IDEA SpotBugs代碼安全審計插件
在尋找idea代碼審計插件的時候,發現Findbugs已經停止更新,無法在idea2020.01版本運行,由此找到SpotBugs
SpotBugs介紹
SpotBugs是Findbugs的繼任者(Findbugs已經於2016年后不再維護),用於對代碼進行靜態分析,查找相關的漏洞。
安裝使用
- 在 Plugins 選項搜索 SpotBugs

-
安裝完成后右擊項目可看到掃描選項

-
這我們選擇Analyze Scope Files(分析指定范圍文件)-》 選擇whole project(整個項目)點擊OK開始掃描

-
掃描結果

設置選項
在idea Tools選項卡找到spotbugs插件選項

探測器選項勾選Malicious code vulnerability和security

報告輸出選項同理

