Skip to content

v0.9.2 — надёжность, безопасность и точность после ревью

Choose a tag to compare

@github-actions github-actions released this 06 Aug 19:28
· 18 commits to main since this release

Закрыты оставшиеся замечания независимого ревью проекта (после v0.9.1). Пользовательских изменений в интерфейсе почти нет — это выпуск про надёжность, безопасность и честность поведения.

Надёжность

  • Удаление движка больше не «молчит». Раньше удаление скачанного BSL Language Server игнорировало ошибки: если файл занят (на Windows это обычное дело, когда анализ ещё работает), кнопка «Удалить скачанный движок» сообщала об успехе, а движок оставался на месте. Теперь ошибка удаления не теряется и называет конкретный файл. Та же правка — в установщике sonar-scanner.
  • Установка движка устойчивее к антивирусу. Переименование распакованного каталога на Windows иногда отклонялось системой, если файл в этот момент проверял антивирус или индексатор; теперь операция повторяется несколько раз.
  • Установка sonar-scanner защищена от гонки: два анализа разных проектов больше не могут одновременно распаковывать один и тот же каталог.
  • Фильтр подсистем больше не «перетекает» между проектами. Конфигурация локального анализа писалась в один общий файл, поэтому обновление одного проекта могло подсунуть свой фильтр анализу другого; теперь файл свой для каждого проекта.

Скорость

  • Синхронизация маркеров больше не обновляет всё дерево проекта. Раньше при каждом обновлении замечаний (и после каждого подавления) выполнялось полное обновление ресурсов проекта под блокировкой — на больших конфигурациях это заметные задержки и подвисания сборки/сохранения. Теперь обновляются только те файлы, которых ещё нет в дереве.

Безопасность

  • Токен CI больше не утекает в текст ошибки. Если URL CI-триггера задан с ошибкой, сообщение об ошибке содержало URL целиком — вместе с токеном — и попадало в строку состояния, подсказку, диалог «Подробнее» и журнал ошибок. Теперь URL в сообщениях маскируется.

Поведение и мелочи

  • Локальный режим больше не помечает все замечания как «Дефект кода»: тип берётся из встроенного каталога проверок, поэтому фильтр по типу (BUG / VULNERABILITY / CODE_SMELL) наконец работает и локально. Замечание без явного уровня трактуется как предупреждение (по стандарту SARIF), а не как «информация».
  • Ширина колонок в окне замечаний больше не сбрасывается при каждом обновлении.
  • Счётчик в заголовке группы теперь учитывает фильтр (раньше мог показывать «Файл.bsl (12)» над двумя видимыми строками).
  • Ожидание обработки отчёта сервером больше не «зависает» молча: по истечении ожидания выводится понятное сообщение.
  • Переключение настройки фонового обновления применяется сразу, даже если ранний старт плагина отключён.
  • Диагностика загрузчика движка (почему не удалось проверить обновление) теперь попадает в журнал ошибок EDT, а не теряется.
  • HTTP-клиенты подключения к SonarQube больше не накапливаются: они переиспользуются и закрываются.
  • Удалён неиспользуемый код получения описаний правил с сервера; описания правил (страница «Проверки BSL») и документация приведены в соответствие.
  • В README и в bom/pom.xml добавлено упоминание встроенных сторонних библиотек и их лицензий (utils — LGPL-3.0, semver4j/slf4j-api — MIT, jspecify — Apache-2.0); подробности — в about.html внутри плагина.
  • В сборке релиза добавлена проверка, что тег соответствует собранной версии.

Установка/обновление

p2-архив ru.jimmo.edt.sonarq.repository из вложения. Требуется 1C:EDT 2026.2+; для EDT 2026.1 используйте v0.8.1.

Полный список изменений: v0.9.1...v0.9.2