You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求助:将Bamboo的dependency check report.html集成至SonarQube 6.7.2后无计数显示

排查SonarQube 6.7.2集成Dependency Check报告的问题

我之前处理过不少老版本SonarQube和Dependency Check插件集成的问题,给你列几个关键排查步骤,应该能解决看不到计数的问题:

  • 确认插件版本兼容性
    SonarQube 6.7.2是比较老的LTS版本,你安装的sonar-dependency-check-plugin必须是支持这个版本的。比如插件的3.x系列(比如3.2.1)适配SonarQube 6.7.x,如果你装了更高版本的插件(比如4.x+),会因不兼容导致无法解析报告。建议找对应6.7.2的插件版本重新安装,然后重启SonarQube服务。

  • 检查报告格式是否正确
    很多早期版本的Sonar Dependency Check插件不支持HTML报告,它需要的是Dependency Check生成的XML格式报告(通常是dependency-check-report.xml)。你当前生成的是HTML版本,插件可能无法识别。检查Bamboo构建步骤,看看能否配置Dependency Check同时生成XML报告,或者调整输出格式为XML,再在Sonar分析参数里指定XML文件路径。

  • 确保Sonar分析参数正确指向报告
    在Bamboo的SonarQube分析步骤中,必须添加参数告知Sonar报告位置:

    sonar.dependencyCheck.reportPath=path/to/dependency-check-report.xml
    

    路径要相对于Sonar分析的工作目录,务必核对准确。若使用绝对路径也可以,但相对路径更可靠。

  • 查看Sonar分析日志找线索
    去Bamboo的构建日志里找SonarQube分析阶段的输出,看看是否有类似“Could not find Dependency Check report”或“Invalid report format”的警告/错误。这些日志能直接告诉你问题根源——是路径错误、报告格式不对,还是插件未加载成功。

  • 检查SonarQube项目配置
    登录SonarQube进入你的项目,检查:

    • 项目的Quality Profiles是否包含Dependency Check相关规则(比如“Dependency-check”规则集),若未启用,即使报告解析成功也不会显示计数。
    • 项目的Permissions设置,确保你有查看漏洞/依赖问题的权限,权限不足可能导致看不到结果。
  • 验证报告文件是否存在且可访问
    Bamboo构建完成后,去工件区确认对应的XML报告文件确实存在,且路径和Sonar参数里填写的一致。有时构建步骤可能未正确生成报告,或路径写错,导致Sonar找不到文件。

内容的提问来源于stack exchange,提问作者sam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.20 07:47:47