如何强制MSBuild在代码分析时生成SARIF文件?
强制MSBuild 2022为C++项目生成SARIF代码分析报告
直接在命令行追加属性参数
在原MSBuild命令里加上/p:CodeAnalysisGenerateSarif=true,完整命令如下:MSBuild.exe solution.sln -p:Configuration=Release /p:RunCodeAnalysis=true /p:CodeAnalysisGenerateSarif=true这个参数会强制开启SARIF文件生成,覆盖命令行模式下的默认行为。
修改项目文件实现永久生效
如果不想每次执行命令都手动加参数,可以编辑项目的.vcxproj文件:
找到对应Release配置的<PropertyGroup>节点(比如<PropertyGroup Condition="'$(Configuration)|$(Platform)'=='Release|x64'">),添加一行配置:<CodeAnalysisGenerateSarif>true</CodeAnalysisGenerateSarif>保存文件后,后续用MSBuild编译该项目时,会自动生成SARIF格式的分析报告。
SARIF文件默认和XML报告放在同一目录,一般是项目输出文件夹下的CodeAnalysis子目录,文件名与项目名匹配,后缀为.sarif。
内容的提问来源于stack exchange,提问作者habakuk
相关产品推荐
相关产品推荐

