Quelles sont les principales fonctionnalités et les avantages de JetBrains Qodana Ultimate ?
Analyse statique – Détecte précocement les problèmes de code dans tous les langages pris en charge.
Contrôles de qualité – Applique automatiquement les normes au sein des pipelines d'intégration continue.
Contrôles de sécurité – Aide à mettre en évidence le code à risque et les problèmes de dépendances.
Visibilité de l'équipe – Suit clairement les problèmes à travers les projets et les contributeurs.
Alignement avec l'IDE – Utilise les inspections JetBrains familières pour des résultats cohérents.
Agilité de développement – Favorise la qualité du code à long terme et des workflows d'équipe efficaces.
Download: Jetbrains Qodana Ultimate
Analyse de niveau IDE – Exécute les inspections de l’IDE JetBrains au sein des pipelines CI/CD.
Linters complets pour tous les langages – Ajoute l’analyse pour Go, JS/TS, PHP, Ruby et Rust.
Contrôles de qualité – Fait échouer les builds et recense la dette technique existante.
Correction rapide – Suggère et applique des corrections de code automatiques.
Important – L’analyse des taints et l’analyse des vulnérabilités nécessitent la version Ultimate Plus.
Capacité de base – Dix linters complets couvrant JVM, JS, Go et PHP.
JetBrains Qodana Ultimate est une plateforme d’analyse statique qui exécute les mêmes inspections qu’IntelliJ IDEA, PyCharm et d’autres IDE JetBrains directement au sein de votre pipeline CI/CD. Le niveau Ultimate inclut tous les linters de production ainsi que les fonctionnalités d’équipe qui ne sont pas disponibles dans l’édition Community gratuite.
Inspections cohérentes – Mêmes règles dans l’IDE et en CI.
Automatisation des corrections rapides – Applique les corrections suggérées sans réécriture manuelle.
Contrôle des références – Distingue les nouveaux problèmes de la dette technique héritée.
Analyse auto-hébergée – Code analysé dans vos propres exécuteurs CI.
Prise en charge étendue de la CI – Compatible avec GitHub, GitLab, Jenkins et TeamCity.
Intégration à l’éditeur – Consultez les résultats directement dans IntelliJ, Rider ou VS Code.
JetBrains Qodana Ultimate exécute les inspections de code statique des IDE JetBrains au sein de votre pipeline CI/CD, de sorte que les mêmes vérifications que celles auxquelles les développeurs ont accès dans IntelliJ IDEA ou PyCharm s’effectuent également à chaque push ou pull request. La licence Ultimate active l’ensemble des linters de production — y compris Qodana pour JS, Go, PHP, Ruby et Rust — que l’édition Community gratuite ne peut pas exécuter. Elle ajoute également la fonctionnalité Quick-Fix, qui applique automatiquement les corrections de code suggérées au lieu de se contenter de les signaler. Une « baseline » vous permet d’accepter une fois les problèmes existants, puis de ne faire échouer les builds qu’en cas de problèmes nouvellement introduits. Cela s’avère pratique pour appliquer une norme de qualité cohérente au sein d’une équipe, plutôt que de s’en remettre à la configuration locale de chaque développeur.
L’édition Community n’exécute que les linters Community et se limite à des langages tels que Java, Kotlin, Groovy, Python, C, C++, C# et VB.NET. L’édition Ultimate ajoute les linters payants pour Go, JavaScript, TypeScript, PHP, Ruby et Rust, ainsi que des fonctionnalités absentes de l’édition gratuite : les corrections automatiques Quick-Fix, la couverture de code et les inspections Docker et Kubernetes. La version Ultimate conserve également les données d’analyse historiques détaillées pendant 180 jours au lieu de 30 et autorise un nombre illimité d’équipes dans Qodana Cloud, contre une seule dans la version gratuite. Si vos dépôts ne contiennent que des langages déjà pris en charge par la version Community, la mise à niveau vous apporte principalement la fonctionnalité Quick-Fix, la couverture de code et un historique des rapports plus long. Pour les bases de code polyglottes incluant Go, PHP ou du JavaScript front-end, Ultimate est le niveau le plus bas permettant de les analyser.
| Fonctionnalité | Community | Ultimate | Ultimate Plus |
|---|---|---|---|
| Linters Go, JS, PHP, Ruby, Rust | ✕ | ✓ | ✓ |
| Corrections automatiques « Quick-Fix » | ✕ | ✓ | ✓ |
| Couverture de code | ✕ | ✓ | ✓ |
| Inspections Docker et Kubernetes | ✕ | ✓ | ✓ |
| Contrôle qualité et référence | ✓ | ✓ | ✓ |
| Analyse des contaminations (OWASP) | ✕ | ✕ | ✓ |
| Vérificateur de vulnérabilités | ✕ | ✕ | ✓ |
| Audit des licences | ✕ | ✕ | ✓ |
| Authentification unique | ✕ | ✕ | ✓ |
| Stockage des données historiques | 30 jours | 180 jours | Illimité |
Non — les fonctionnalités axées sur la sécurité sont réservées à la version Ultimate Plus, et non à la version Ultimate. L’analyse de contamination pour les vulnérabilités de type OWASP, l’outil de vérification des vulnérabilités des dépendances qui signale les CVE connues dans vos bibliothèques, ainsi que l’audit des licences tierces nécessitent tous la licence Ultimate Plus. La version Ultimate se concentre quant à elle sur les inspections de la qualité du code, les corrections rapides (Quick-Fix) et les contrôles de qualité, plutôt que sur l’analyse SAST ou l’analyse de la composition logicielle. L’authentification unique (Single Sign-On) et l’API Qodana Cloud sont également réservées à la version Ultimate Plus. Les équipes qui ont besoin de Qodana pour détecter des failles d’injection ou des dépendances vulnérables doivent opter dès le départ pour la version Ultimate Plus, car la version Ultimate ne mettra pas en évidence ces résultats.
