<aside> 📌

</aside>

🤔 SonarQube가 뭐죠?

SonarQube는 정적 코드 분석을 통해 버그, 코드 스멜, 보안 취약점 등을 자동으로 탐지하고 관리할 수 있게 해주는 툴이다.

<aside> 💡

**정적 코드 분석(Static Code Analysis)**이란?

주요 기능

SonarQube Component

SonarQube는 3개의 컴포넌트로 구성된다.

image.png

이거 ESLint랑 비슷한거 아니에요?

ESLint와 SonarQube 둘 다 정적 코드 분석 도구는 맞다. 다만, 둘은 약간의 차이가 있다.

  1. 기능과 범위
  2. 통합과 생태계