我们都知道 FindBugs 是一款优秀的 IDEA 的代码静态分析的工具插件,现在 FindBugs 已经废弃了,转而成为了 SpotBugs。
https://github.com/spotbugs/spotbugs
个人体验了下,使用起来也比较简单和好用。
官方的集成文档也很详细,目前提供了不用构建方式的集成文档,具体集成步骤请戳上面的链接查看,我这里就不赘述了。
集成完后,在 Terminal 下执行:
./gradlew check
分析完成后,会把分析的结果写入 lint-results.html 文件中,你可以用浏览器打开来看看分析的结果。
然后你就可以根据提示去修改你的代码的漏洞了。
OK,that’s all right.