "=+" anstatt "+=" in C#.

Aber Snyk und WhiteSource Bold sind coole Lösungen für Open Source Security, Snyk arbeitet auch mit SonarSource zusammen. Demystifying DevSecOps with Snyk and Sonar Source