如何在Azure DevOps中为.NET 5.0项目生成代码分析报告
推荐方案(免费,无需购买付费扩展)
方案1:开箱即用的内置告警展示
- 你本地已经配置完成的Roslyn分析规则在Azure DevOps的.NET构建任务中会自动生效,所有代码质量告警会直接输出到构建结果的「警告」标签页,支持按严重程度、规则ID、所属项目筛选,不需要额外配置任何任务。
方案2:结构化SARIF报告展示(推荐)
- 先修改你项目的PropertyGroup配置,新增SARIF日志输出配置即可:
<PropertyGroup> <!-- 保留原有配置 --> <AnalysisLevel>latest</AnalysisLevel> <EnforceCodeStyleInBuild>true</EnforceCodeStyleInBuild> <RunAnalyzersDuringBuild>true</RunAnalyzersDuringBuild> <EnableNETAnalyzers>true</EnableNETAnalyzers> <CodeAnalysisTreatWarningsAsErrors>false</CodeAnalysisTreatWarningsAsErrors> <!-- 新增以下配置 --> <ErrorLog>$(MSBuildProjectName).sarif,version=2.1</ErrorLog> </PropertyGroup>
- 流水线中使用默认的
DotNetCoreCLI@2构建任务正常执行构建即可,构建过程会自动为每个项目生成对应SARIF格式的分析结果文件。 - 在Azure DevOps组织中安装免费的SARIF展示扩展,安装完成后构建结果页会新增「Scans」标签,自动聚合展示所有代码质量问题的详细信息,包括问题描述、严重等级、出现位置、修复建议等。
方案3:自定义HTML报告导出
如果需要可导出的离线报告,可以在构建任务后增加一个PowerShell脚本任务,将所有SARIF文件批量转换为HTML格式,再通过「发布构建附件」任务将HTML报告上传到构建结果中,每次构建完成后可直接下载查看完整报告。
内容的提问来源于stack exchange,提问作者VivekDev
相关产品推荐
相关产品推荐

