.. _releaseProcessGovWay_staticCodeAnalysis_sonarqube: SonarQube ~~~~~~~~~~ In questa fase vengono identificate possibili vulnerabilità all'interno del codice sorgente tramite il tool `SonarQube `_. Il tool viene utilizzato fin dalle fasi di sviluppo prima di integrare una nuova funzionalità o un fix di un bug sul `branch 3.4.x dei sorgenti del progetto `_, verificando la qualità dei sorgenti tramite il `plugin per Eclipse `_ come descritto nella sezione :ref:`releaseProcessGovWay_staticCodeAnalysis_sonarqube_eclipse`. Ad ogni commit sul `branch 3.4.x dei sorgenti del progetto `_ viene effettuata automaticamente una verifica dei sorgenti nell'ambiente di `Continuous Integration Jenkins di GovWay `_. Maggiori dettagli vengono forniti nella sezione :ref:`releaseProcessGovWay_staticCodeAnalysis_sonarqube_ci`. Una verifica manuale dei `sorgenti del progetto GovWay `_ può essere effettuata seguendo le indicazioni presenti nella sezione :ref:`releaseProcessGovWay_staticCodeAnalysis_sonarqube_maven`. .. toctree:: :maxdepth: 2 ci_jenkins eclipse maven