Skip to content

v0.9.3 — устранена порча кода через Quick Fix, потоковый разбор отчёта, UX и укрепление

Choose a tag to compare

@github-actions github-actions released this 07 Aug 07:17
· 12 commits to main since this release

Закрыты замечания второго независимого ревью проекта. Обновление рекомендуется всем, кто пользуется быстрым подавлением замечаний или локальным анализом больших конфигураций.

Быстрое подавление: устранена оставшаяся возможность испортить код

В v0.9.1 подавление перестало «разъезжаться» в самом окне замечаний, но дыра осталась: Quick Fix в панели «Проблемы» правил файл, а номера строк в остальных маркерах этого файла не сдвигались, если окно замечаний было закрыто (или показывало другой проект — маркеры фонового обновления живут для всех проектов). Второе подавление в том же файле обёртывало уже не тот код, причём сразу на диск и без возможности отмены.

Теперь после вставки комментариев сдвигаются сами маркеры, а не только модель окна, — путь больше не зависит от того, открыто ли окно и какой проект в нём выбран.

Дополнительно: если в момент подавления шло обновление замечаний, его результат (посчитанный по файлу до правки) больше не может перезаписать актуальные номера строк.

Локальный анализ больших конфигураций: меньше памяти EDT

Отчёт анализа (SARIF) раньше целиком загружался в память EDT — сначала как текст, потом как дерево объектов. На конфигурациях уровня ERP это сотни мегабайт в куче самой EDT и риск её падения. Теперь отчёт разбирается потоково, а число замечаний локального режима ограничено так же, как в серверном: при превышении список честно помечается как усечённый (с подсказкой сузить область анализа или отключить лишние проверки).

Интерфейс и удобство

  • Дерево замечаний больше не схлопывается при каждом обновлении и после подавления — раскрытые узлы и выделение сохраняются (актуально при фоновом автообновлении).
  • Токен больше нельзя потерять молча: раньше правка адреса сервера могла затереть только что введённый токен до нажатия «ОК». То же исправлено для секрета CI.
  • Подсказка о нехватке памяти движка теперь на русском и называет настройку так, как она подписана в интерфейсе.
  • Переход к коду и подавление работают и при выключенных маркерах — файл, появившийся вне EDT (например, после git-переключения), теперь подхватывается.
  • Сервер за перенаправлением (http → https) больше не даёт непонятную ошибку разбора JSON; при внутренних сбоях в строке состояния — понятное сообщение, технические подробности — в журнале и в «Подробнее».

Безопасность и надёжность

  • Пути замечаний, приходящие с сервера, проверяются: выход за пределы проекта (.., абсолютные пути) отклоняется — маркеры и правки файлов не могут попасть в чужой проект.
  • Объекты с секретами (подключение, параметры запуска, CI-секрет) больше не раскрывают их в отладочном выводе.
  • Токен удаляется из защищённого хранилища, когда пользователь его очищает.
  • Устранена утечка HTTP-клиента при каждом запуске CI-триггера; проверка исполняемого файла BSL LS больше не «зависает» на многословном выводе.
  • Ошибки при получении списка проверок теперь показываются на самой странице настроек, а не теряются.
  • Фоновое автообновление в локальном режиме больше не пишет одну и ту же строку в журнал каждые 15 минут.

Тесты

512 тестов (было 414). Впервые покрыт AnalysisJob (запуск анализа, разбор report-task.txt, опрос задачи сервера, таймаут, CI-триггер) и путь Quick Fix.

Установка/обновление

p2-архив ru.jimmo.edt.sonarq.repository из вложения. Требуется 1C:EDT 2026.2+; для EDT 2026.1 используйте v0.8.1.

Полный список изменений: v0.9.2...v0.9.3