v0.9.3 — устранена порча кода через Quick Fix, потоковый разбор отчёта, UX и укрепление
Закрыты замечания второго независимого ревью проекта. Обновление рекомендуется всем, кто пользуется быстрым подавлением замечаний или локальным анализом больших конфигураций.
Быстрое подавление: устранена оставшаяся возможность испортить код
В v0.9.1 подавление перестало «разъезжаться» в самом окне замечаний, но дыра осталась: Quick Fix в панели «Проблемы» правил файл, а номера строк в остальных маркерах этого файла не сдвигались, если окно замечаний было закрыто (или показывало другой проект — маркеры фонового обновления живут для всех проектов). Второе подавление в том же файле обёртывало уже не тот код, причём сразу на диск и без возможности отмены.
Теперь после вставки комментариев сдвигаются сами маркеры, а не только модель окна, — путь больше не зависит от того, открыто ли окно и какой проект в нём выбран.
Дополнительно: если в момент подавления шло обновление замечаний, его результат (посчитанный по файлу до правки) больше не может перезаписать актуальные номера строк.
Локальный анализ больших конфигураций: меньше памяти EDT
Отчёт анализа (SARIF) раньше целиком загружался в память EDT — сначала как текст, потом как дерево объектов. На конфигурациях уровня ERP это сотни мегабайт в куче самой EDT и риск её падения. Теперь отчёт разбирается потоково, а число замечаний локального режима ограничено так же, как в серверном: при превышении список честно помечается как усечённый (с подсказкой сузить область анализа или отключить лишние проверки).
Интерфейс и удобство
- Дерево замечаний больше не схлопывается при каждом обновлении и после подавления — раскрытые узлы и выделение сохраняются (актуально при фоновом автообновлении).
- Токен больше нельзя потерять молча: раньше правка адреса сервера могла затереть только что введённый токен до нажатия «ОК». То же исправлено для секрета CI.
- Подсказка о нехватке памяти движка теперь на русском и называет настройку так, как она подписана в интерфейсе.
- Переход к коду и подавление работают и при выключенных маркерах — файл, появившийся вне EDT (например, после git-переключения), теперь подхватывается.
- Сервер за перенаправлением (http → https) больше не даёт непонятную ошибку разбора JSON; при внутренних сбоях в строке состояния — понятное сообщение, технические подробности — в журнале и в «Подробнее».
Безопасность и надёжность
- Пути замечаний, приходящие с сервера, проверяются: выход за пределы проекта (
.., абсолютные пути) отклоняется — маркеры и правки файлов не могут попасть в чужой проект. - Объекты с секретами (подключение, параметры запуска, CI-секрет) больше не раскрывают их в отладочном выводе.
- Токен удаляется из защищённого хранилища, когда пользователь его очищает.
- Устранена утечка HTTP-клиента при каждом запуске CI-триггера; проверка исполняемого файла BSL LS больше не «зависает» на многословном выводе.
- Ошибки при получении списка проверок теперь показываются на самой странице настроек, а не теряются.
- Фоновое автообновление в локальном режиме больше не пишет одну и ту же строку в журнал каждые 15 минут.
Тесты
512 тестов (было 414). Впервые покрыт AnalysisJob (запуск анализа, разбор report-task.txt, опрос задачи сервера, таймаут, CI-триггер) и путь Quick Fix.
Установка/обновление
p2-архив ru.jimmo.edt.sonarq.repository из вложения. Требуется 1C:EDT 2026.2+; для EDT 2026.1 используйте v0.8.1.
Полный список изменений: v0.9.2...v0.9.3