⚡
  • HOME
  • NEWS
  • SERVICES
  • ARCHITECTURE
  • TECH STACK
  • PORTFOLIO
  • ABOUT
  • CONTACT
HOMENEWSSERVICESARCHITECTURETECH STACKPORTFOLIOABOUTCONTACT
© 2026 Miodrag Gromilić. All rights reserved.
HOMENEWSSERVICESTECH STACKPORTFOLIOCONTACTABOUTFAQs
Back to Skills

SonarQube

Since 2007Continuous code quality and security analysis

Continuous code quality and security analysis — static analysis, code smells, vulnerabilities, and technical debt tracking.

Overview

SonarQube is my code quality gatekeeper. I run it in CI/CD pipelines to catch bugs, code smells, security vulnerabilities, and duplications before they reach production. Quality gates enforce standards — no merge without passing. I configure custom rules per project, track technical debt over time, and use it for both PHP and JavaScript/TypeScript codebases.

Use Cases

  • Static analysis
  • security vulnerability detection
  • code smell detection
  • technical debt tracking
  • CI/CD quality gates
  • compliance

Advantages

  • Multi-language support
  • CI/CD integration
  • quality gates
  • security hotspot detection
  • technical debt visualization
  • free community edition

Considerations

  • Resource-heavy server
  • configuration complexity
  • false positives require tuning
  • community edition limited languages

Works Great With

CI/CDJenkinsDockerPHPTypeScriptGit

Related Technologies

Trivy
Since 2019
OWASP ZAP
Since 2010
Snyk
Since 2015
Back to Skills CONTACT