You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure DevOps中为.NET 5.0项目生成代码分析报告

推荐方案(免费,无需购买付费扩展)

方案1:开箱即用的内置告警展示

  • 你本地已经配置完成的Roslyn分析规则在Azure DevOps的.NET构建任务中会自动生效,所有代码质量告警会直接输出到构建结果的「警告」标签页,支持按严重程度、规则ID、所属项目筛选,不需要额外配置任何任务。

方案2:结构化SARIF报告展示(推荐)

  1. 先修改你项目的PropertyGroup配置,新增SARIF日志输出配置即可:
<PropertyGroup>
  <!-- 保留原有配置 -->
  <AnalysisLevel>latest</AnalysisLevel>
  <EnforceCodeStyleInBuild>true</EnforceCodeStyleInBuild>
  <RunAnalyzersDuringBuild>true</RunAnalyzersDuringBuild>
  <EnableNETAnalyzers>true</EnableNETAnalyzers>
  <CodeAnalysisTreatWarningsAsErrors>false</CodeAnalysisTreatWarningsAsErrors>
  <!-- 新增以下配置 -->
  <ErrorLog>$(MSBuildProjectName).sarif,version=2.1</ErrorLog>
</PropertyGroup>
  1. 流水线中使用默认的DotNetCoreCLI@2构建任务正常执行构建即可,构建过程会自动为每个项目生成对应SARIF格式的分析结果文件。
  2. 在Azure DevOps组织中安装免费的SARIF展示扩展,安装完成后构建结果页会新增「Scans」标签,自动聚合展示所有代码质量问题的详细信息,包括问题描述、严重等级、出现位置、修复建议等。

方案3:自定义HTML报告导出

如果需要可导出的离线报告,可以在构建任务后增加一个PowerShell脚本任务,将所有SARIF文件批量转换为HTML格式,再通过「发布构建附件」任务将HTML报告上传到构建结果中,每次构建完成后可直接下载查看完整报告。


内容的提问来源于stack exchange,提问作者VivekDev

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 04:24:02