SonarQube Cloud, verifiziert

MCP-Server von SonarSource · Verifiziert

Query code quality and security issues, quality gates, hotspots and metrics from SonarQube Cloud in your AI assistant.

Braucht API-Schlüssel (Braucht einen API-Schlüssel vom Anbieter)Streamable HTTP

Mit SonarQube Cloud verbinden

SonarQube Cloud braucht einen API-Schlüssel. Verbinde dich mit seiner eigenen URL und deinem Schlüssel:

https://api.sonarcloud.io/mcp

Sende deinen Schlüssel im Header Authorization. mcp.tc sieht oder speichert niemals Schlüssel. Wo du einen Schlüssel bekommst

Diesen Server teilen

Öffnet diese Seite, mit der URL und den Einrichtungsschritten.

mcp.tc/i/sonarqube-cloud

Über den Server

Connects an AI assistant to the SonarQube MCP Server embedded in SonarQube Cloud. It exposes a fixed subset of tools grouped into toolsets: analysis, coverage, dependency-risks, duplications, quality-gates, issues, measures, projects, rules and security-hotspots.

It runs as a hosted streamable HTTP endpoint at https://api.sonarcloud.io/mcp, with https://api.sonarqube.us/mcp for the US region. Requests need an Authorization header with a user token and a SONARQUBE_ORG header with the organization. SONARQUBE_READ_ONLY defaults to true, and SONARQUBE_TOOLSETS limits which toolsets load. SonarQube Server users run the sonarsource/sonarqube-mcp Docker image instead.

Was du damit machen kannst

  • Browse projects and code quality measures in SonarQube Cloud
  • Look up code issues and security hotspots
  • Check quality gate status for a project
  • Review test coverage and code duplications
  • Inspect dependency risks and rule details
  • Limit loaded toolsets and keep read-only mode on by default

Tools

SonarQube Cloud zeigt seine Tools nur Clients mit Schlüssel, deshalb können wir sie hier nicht auflisten.

Beispiel-Prompts

  • List the open security hotspots in my payments-service project.

  • Does the main branch of my web-app project pass its quality gate?

  • Show the highest severity issues in my SonarQube Cloud project.

  • What is the test coverage and duplication rate for my api project?

Einrichtung

Jeder Client verbindet sich mit api.sonarcloud.io. Wähl deinen; die Seite merkt sich deine Wahl.

Claude Code

  1. Führe das in einem Terminal in deinem Projektordner aus:
claude mcp add --transport http sonarqube-cloud https://api.sonarcloud.io/mcp --header "Authorization: Bearer <YOUR_API_KEY>"
  1. Ersetze den Platzhalter vor dem Ausführen durch deinen Schlüssel und prüfe es danach mit /mcp in Claude Code.

Ergänze --scope user, damit er in jedem Projekt verfügbar ist, nicht nur in diesem.

Claude Desktop

  1. Benutzerdefinierte Connectors können den Schlüssel-Header dieses Servers nicht senden, nutze also die Bridge mcp-remote. Öffne Settings → Developer → Edit Config und füge hinzu:
claude_desktop_config.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://api.sonarcloud.io/mcp",
        "--header",
        "Authorization: Bearer <YOUR_API_KEY>"
      ]
    }
  }
}
  1. Ersetze den Platzhalter durch deinen Schlüssel und starte Claude Desktop neu.

Die Bridge braucht Node.js auf deinem Rechner.

Cursor

Oder trag ihn von Hand in ~/.cursor/mcp.json (alle Projekte) oder .cursor/mcp.json (dieses Projekt) ein:

mcp.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

VS Code

Füge ihn zu .vscode/mcp.json hinzu. VS Code fragt beim ersten Mal nach dem Schlüssel und speichert ihn sicher:

.vscode/mcp.json
{
  "servers": {
    "sonarqube-cloud": {
      "type": "http",
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer ${input:api-key}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "api-key",
      "description": "API key",
      "password": true
    }
  ]
}

Devin Desktop

  1. Füge ihn zu ~/.config/devin/mcp_config.json (macOS und Linux) oder %APPDATA%\devin\mcp_config.json (Windows) hinzu:
mcp_config.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "serverUrl": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}
  1. Aktualisiere die Liste der MCP-Server in Cascade.

Devin Desktop ist der neue Name von Windsurf. Für Remote-Server liest es serverUrl (oder url).

Codex

codex mcp add sonarqube-cloud --url https://api.sonarcloud.io/mcp --bearer-token-env-var SONARQUBE_CLOUD_API_KEY

Oder bearbeite ~/.codex/config.toml direkt:

config.toml
[mcp_servers.sonarqube-cloud]
url = "https://api.sonarcloud.io/mcp"
bearer_token_env_var = "SONARQUBE_CLOUD_API_KEY"

Setze SONARQUBE_CLOUD_API_KEY in der Shell, in der Codex läuft, auf deinen Schlüssel.

