$ loading_
为 JavaScript、TypeScript 和 Python 提供实时静态代码分析、漏洞检测与修复建议。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"SonarLint MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请用 SonarLint 检查这段 Python 代码,找出潜在漏洞、代码异味和可改进之处,并给出可直接采用的修复建议:
python
import subprocess
cmd = input('Command: ')
subprocess.run(cmd, shell=True)
返回安全风险说明、问题定位、严重程度,以及避免 shell 注入的修复代码建议。
请用 SonarLint 分析这段 TypeScript 代码的 bug 风险和代码异味,并给出更规范的重构版本:
ts
function format(items:any){
let result = '';
for (var i = 0; i < items.length; i++) {
result = result + items[i].name;
}
return result;
}
指出类型不明确、变量作用域和可维护性问题,并输出更安全清晰的重构代码。
请用 SonarLint 对下面这段 JavaScript 做提交前检查,列出 bug、可读性问题和可自动修复项,并按优先级排序:
javascript
const user = {};
if(user.name == null){
console.log('No name')
}
setTimeout("alert('done')", 1000)
给出问题清单、优先级、原因解释,以及可快速修复的修改建议或替代代码。
用自然语言查询和管理 SonarCloud 项目、问题、质量门禁与安全热点。
帮助 AI 代理接入 SonarQube,检查代码质量、安全问题与技术债务。
连接 Claude Code 与 Sonic Pi,支持 AI 辅助打谱、实时演奏与节奏模式管理。
支持多语言代码结构搜索、规则匹配与批量转换,提升分析和重构效率。
为支持 MCP 的客户端提供代码定义、引用、重命名与诊断等语义能力。
提供 TypeScript/JavaScript 重构与代码分析工具,帮助开发者精准修改代码结构。