一、核心概念与技术栈 1.1 静态代码分析工具矩阵 工具 核心功能 适用场景 SonarQube 全栈质量分析(漏洞、代码异味、复杂度) 企业级持续集成与代码治理 Checkstyle 代码风格与规范检查 代码格式标准化 SpotBugs 逻辑缺陷检测(空指针、资源泄漏) 代码逻辑安全验证 Error Prone 编译时缺陷检测(类型安全、并发问题) 高性能代码编译阶段拦截缺陷 PMD 代码冗余与坏味道检测 代码可读性与维护性提升 1.2 缺陷预测模