Triez les nouveaux problèmes SonarQube sur une PR avant la revue
Quand l'utiliser : Une PR contient 15 nouveaux résultats Sonar. Vous voulez un résumé de 30 secondes : qu'est-ce qui doit être corrigé par rapport à ce qui est pointilleux.
Prérequis
- Token Sonar avec Execute Analysis + Browse — Interface Sonar → Compte → Sécurité → Générer un token
- Clé de projet — URL du projet Sonar : /dashboard?id=<key>
Déroulement
-
Récupérez les problèmes de nouveau code pour la brancheListez les problèmes du projet <key>, branche <pr-branch>, sinceLeakPeriod=true. Groupez par sévérité.✓ Copié→ Nouveaux résultats groupés
-
Classifiez la pertinence des correctionsPour chaque BLOCKER/CRITICAL, affichez le fichier:ligne et la règle. Marquez ceux qui ressemblent à de vrais bugs par rapport au bruit.✓ Copié→ Liste de triage
-
Rédigez des suggestions de correctionsPour les vrais bugs, récupérez l'extrait de code source via le MCP du système de fichiers et proposez un correctif minimal pour chacun.✓ Copié→ Suggestions de diff par problème
Résultat : Un tri PR sur un écran avec exactement les 3 choses sur lesquelles le relecteur devrait se concentrer.
Pièges
- Les « smells » de faible sévérité noient les vrais bugs — Filtrez toujours les sévérités à BLOCKER,CRITICAL,MAJOR pour le triage ; MINOR/INFO dans un lot séparé