v0.9.2 — надёжность, безопасность и точность после ревью
Закрыты оставшиеся замечания независимого ревью проекта (после v0.9.1). Пользовательских изменений в интерфейсе почти нет — это выпуск про надёжность, безопасность и честность поведения.
Надёжность
- Удаление движка больше не «молчит». Раньше удаление скачанного BSL Language Server игнорировало ошибки: если файл занят (на Windows это обычное дело, когда анализ ещё работает), кнопка «Удалить скачанный движок» сообщала об успехе, а движок оставался на месте. Теперь ошибка удаления не теряется и называет конкретный файл. Та же правка — в установщике sonar-scanner.
- Установка движка устойчивее к антивирусу. Переименование распакованного каталога на Windows иногда отклонялось системой, если файл в этот момент проверял антивирус или индексатор; теперь операция повторяется несколько раз.
- Установка sonar-scanner защищена от гонки: два анализа разных проектов больше не могут одновременно распаковывать один и тот же каталог.
- Фильтр подсистем больше не «перетекает» между проектами. Конфигурация локального анализа писалась в один общий файл, поэтому обновление одного проекта могло подсунуть свой фильтр анализу другого; теперь файл свой для каждого проекта.
Скорость
- Синхронизация маркеров больше не обновляет всё дерево проекта. Раньше при каждом обновлении замечаний (и после каждого подавления) выполнялось полное обновление ресурсов проекта под блокировкой — на больших конфигурациях это заметные задержки и подвисания сборки/сохранения. Теперь обновляются только те файлы, которых ещё нет в дереве.
Безопасность
- Токен CI больше не утекает в текст ошибки. Если URL CI-триггера задан с ошибкой, сообщение об ошибке содержало URL целиком — вместе с токеном — и попадало в строку состояния, подсказку, диалог «Подробнее» и журнал ошибок. Теперь URL в сообщениях маскируется.
Поведение и мелочи
- Локальный режим больше не помечает все замечания как «Дефект кода»: тип берётся из встроенного каталога проверок, поэтому фильтр по типу (BUG / VULNERABILITY / CODE_SMELL) наконец работает и локально. Замечание без явного уровня трактуется как предупреждение (по стандарту SARIF), а не как «информация».
- Ширина колонок в окне замечаний больше не сбрасывается при каждом обновлении.
- Счётчик в заголовке группы теперь учитывает фильтр (раньше мог показывать «Файл.bsl (12)» над двумя видимыми строками).
- Ожидание обработки отчёта сервером больше не «зависает» молча: по истечении ожидания выводится понятное сообщение.
- Переключение настройки фонового обновления применяется сразу, даже если ранний старт плагина отключён.
- Диагностика загрузчика движка (почему не удалось проверить обновление) теперь попадает в журнал ошибок EDT, а не теряется.
- HTTP-клиенты подключения к SonarQube больше не накапливаются: они переиспользуются и закрываются.
- Удалён неиспользуемый код получения описаний правил с сервера; описания правил (страница «Проверки BSL») и документация приведены в соответствие.
- В README и в
bom/pom.xmlдобавлено упоминание встроенных сторонних библиотек и их лицензий (utils— LGPL-3.0,semver4j/slf4j-api— MIT,jspecify— Apache-2.0); подробности — вabout.htmlвнутри плагина. - В сборке релиза добавлена проверка, что тег соответствует собранной версии.
Установка/обновление
p2-архив ru.jimmo.edt.sonarq.repository из вложения. Требуется 1C:EDT 2026.2+; для EDT 2026.1 используйте v0.8.1.
Полный список изменений: v0.9.1...v0.9.2