Gemini CLI

gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonarqube-cloud https://api.sonarcloud.io/mcp

Damit fügst du ihn dem aktuellen Projekt hinzu. Ergänze -s user, um ihn überall zu nutzen.

Jeder Client

Die meisten Clients akzeptieren diese Form. Manche nennen das URL-Feld anders: serverUrl in Devin Desktop, httpUrl in der Einstellungsdatei von Gemini CLI.

{
  "mcpServers": {
    "sonarqube-cloud": {
      "type": "http",
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

Zed legt Server in seinen Einstellungen unter context_servers ab. Cline braucht "type": "streamableHttp", sonst nimmt es SSE an.

Dein Client startet nur lokale Server? Binde ihn mit npx -y mcp-remote https://api.sonarcloud.io/mcp an.

Häufige Fragen

Kann ich mcp.tc/i/sonarqube-cloud in meinen MCP-Client einfügen?

Nein. mcp.tc-Links sind Seiten, keine Server-Adressen. Verbinde dich mit https://api.sonarcloud.io/mcp, damit dein Client direkt mit SonarQube Cloud spricht. Dein Schlüssel geht auch dorthin, nie an mcp.tc. Der Quick-Link ist zum Teilen da: Er öffnet diese Seite, mit Einrichtungsschritten für jeden Client.

Braucht SonarQube Cloud einen API-Schlüssel oder eine Anmeldung?

Ja. SonarQube Cloud braucht einen API-Schlüssel, gesendet im Header Authorization. Hol dir einen bei SonarSource und bewahre ihn in der Konfiguration deines Clients auf, nie in einer geteilten Datei.

Ist SonarQube Cloud ein Remote- oder ein lokaler Server?

Remote. SonarSource hostet ihn unter https://api.sonarcloud.io/mcp, und er spricht Streamable HTTP. Es gibt nichts zu installieren.

Welche Clients können ihn nutzen?

Jeder Client, der Remote-MCP-Server unterstützt und deinen Schlüssel senden kann: Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed und andere, sowie Claude Desktop über die Bridge mcp-remote. claude.ai und ChatGPT können keinen Schlüssel senden und ihn daher nicht nutzen.

Wer hat diese Seite geschrieben?

Der Roboter von mcp.tc hat die eigenen Metadaten von SonarQube Cloud (seinen MCP-Handshake, seine Tool-Liste und öffentliche Seiten) gelesen, und ein KI-Modell hat daraus den Text entworfen. Ein Mensch prüft alles, was die Prüfungen nicht bestätigen können. Der Text kann trotzdem falsch sein; wenn dir ein Fehler auffällt, nutze Eintrag melden auf dieser Seite.

Einbinden

Zeig SonarQube Cloud in einem README oder auf deiner Website. Jede Einbindung verlinkt auf diese Seite, nutzt die eigene URL des Servers und setzt keine Cookies. So funktionieren Einbindungen

README-Badge

Badge-Vorschau, hellBadge-Vorschau, dunkel
Markdown
[![SonarQube Cloud on mcp.tc](https://mcp.tc/i/sonarqube-cloud/badge.svg)](https://mcp.tc/i/sonarqube-cloud)
HTML
<a href="https://mcp.tc/i/sonarqube-cloud"><img src="https://mcp.tc/i/sonarqube-cloud/badge.svg" alt="SonarQube Cloud on mcp.tc" height="20"></a>

Es folgt dem hellen oder dunklen Modus der Lesenden. Hänge ?theme=light oder ?theme=dark an, um ihn festzulegen, oder ?style=compact, um das Zeichen ohne Schriftzug zu zeigen.

Website-Karte

HTML
<script src="https://mcp.tc/w/sonarqube-cloud.js" async></script>

Die Karte erscheint dort, wo das Tag steht. Füge dem Tag data-theme="dark" oder data-size="compact" hinzu, um sie zu ändern. Die Datei enthält alles, was sie braucht, stellt also keine weiteren Anfragen und setzt keine Cookies.

iframe

HTML
<iframe src="https://mcp.tc/embed/sonarqube-cloud" title="SonarQube Cloud on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Nutze es auf Seiten, die keine Skripte erlauben. Hänge ?theme=light oder ?theme=dark an die Adresse an, um die Farben festzulegen.

JSON

Der Eintrag als Daten für deine eigenen Seiten und Tools: Name, Kurzbeschreibung, die eigene URL des Servers, Tools und die „Add to“-Links. Jede Website kann ihn lesen (CORS ist offen).

https://mcp.tc/i/sonarqube-cloud.json

Was jedes Feld bedeutet

mcp.tc ist nicht mit SonarSource verbunden. Diese Seite entstand aus den öffentlichen Metadaten von SonarQube Cloud, zuletzt geprüft am 3. Okt. 2026, und ein KI-Modell hat die Beschreibung geschrieben, sie kann also Fehler enthalten. Namen und Marken gehören ihren Inhabern. Stimmt etwas nicht? Eintrag melden.