Quali sono le caratteristiche e i vantaggi principali di JetBrains Qodana Ultimate?
Analisi statica – Rileva tempestivamente i problemi nel codice in tutti i linguaggi supportati.
Controlli di qualità – Applica automaticamente gli standard all’interno delle pipeline di CI.
Controlli di sicurezza – Aiuta a individuare il codice a rischio e i problemi di dipendenza.
Visibilità del team – Tiene traccia dei problemi in modo chiaro tra i progetti e i collaboratori.
Allineamento IDE – Utilizza le familiari ispezioni JetBrains per risultati coerenti.
Agilità di sviluppo – Supporta la qualità del codice a lungo termine e flussi di lavoro efficienti per il team.
Download: Jetbrains Qodana Ultimate
Analisi di livello IDE – Esegue le ispezioni dell’IDE JetBrains all’interno delle pipeline CI/CD.
Linter completi per i linguaggi – Aggiunge l’analisi per Go, JS/TS, PHP, Ruby e Rust.
Controlli di qualità – Fa fallire le build e registra il debito tecnico esistente.
Quick-Fix – Suggerisce e applica correzioni automatiche al codice.
Importante – L’analisi dei taint e la scansione delle vulnerabilità richiedono Ultimate Plus.
Capacità di base – Dieci linter completi che coprono JVM, JS, Go, PHP.
JetBrains Qodana Ultimate è una piattaforma di analisi statica che esegue le stesse ispezioni di IntelliJ IDEA, PyCharm e altri IDE JetBrains direttamente all’interno della vostra pipeline CI/CD. Il livello Ultimate aggiunge tutti i linter di produzione e le funzionalità per il team che l’edizione gratuita Community non include.
Ispezioni coerenti – Stesse regole nell’IDE e nella CI.
Automazione delle correzioni rapide – Applica le correzioni suggerite senza necessità di riscrittura manuale.
Controllo della baseline – Distingue i nuovi problemi dal debito tecnico preesistente.
Analisi self-hosted – Il codice viene analizzato nei propri runner CI.
Ampio supporto CI – Funziona con GitHub, GitLab, Jenkins, TeamCity.
Integrazione con l’editor – Risultati della revisione all’interno di IntelliJ, Rider, VS Code.
JetBrains Qodana Ultimate esegue le ispezioni statiche del codice dagli IDE JetBrains all’interno della tua pipeline CI/CD, in modo che gli stessi controlli che gli sviluppatori vedono in IntelliJ IDEA o PyCharm vengano eseguiti anche ad ogni push o pull request. La licenza Ultimate attiva i linter completi per la produzione — tra cui Qodana per JS, Go, PHP, Ruby e Rust — che l’edizione Community gratuita non può eseguire. Aggiunge inoltre Quick-Fix, che applica automaticamente le correzioni di codice suggerite invece di limitarsi a segnalarle. Una linea di base consente di accettare i problemi esistenti una volta sola e di far fallire le build solo in presenza di problemi di nuova introduzione. Ciò la rende pratica per applicare uno standard di qualità coerente in tutto il team, anziché fare affidamento sulla configurazione locale di ogni singolo sviluppatore.
L’edizione Community esegue solo i linter della Community ed è limitata a linguaggi quali Java, Kotlin, Groovy, Python, C, C++, C# e VB.NET. Ultimate aggiunge i linter a pagamento per Go, JavaScript, TypeScript, PHP, Ruby e Rust, oltre a funzionalità che il piano gratuito non include: correzioni automatiche Quick-Fix, copertura del codice e ispezioni di Docker e Kubernetes. Inoltre, la versione Ultimate conserva i dati dettagliati delle analisi storiche per 180 giorni anziché 30 e consente un numero illimitato di team su Qodana Cloud anziché uno solo. Se i vostri repository rientrano nei linguaggi già coperti dalla versione Community, l’aggiornamento vi offre principalmente la funzione Quick-Fix, la copertura del codice e una cronologia dei report più estesa. Per i codebase poliglotti che includono Go, PHP o JavaScript front-end, Ultimate è il piano più economico in grado di analizzarli.
| Funzionalità | Community | Ultimate | Ultimate Plus |
|---|---|---|---|
| Linter per Go, JS, PHP, Ruby, Rust | ✕ | ✓ | ✓ |
| Correzioni automatiche Quick-Fix | ✕ | ✓ | ✓ |
| Copertura del codice | ✕ | ✓ | ✓ |
| Ispezioni Docker e Kubernetes | ✕ | ✓ | ✓ |
| Controllo di qualità e baseline | ✓ | ✓ | ✓ |
| Analisi dei taint (OWASP) | ✕ | ✕ | ✓ |
| Verifica delle vulnerabilità | ✕ | ✕ | ✓ |
| Audit delle licenze | ✕ | ✕ | ✓ |
| Accesso unico (Single Sign-On) | ✕ | ✕ | ✓ |
| Archiviazione dei dati storici | 30 giorni | 180 giorni | Illimitato |
No: le funzionalità incentrate sulla sicurezza sono riservate alla versione Ultimate Plus, non a Ultimate. L’analisi Taint per le vulnerabilità in stile OWASP, il controllo delle vulnerabilità delle dipendenze che segnala i CVE noti nelle librerie e l’audit delle licenze di terze parti richiedono tutti la licenza Ultimate Plus. La versione Ultimate si concentra sulle ispezioni della qualità del codice, su Quick-Fix e sui quality gate piuttosto che sull’analisi SAST o sull’analisi della composizione del software. Anche il Single Sign-On e l’API di Qodana Cloud sono disponibili solo con Ultimate Plus. I team che necessitano di Qodana per individuare difetti di iniezione o dipendenze vulnerabili dovrebbero optare per Ultimate Plus sin dall’inizio, poiché la versione Ultimate non metterà in evidenza tali risultati.
