Android 代码检测工具FireLine

集成方式

火线目前支持多种方式运行:

  1. Command运行
  2. Gradle部署
  3. Jenkins集成
  4. Android Studio插件

下面主要讲Android Studio插件集成

一.安装火线插件

1 .打开Android Studio,点击“File”->“Settings...”。

Android 代码检测工具FireLine_第1张图片
image.png

3. 在打开的“Settings”界面选择“Plugins”,在搜索框输入“fireline”,点击“Search in repositories”。

Android 代码检测工具FireLine_第2张图片
image.png

4. 在弹出的页面看到“360 FireLine Plugin”,点击右侧的“Install”按钮。

Android 代码检测工具FireLine_第3张图片
image.png

5. 插件下载并安装成功后,Android Studio会进行重启。

二.FireLine插件设置

Android 代码检测工具FireLine_第4张图片
image.png

这里可以对扫描的规则进行选择,这里我建议是全选,同时也可以设置报告生成的目标路径,全部完成后点击OK即可。

三.开始扫描

选择你要扫描的模块


Android 代码检测工具FireLine_第5张图片
image.png

Log中会显示扫描的状态

四.生成报告

大约两三分钟后,Log中会提示扫描已完成,这时在你的报告目标路径下就会生成一个FileLineReport文件夹,用浏览器打开里面的testReport.html,就能看到最后的扫描报告。

Android 代码检测工具FireLine_第6张图片
image.png

可以看到,FireLine的描述十分细致直观,我们可以快速定位到风险的位置,根据提示的修复建议对代码进行修改,大大增强了代码的健壮性和稳定性,所以FireLine绝对算得上是360出的一款良心工具。同时也提个小小的建议,希望增加将缺陷导出成文件的功能,这样方便对任务进行标记和备注。

五. 火线下载安装后无法运行?

首先,火线的运行环境需要JDK配置,支持的版本为Java1.7或Java1.8;其次,被火线扫描的Java代码也有版本要求,支持的版本为Java1.7或Java1.8。Java1.9暂时不支持。

火线官网

你可能感兴趣的:(Android 代码检测工具FireLine)