かなり大きな (> 150 ソリューション) コード ベースを持つクライアントがいます。開発者が使用できる承認済みのサード パーティ アセンブリのリストがあり、Sonar を使用して、承認済みリストにないアセンブリを使用しているプロジェクトを特定したいと考えています。
簡単な例:
- 私のソリューションは foo.dll を参照しています
- Foo.dll は、承認されたサード パーティ アセンブリのリストにありません。
- Sonar 分析を実行すると、ソリューションでの foo.dll の使用がルール違反として報告される
これはかなり単純な要件のように思えますが、Sonar でどのように実装するのが最適かを判断するのに苦労しています。