OSS探訪GitHubでログイン

Java bytecodeを静的解析してbug pattern・誤用・潜在的不具合を検出する

OSS規模スコア 289.4OSS健全度 100
スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
3,949
主要言語
Java
ライセンス
LGPL-2.1
リポジトリ最終更新
2026/10/06
ページ内ナビ

概要

SpotBugsはFindBugsの後継となるJava static analysis toolです。compiled bytecodeを解析し、潜在的なbug patternや誤用を検出し、standaloneに加えてGradle、Maven、Eclipse、SonarQube、IntelliJ等と連携できます。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

compiled Java codeからbug patternを検出する

READMEはSpotBugsをFindBugsの後継として位置づけ、Java codeのbugを探すstatic analysis toolとして提供しています。

出典:[2]

Gradle・Maven・IDE・SonarQubeへanalysisを組み込む

standalone実行に加え、Ant、Maven、Gradle、Eclipse、SonarQube、IntelliJ IDEA、VS Codeとのintegrationが案内されています。

出典:[2]

向いている用途

CIでstyle checkとは別に潜在bugをquality gateへ入れたいJava projectに向く

source formattingやcoding conventionではなく、bytecode上のbug patternを検出したいbackendやlibraryで補完的に利用できます。

出典:[2]

導入前の確認

JDK要件とfalse positive/negativeの変化をversionごとに確認する

SpotBugs利用にはJDK 11+、全testを含むbuildにはJDK 21が必要です。4.10.4ではnotify、assertion、signed byte比較、exposed representation、unused field等のfalse positive/negative修正が含まれます。

出典:[2][3]

参考にした公式資料

  1. [1]spotbugs/spotbugs — GitHub repository(2026-10-06)
  2. [2]SpotBugs — README(2026-10-06)
  3. [3]SpotBugs 4.10.4 release(2026-10-06)
編集部からの補足

compile後のbytecodeから潜在bugを検出するため、style checkとは異なる層でCI quality gateに組み込みやすいツールです。利用にはJDK 11+、buildにはJDK 21が必要です。

3ステップで試す

  1. 1

    ソースを取得

    git clone --depth 1 https://github.com/spotbugs/spotbugs.git
  2. 2

    リポジトリへ移動

    cd spotbugs
  3. 3

    公式手順を確認

    READMEのInstallation / Quick Start / Getting Startedにある公式コマンドを続けて実行してください。

    find . -maxdepth 1 -iname 'README*' -exec sed -n '1,220p' {} \; -quit
公式READMEで確認

成長

成長の推移 · 直近30日

3,949 Stars

推移データを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • code-analysis
  • findbugs
  • hacktoberfest
  • linter
  • static-analysis
  • static-code-analysis
Stars
3,949
Forks
690
Watchers
3,949
Open Issues
461
Contributors
220
所有者種別
Organization
主要言語
Java
ライセンス
LGPL-2.1
リポジトリ最終更新
2026/10/06

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?