SonarQube, verificado

Servidor MCP de SonarSource · Verificado

Check code quality and security issues, quality gates and code snippets with SonarQube Server or SonarQube Cloud from your AI assistant.

Se ejecuta en local (Se ejecuta en tu equipo: su página tiene el comando de instalación)Se ejecuta con dockerRequiere clave API

Instalar SonarQube

Se ejecuta en tu equipo. Tu cliente lo inicia con este comando:

docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp

Requiere Docker en tu equipo. Los pasos de configuración de abajo muestran dónde va el comando en cada cliente.

  • SONARQUBE_TOKEN secreto Your SonarQube USER token
  • SONARQUBE_ORG secreto opcional Your SonarQube Cloud organization key (if using SonarQube Cloud)
  • SONARQUBE_URL secreto opcional Your SonarQube Server URL (if using SonarQube Server)

Compartir este servidor

Abre esta página, con el comando de instalación y los pasos de configuración.

mcp.tc/i/sonarqube

Descripción

Connects an AI assistant to SonarQube Server or SonarQube Cloud for code quality and security data. It can read issues and quality gate results from your projects, and it can analyze code snippets directly in the agent context.

It runs locally as a Docker container (sonarsource/sonarqube-mcp) over stdio. A SonarQube user token is required in SONARQUBE_TOKEN. Set SONARQUBE_ORG for SonarQube Cloud, or SONARQUBE_URL for SonarQube Server. SonarQube Cloud also offers a hosted endpoint with a smaller, fixed set of tools.

Qué puedes hacer

  • Look up code quality and security issues in SonarQube projects
  • Check quality gate status
  • Analyze code snippets inside the agent context
  • Work with SonarQube Server or SonarQube Cloud
  • Run as a local Docker container

Herramientas

SonarQube solo muestra sus herramientas a clientes con clave, así que no podemos listarlas aquí.

Prompts de ejemplo

  • List the open security issues in my SonarQube project

  • Does my project pass its SonarQube quality gate?

  • Analyze this code snippet for quality and security problems

  • Show the highest severity issues on the main branch

Configuración

Todos los clientes inician SonarQube en tu equipo con el mismo comando. Elige el tuyo; la página recuerda tu elección.

Claude Code

  1. Ejecútalo en un terminal, en la carpeta de tu proyecto:
claude mcp add --transport stdio sonarqube --env "SONARQUBE_TOKEN=<YOUR_SONARQUBE_TOKEN>" --env "SONARQUBE_ORG=<YOUR_SONARQUBE_ORG>" --env "SONARQUBE_URL=<YOUR_SONARQUBE_URL>" -- docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp
  1. Inicia Claude Code y escribe /mcp. sonarqube debería aparecer como conectado.

Añade --scope user para que esté disponible en todos los proyectos. Sustituye los marcadores por tus propios valores.

Claude Desktop

  1. Abre Settings → Developer → Edit Config. Se abre claude_desktop_config.json. Añade:
claude_desktop_config.json
{
  "mcpServers": {
    "sonarqube": {
      "command": "docker",
      "args": [
        "run",
        "-e",
        "SONARQUBE_TOKEN",
        "-e",
        "SONARQUBE_ORG",
        "-e",
        "SONARQUBE_URL",
        "--init",
        "--pull=always",
        "-i",
        "--rm",
        "-e",
        "SONARQUBE_TOKEN",
        "-e",
        "SONARQUBE_ORG",
        "sonarsource/sonarqube-mcp"
      ],
      "env": {
        "SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
        "SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
        "SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
      }
    }
  }
}
  1. Guarda el archivo y reinicia Claude Desktop. Sustituye los marcadores por tus propios valores.

Necesita Docker en tu equipo. El archivo está en ~/Library/Application Support/Claude/ en macOS y en %APPDATA%\Claude\ en Windows.

