A inspeção contínua do código é uma prática fundamental para desenvolver sistemas computacionais de alta qualidade. A plataforma de código aberto cujo propósito é detectar código duplicado, padrões de codificação e bugs por meio de revisões automáticas com análise estática de código é
- A)Docker.
Errada, porque Docker é usado para criar e gerenciar contêineres, não para analisar qualidade do código.
- B)Gitlab.
Errada, porque GitLab é uma plataforma de versionamento e DevOps, não uma ferramenta específica de análise estática.
- C)Jenkins.
Errada, porque Jenkins automatiza builds e pipelines de CI/CD, mas não tem como função principal detectar duplicação e bugs por análise estática.
- D)Maven.
Errada, porque Maven automatiza compilação e dependências em projetos Java, sem o foco de revisão automática de código.
- E)SonarQube.
Certa, porque SonarQube é uma plataforma de código aberto voltada à análise estática, detectando duplicação, padrões de codificação e bugs.
Gabarito: E
A questão cobra uma ferramenta muito usada em qualidade de software para fazer análise estática do código, isto é, olhar o código sem executá-lo para encontrar sinais de problema. Pense nela como um fiscal detalhista: ela procura duplicações, violações de padrões de codificação e possíveis bugs antes que isso vire dor de cabeça em produção. Esse tipo de revisão contínua é essencial porque ajuda a manter o código limpo, consistente e mais fácil de manter. Em prova, a banca adora misturar ferramentas de desenvolvimento, integração e automação para ver se você reconhece a finalidade de cada uma. O gabarito é a SonarQube. Ela é uma plataforma de código aberto criada justamente para analisar código automaticamente, apontando duplicidades, code smells, bugs e problemas de qualidade com base em regras e análise estática. As demais opções seguem outra linha: Docker serve para conteinerização, GitLab é uma plataforma de repositório e integração, Jenkins é voltado para automação de integração/entrega contínua, e Maven é ferramenta de automação de build e gerenciamento de dependências. Ou seja, nenhuma delas é focada no papel de inspeção estática de qualidade de código como a SonarQube.