.. _releaseProcessGovWay_staticCodeAnalysis_sonarqube:
SonarQube
~~~~~~~~~~
In questa fase vengono identificate possibili vulnerabilità all'interno del codice sorgente tramite il tool `SonarQube `_.
Il tool viene utilizzato fin dalle fasi di sviluppo prima di integrare una nuova funzionalità o un fix di un bug sul `branch 3.4.x dei sorgenti del progetto `_, verificando la qualità dei sorgenti tramite il `plugin per Eclipse `_ come descritto nella sezione :ref:`releaseProcessGovWay_staticCodeAnalysis_sonarqube_eclipse`.
Ad ogni commit sul `branch 3.4.x dei sorgenti del progetto `_ viene effettuata automaticamente una verifica dei sorgenti nell'ambiente di `Continuous Integration Jenkins di GovWay `_. Maggiori dettagli vengono forniti nella sezione :ref:`releaseProcessGovWay_staticCodeAnalysis_sonarqube_ci`.
Una verifica manuale dei `sorgenti del progetto GovWay `_ può essere effettuata seguendo le indicazioni presenti nella sezione :ref:`releaseProcessGovWay_staticCodeAnalysis_sonarqube_maven`.
.. toctree::
:maxdepth: 2
ci_jenkins
eclipse
maven