Cursor

O añádelo a mano en ~/.cursor/mcp.json (todos los proyectos) o en .cursor/mcp.json (este proyecto):

mcp.json
{
  "mcpServers": {
    "sonarqube": {
      "command": "docker",
      "args": [
        "run",
        "-e",
        "SONARQUBE_TOKEN",
        "-e",
        "SONARQUBE_ORG",
        "-e",
        "SONARQUBE_URL",
        "--init",
        "--pull=always",
        "-i",
        "--rm",
        "-e",
        "SONARQUBE_TOKEN",
        "-e",
        "SONARQUBE_ORG",
        "sonarsource/sonarqube-mcp"
      ],
      "env": {
        "SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
        "SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
        "SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
      }
    }
  }
}

Necesita Docker en tu equipo. Sustituye los marcadores por tus propios valores.

VS Code

Añádelo a .vscode/mcp.json. VS Code pide el secreto la primera vez y lo guarda de forma segura:

.vscode/mcp.json
{
  "servers": {
    "sonarqube": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run",
        "-e",
        "SONARQUBE_TOKEN",
        "-e",
        "SONARQUBE_ORG",
        "-e",
        "SONARQUBE_URL",
        "--init",
        "--pull=always",
        "-i",
        "--rm",
        "-e",
        "SONARQUBE_TOKEN",
        "-e",
        "SONARQUBE_ORG",
        "sonarsource/sonarqube-mcp"
      ],
      "env": {
        "SONARQUBE_TOKEN": "${input:sonarqube-token}",
        "SONARQUBE_ORG": "${input:sonarqube-org}",
        "SONARQUBE_URL": "${input:sonarqube-url}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "sonarqube-token",
      "description": "SONARQUBE_TOKEN",
      "password": true
    },
    {
      "type": "promptString",
      "id": "sonarqube-org",
      "description": "SONARQUBE_ORG",
      "password": true
    },
    {
      "type": "promptString",
      "id": "sonarqube-url",
      "description": "SONARQUBE_URL",
      "password": true
    }
  ]
}

Necesita Docker en tu equipo.

Devin Desktop

  1. Añádelo a ~/.config/devin/mcp_config.json (macOS y Linux) o a %APPDATA%\devin\mcp_config.json (Windows):
mcp_config.json
{
  "mcpServers": {
    "sonarqube": {
      "command": "docker",
      "args": [
        "run",
        "-e",
        "SONARQUBE_TOKEN",
        "-e",
        "SONARQUBE_ORG",
        "-e",
        "SONARQUBE_URL",
        "--init",
        "--pull=always",
        "-i",
        "--rm",
        "-e",
        "SONARQUBE_TOKEN",
        "-e",
        "SONARQUBE_ORG",
        "sonarsource/sonarqube-mcp"
      ],
      "env": {
        "SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
        "SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
        "SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
      }
    }
  }
}
  1. Actualiza la lista de servidores MCP en Cascade. Sustituye los marcadores por tus propios valores.

Devin Desktop es el nuevo nombre de Windsurf.

Codex

codex mcp add sonarqube --env "SONARQUBE_TOKEN=<YOUR_SONARQUBE_TOKEN>" --env "SONARQUBE_ORG=<YOUR_SONARQUBE_ORG>" --env "SONARQUBE_URL=<YOUR_SONARQUBE_URL>" -- docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp

O edita directamente ~/.codex/config.toml:

config.toml
[mcp_servers.sonarqube]
command = "docker"
args = ["run", "--init", "--pull=always", "-i", "--rm", "-e", "SONARQUBE_TOKEN", "-e", "SONARQUBE_ORG", "sonarsource/sonarqube-mcp"]
env = { SONARQUBE_TOKEN = "<YOUR_SONARQUBE_TOKEN>", SONARQUBE_ORG = "<YOUR_SONARQUBE_ORG>", SONARQUBE_URL = "<YOUR_SONARQUBE_URL>" }

Necesita Docker en tu equipo. Sustituye los marcadores por tus propios valores.

Gemini CLI

gemini mcp add -e "SONARQUBE_TOKEN=<YOUR_SONARQUBE_TOKEN>" -e "SONARQUBE_ORG=<YOUR_SONARQUBE_ORG>" -e "SONARQUBE_URL=<YOUR_SONARQUBE_URL>" sonarqube docker -- run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp

Así lo añades al proyecto actual. Añade -s user para usarlo en todas partes.