Qodana Ultimate fournit dix linters de production couvrant la JVM (Java, Kotlin, Groovy), Python, PHP, JavaScript et TypeScript, Go, .NET (C#, VB.NET), C et C++, Android, Ruby et Rust. Chaque linter est fourni sous forme d’image Docker pour Linux, et plusieurs d’entre eux peuvent également s’exécuter en mode natif sans Docker. Côté CI, Qodana s’intègre à GitHub Actions, GitLab CI/CD, Jenkins et TeamCity ; toute plateforme capable d’exécuter une image Docker peut exécuter Qodana. Les résultats peuvent également être ouverts directement dans IntelliJ IDEA, PhpStorm, Rider et VS Code, ce qui permet de corriger les problèmes directement dans l’éditeur. Cette polyvalence permet à une seule installation de Qodana de répondre aux besoins d’équipes travaillant sur des piles technologiques très différentes.
Vérifiez comment Qodana calcule les licences : le coût est basé sur le nombre de contributeurs actifs, définis comme les personnes ayant effectué des commits sur vos projets Qodana Cloud au cours des 90 derniers jours, avec un minimum de trois. Vérifiez si vous avez réellement besoin d’une analyse de sécurité, car l’analyse des taints, le vérificateur de vulnérabilités et l’audit des licences ne sont pas inclus dans la version Ultimate et n’apparaissent que dans la version Ultimate Plus. Notez que toutes les analyses s’exécutent au sein de votre propre environnement CI/CD : JetBrains n’effectue pas d’analyses sur ses serveurs, et Qodana Cloud se contente de stocker les rapports générés. Les projets open source peuvent utiliser Qodana gratuitement, ce qui peut modifier le calcul pour les travaux mixtes (publics et privés). Une version d’essai des éditions payantes est disponible si vous souhaitez tester les linters sur votre base de code avant de vous engager.
Qodana transmet à Qodana Cloud des rapports d’analyse au format SARIF, ainsi que les données relatives aux contributeurs actifs utilisées pour le décompte des licences. L’analyse du code elle-même s’effectue dans vos runners CI/CD ; votre code source n’est donc pas analysé sur l’infrastructure de JetBrains. La configuration génère une clé publique stockée dans votre dépôt et un jeton de projet pour le téléchargement des rapports.
Oui — Qodana prend en charge les monorepos, et vous pouvez exécuter plusieurs linters sur un même projet, par exemple Qodana pour JVM et Qodana pour JS simultanément. Chaque linter étant une image Docker Linux distincte, vous sélectionnez celles qui correspondent aux langages présents dans le dépôt. La prise en charge des monorepos est disponible dans toutes les éditions, y compris Community.
| Systèmes d'exploitation |
Windows 11: Famille / Pro / Éducation / Entreprise |
| Processeur | Tout processeur moderne |
| Mémoire RAM | 2 Go de RAM libre minimum. 8 Go de RAM système totale recommandés. |
| Disque dur | Au moins 2.5 Go, plus l'espace nécessaire pour toutes les dépendances et le cache. 5 Go d'espace libre, plus l'espace nécessaire pour toutes les dépendances et le cache, sont recommandés. |
| Écran | Écran standard compatible avec le système d'exploitation concerné. |
| Fonctionnalités | Mode natif pris en charge. Mode conteneur Docker pris en charge. Baseline. Couverture de code. FlexInspect. Contrôle qualité. Correction rapide. Prise en charge des linters Ultimate pour Java, Kotlin, Groovy, JavaScript, TypeScript, PHP, Python, Go, .NET, Ruby et C / C++. |
| Remarque | 64 bits uniquement. Windows 7 SP1 et Windows 8.1 ne sont pas pris en charge. Les versions préliminaires ne sont pas prises en charge. Qodana pour les projets .NET ciblant .NET Framework ou des TFM spécifiques à un système d'exploitation doit s'exécuter en mode natif. Aucune dépendance distincte à .NET Framework, à un navigateur ou à un pilote n'est requise. |
| Systèmes d'exploitation | macOS Tahoe 26 macOS Sequoia 15 macOS Sonoma 14 macOS Ventura 13 macOS Monterey 12 |
| Processeur | Tout processeur moderne. |
| Mémoire RAM | 2 Go de RAM libre minimum. 8 Go de RAM système totale recommandés. |
| Disque dur | Au moins 2.5 Go d'espace libre, plus l'espace nécessaire pour toutes les dépendances et le cache. 5 Go d'espace libre recommandés, plus l'espace nécessaire pour toutes les dépendances et le cache. |
| Écran | Écran standard compatible avec le système d'exploitation concerné. |
| Fonctionnalités | Mode natif pris en charge. Mode conteneur Docker pris en charge. Baseline. Couverture de code. FlexInspect. Contrôle qualité. Correction rapide. Prise en charge des linters Ultimate pour Java, Kotlin, Groovy, JavaScript, TypeScript, PHP, Python, Go, .NET, Ruby et C / C++. |
| Remarque | macOS 12.0 ou version ultérieure uniquement. Les versions préliminaires ne sont pas prises en charge. Qodana pour les projets .NET ciblant .NET Framework ou les TFM spécifiques à un système d'exploitation doit s'exécuter en mode natif. Aucune dépendance distincte à .NET Framework, à un navigateur ou à un pilote n'est requise. |