百目所视,无所遁形。开箱即用的 Java 代码质量评审平台:本地静态分析引擎 + 可选 AI 深度评审 + SonarQube 式五级评分与质量门禁 + CI/CD 全链路联动 + 扫描报告邮件推送。 内嵌数据库零外部依赖,可完全离线运行,界面、规则、报告原生中文。
🚀 扫描 → 评分 → 门禁 → 报告 → CI 阻断 → 邮件推送,一条命令全闭环
$ java -jar jargus-2.0.0.jar
[INFO] 328 个文件 · AST + 符号求解 · 全程离线
[INFO] 19 个检查器 × 6 大质量域 执行完毕
[ OK ] SAST 9 类安全规则 · 未发现注入 / 硬编码密钥
MAJOR 圈复杂度 17 > 15 · OrderService.java:204
MINOR 魔法数字 ×3 · 同文件同规则已自动合并
BLOCKER 0 · CRITICAL 0 · MAJOR 1 · MINOR 3
score = 100 − (1×5 + 3×1) = 92 · 优秀
✓ 质量门禁 PASSED · BLOCKER 0 · 92 ≥ 80从代码进来到流水线拦下、报告直达邮箱,六步都在同一个平台里完成,不需要拼装一堆工具链
基于 JavaParser AST + 符号求解与 ASM 字节码分析,本地引擎完全离线,不依赖任何外部服务
不配置任何 AI,静态引擎、评分门禁、报告与 CI 集成全功能可用;配上 AI,每个问题多一位资深评审
对静态引擎标记的问题,AI 给出问题分析 / 修复方案 / 修复代码三段式建议,且严格限定在被标记的问题行,不天马行空。支持一键批量深度评审,进度实时可见。
双协议适配层同时支持 OpenAI 兼容与 Anthropic 两种 API;密钥 AES 加密落库,永不外泄到前端。
高亮的 Ollama / vLLM / LocalAI 支持本地私有部署——内网环境零 token 成本,代码一个字节都不出厂区。
扣分权重、通过分数线、评级分界、阻断限额——全部在页面上改,保存即时生效,无需重启、无需重扫
| 严重度 | 默认扣分 | 典型问题 |
|---|---|---|
| BLOCKER | −25 | 必然缺陷 · 阻断级安全隐患 |
| CRITICAL | −15 | SQL 注入 · 资源泄露 |
| MAJOR | −5 | 圈复杂度超标 · 架构越层 |
| MINOR | −1 | 魔法数字 · 命名不规范 |
| INFO | 0 | 建议性提示 · 不扣分 |
# 评分公式(每级权重页面可改) score = 100 − Σ(数量 × 权重) # 门禁 = 两条线同时满足 gate = BLOCKER ≤ 限额(0) 且 score ≥ 80 # 评级分界(同样可改) 优秀 ≥ 90 良好 ≥ 75 一般 ≥ 60 较差 < 60
即时生效:改完权重立刻按新规则重算已有扫描结果的分数与门禁结论;每个问题还附带技术债分钟数目录(「8 小时 55 分」式),修复排期有据可依。
Thymeleaf SSR 渲染,零 CDN、零 npm,中英双语、明暗主题,内网打开也快
单个 JAR 一分钟起服务,内嵌数据库零外部依赖。MIT 开源,免费商用,数据不出内网。
$ java -jar jargus-2.0.0.jar
以下站点与本站互换了链接,均在新窗口打开,内容由对方站点负责