Cualquier cliente

La mayoría de los clientes que inician servidores locales aceptan esta forma:

{
  "mcpServers": {
    "sonarqube": {
      "command": "docker",
      "args": [
        "run",
        "-e",
        "SONARQUBE_TOKEN",
        "-e",
        "SONARQUBE_ORG",
        "-e",
        "SONARQUBE_URL",
        "--init",
        "--pull=always",
        "-i",
        "--rm",
        "-e",
        "SONARQUBE_TOKEN",
        "-e",
        "SONARQUBE_ORG",
        "sonarsource/sonarqube-mcp"
      ],
      "env": {
        "SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
        "SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
        "SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
      }
    }
  }
}

Zed pone los servidores bajo context_servers en sus ajustes, con los mismos campos command, args y env.

Necesita Docker en tu equipo. Sustituye los marcadores por tus propios valores.

Preguntas frecuentes

¿Puedo pegar mcp.tc/i/sonarqube en mi cliente MCP?

No. SonarQube se ejecuta en tu propio equipo, iniciado por tu cliente, así que no tiene una dirección web a la que conectarse. El enlace rápido es la página para compartir; el comando de instalación es docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp.

¿SonarQube necesita una clave API?

Sí. Lee SONARQUBE_TOKEN, SONARQUBE_ORG y SONARQUBE_URL de su entorno, y SONARQUBE_TOKEN, SONARQUBE_ORG y SONARQUBE_URL son secretos. Pon los valores en la configuración de tu cliente en tu propio equipo, nunca en un archivo compartido.

¿SonarQube es un servidor remoto o local?

Local. Tu cliente lo inicia como un proceso en tu equipo con docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp, que necesita Docker.

¿Qué clientes pueden usarlo?

Cualquier cliente que inicie servidores locales: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed y otros. claude.ai y ChatGPT solo se conectan a servidores remotos.

¿Quién escribió esta página?

El robot de mcp.tc leyó los metadatos públicos de SonarQube (las páginas de su paquete y de su repositorio), y un modelo de IA redactó el texto a partir de ellos. Una persona revisa todo lo que las comprobaciones no pueden confirmar. Aun así, el texto puede contener errores, así que si encuentras uno, usa Reportar esta ficha en esta página.

Insertar

Muestra SonarQube en un README o en tu web. Cada inserción enlaza a esta página, usa el comando de instalación del servidor y no instala cookies. Cómo funcionan las inserciones

Insignia para README

Vista previa de la insignia, claraVista previa de la insignia, oscura
Markdown
[![SonarQube on mcp.tc](https://mcp.tc/i/sonarqube/badge.svg)](https://mcp.tc/i/sonarqube)
HTML
<a href="https://mcp.tc/i/sonarqube"><img src="https://mcp.tc/i/sonarqube/badge.svg" alt="SonarQube on mcp.tc" height="20"></a>

Sigue el modo claro u oscuro de quien lee. Añade ?theme=light o ?theme=dark para fijarlo, o ?style=compact para mostrar el símbolo sin la palabra.

Tarjeta para web

HTML
<script src="https://mcp.tc/w/sonarqube.js" async></script>

La tarjeta aparece donde esté la etiqueta. Añade data-theme="dark" o data-size="compact" a la etiqueta para cambiarla. El archivo contiene todo lo que necesita, así que no hace otras solicitudes ni instala cookies.

iframe

HTML
<iframe src="https://mcp.tc/embed/sonarqube" title="SonarQube on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Úsalo en páginas que no permiten scripts. Añade ?theme=light o ?theme=dark a la dirección para fijar los colores.

JSON

La ficha como datos para tus propias páginas y herramientas: nombre, descripción corta, comando de instalación, herramientas y los enlaces «Add to». Cualquier web puede leerla (CORS abierto).

https://mcp.tc/i/sonarqube.json

Qué significa cada campo

mcp.tc no tiene relación con SonarSource. Esta página se creó a partir de los metadatos públicos de SonarQube, comprobados por última vez el 3 oct 2026, y un modelo de IA escribió la descripción, así que puede contener errores. Los nombres y marcas pertenecen a sus titulares. ¿Algo no cuadra? Reportar esta ficha.