Qodana Ultimate fornisce dieci linter di produzione che coprono JVM (Java, Kotlin, Groovy), Python, PHP, JavaScript e TypeScript, Go, .NET (C#, VB.NET), C e C++, Android, Ruby e Rust. Ogni linter è disponibile come immagine Docker per Linux e molti possono essere eseguiti anche in modalità nativa senza Docker. Per quanto riguarda la CI, si integra con GitHub Actions, GitLab CI/CD, Jenkins e TeamCity; inoltre, qualsiasi piattaforma in grado di eseguire un’immagine Docker può eseguire Qodana. I risultati possono anche essere aperti direttamente in IntelliJ IDEA, PhpStorm, Rider e VS Code, in modo che i problemi vengano risolti direttamente nell’editor. Questa versatilità consente a un’unica configurazione di Qodana di supportare team che lavorano su stack molto diversi tra loro.
Verificate come Qodana calcola le licenze: il costo si basa sui contributori attivi, definiti come le persone che hanno effettuato commit ai vostri progetti su Qodana Cloud negli ultimi 90 giorni, con un minimo di tre. Verificate se avete effettivamente bisogno della scansione di sicurezza, poiché l’analisi dei taint, il controllo delle vulnerabilità e l’audit delle licenze non sono presenti nella versione Ultimate, ma compaiono solo in Ultimate Plus. Si noti che tutte le analisi vengono eseguite all’interno del proprio ambiente CI/CD: JetBrains non esegue scansioni sui propri server e Qodana Cloud si limita a memorizzare i report risultanti. I progetti open source possono utilizzare Qodana gratuitamente, il che può modificare il calcolo nel caso di attività miste tra pubblico e privato. È disponibile una versione di prova delle edizioni a pagamento se si desidera verificare l’efficacia dei linter sul proprio codice prima di procedere all’acquisto.
Qodana inoltra a Qodana Cloud i report di analisi in formato SARIF, insieme ai dati sui contributori attivi utilizzati per il conteggio delle licenze. L’analisi del codice avviene nei vostri runner CI/CD, quindi il vostro codice sorgente non viene analizzato sull’infrastruttura di JetBrains. La configurazione genera una chiave pubblica memorizzata nel vostro repository e un token di progetto per il caricamento dei report.
Sì: Qodana supporta i monorepo ed è possibile eseguire più linter su un unico progetto, ad esempio Qodana per JVM e Qodana per JS contemporaneamente. Poiché ogni linter è un'immagine Docker Linux separata, è possibile selezionare quelli che corrispondono ai linguaggi presenti nel repository. Il supporto per i monorepo è disponibile in tutte le edizioni, inclusa la Community.
| Sistemi operativi |
Windows 11: Home / Pro / Education / Enterprise |
| Processore | Qualsiasi CPU moderna |
| RAM | Minimo 2 GB di RAM libera. Si consigliano 8 GB di RAM di sistema in totale. |
| Disco rigido | Minimo 2.5 GB più spazio per tutte le dipendenze e la cache. Si consigliano 5 GB di spazio libero più spazio per tutte le dipendenze e la cache. |
| Schermo | Schermo standard compatibile con il rispettivo sistema operativo. |
| Funzionalità speciali | Modalità nativa supportata. Modalità container Docker supportata. Baseline. Copertura del codice. FlexInspect. Quality gate. Quick-Fix. Supporta i linter Ultimate per Java, Kotlin, Groovy, JavaScript, TypeScript, PHP, Python, Go, .NET, Ruby e C / C++. |
| Nota | Solo 64 bit. Windows 7 SP1 e Windows 8.1 non sono supportati. Le versioni pre-release non sono supportate. I progetti Qodana per .NET destinati a .NET Framework o TFM specifici per il sistema operativo devono essere eseguiti in modalità nativa. Non sono richieste dipendenze separate da .NET Framework, browser o driver. |
| Sistemi operativi | macOS Tahoe 26 macOS Sequoia 15 macOS Sonoma 14 macOS Ventura 13 macOS Monterey 12 |
| Processore | Qualsiasi CPU moderna. |
| Memoria RAM | Minimo 2 GB di RAM libera. Si consigliano 8 GB di RAM di sistema in totale. |
| Disco rigido | Minimo 2.5 GB più spazio per tutte le dipendenze e la cache. Si consigliano 5 GB di spazio libero più spazio per tutte le dipendenze e la cache. |
| Schermo | Schermo standard compatibile con il rispettivo sistema operativo. |
| Funzionalità speciali | Modalità nativa supportata. Modalità container Docker supportata. Baseline. Copertura del codice. FlexInspect. Quality gate. Quick-Fix. Supporta i linter Ultimate per Java, Kotlin, Groovy, JavaScript, TypeScript, PHP, Python, Go, .NET, Ruby e C / C++. |
| Nota | Solo macOS 12.0 o versioni successive. Le versioni pre-release non sono supportate. I progetti Qodana per .NET destinati a .NET Framework o TFM specifici per il sistema operativo devono essere eseguiti in modalità nativa. Non sono richieste dipendenze separate da .NET Framework, browser o driver. |