SonarQube Cloud, verificado

Servidor MCP de SonarSource · Verificado

Query code quality and security issues, quality gates, hotspots and metrics from SonarQube Cloud in your AI assistant.

Requiere clave API (Requiere una clave API del proveedor)Streamable HTTP

Conectar con SonarQube Cloud

SonarQube Cloud requiere una clave API. Conéctate con su propia URL y tu clave:

https://api.sonarcloud.io/mcp

Envía tu clave en la cabecera Authorization. mcp.tc nunca ve ni guarda claves. Dónde conseguir una clave

Compartir este servidor

Abre esta página, con la URL y los pasos de configuración.

mcp.tc/i/sonarqube-cloud

Descripción

Connects an AI assistant to the SonarQube MCP Server embedded in SonarQube Cloud. It exposes a fixed subset of tools grouped into toolsets: analysis, coverage, dependency-risks, duplications, quality-gates, issues, measures, projects, rules and security-hotspots.

It runs as a hosted streamable HTTP endpoint at https://api.sonarcloud.io/mcp, with https://api.sonarqube.us/mcp for the US region. Requests need an Authorization header with a user token and a SONARQUBE_ORG header with the organization. SONARQUBE_READ_ONLY defaults to true, and SONARQUBE_TOOLSETS limits which toolsets load. SonarQube Server users run the sonarsource/sonarqube-mcp Docker image instead.

Qué puedes hacer

  • Browse projects and code quality measures in SonarQube Cloud
  • Look up code issues and security hotspots
  • Check quality gate status for a project
  • Review test coverage and code duplications
  • Inspect dependency risks and rule details
  • Limit loaded toolsets and keep read-only mode on by default

Herramientas

SonarQube Cloud solo muestra sus herramientas a clientes con clave, así que no podemos listarlas aquí.

Prompts de ejemplo

  • List the open security hotspots in my payments-service project.

  • Does the main branch of my web-app project pass its quality gate?

  • Show the highest severity issues in my SonarQube Cloud project.

  • What is the test coverage and duplication rate for my api project?

Configuración

Todos los clientes se conectan a api.sonarcloud.io. Elige el tuyo; la página recuerda tu elección.

Claude Code

  1. Ejecútalo en un terminal, en la carpeta de tu proyecto:
claude mcp add --transport http sonarqube-cloud https://api.sonarcloud.io/mcp --header "Authorization: Bearer <YOUR_API_KEY>"
  1. Sustituye el marcador por tu clave antes de ejecutarlo, y después compruébalo con /mcp dentro de Claude Code.

Añade --scope user para que esté disponible en todos los proyectos, no solo en este.

Claude Desktop

  1. Los conectores personalizados no pueden enviar la cabecera de la clave de este servidor, así que usa el puente mcp-remote. Abre Settings → Developer → Edit Config y añade:
claude_desktop_config.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://api.sonarcloud.io/mcp",
        "--header",
        "Authorization: Bearer <YOUR_API_KEY>"
      ]
    }
  }
}
  1. Sustituye el marcador por tu clave y reinicia Claude Desktop.

El puente necesita Node.js en tu equipo.

Cursor

O añádelo a mano en ~/.cursor/mcp.json (todos los proyectos) o en .cursor/mcp.json (este proyecto):

mcp.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

VS Code

Añádelo a .vscode/mcp.json. VS Code pide la clave la primera vez y la guarda de forma segura:

.vscode/mcp.json
{
  "servers": {
    "sonarqube-cloud": {
      "type": "http",
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer ${input:api-key}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "api-key",
      "description": "API key",
      "password": true
    }
  ]
}

Devin Desktop

  1. Añádelo a ~/.config/devin/mcp_config.json (macOS y Linux) o a %APPDATA%\devin\mcp_config.json (Windows):
mcp_config.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "serverUrl": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}
  1. Actualiza la lista de servidores MCP en Cascade.

Devin Desktop es el nuevo nombre de Windsurf. Para los servidores remotos lee serverUrl (o url).

Codex

codex mcp add sonarqube-cloud --url https://api.sonarcloud.io/mcp --bearer-token-env-var SONARQUBE_CLOUD_API_KEY

O edita directamente ~/.codex/config.toml:

config.toml
[mcp_servers.sonarqube-cloud]
url = "https://api.sonarcloud.io/mcp"
bearer_token_env_var = "SONARQUBE_CLOUD_API_KEY"

Asigna tu clave a SONARQUBE_CLOUD_API_KEY en el shell que ejecuta Codex.

Gemini CLI

gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonarqube-cloud https://api.sonarcloud.io/mcp

Así lo añades al proyecto actual. Añade -s user para usarlo en todas partes.

Cualquier cliente

La mayoría de los clientes aceptan esta forma. Algunos llaman de otra manera al campo de la URL: serverUrl en Devin Desktop, httpUrl en el archivo de ajustes de Gemini CLI.

{
  "mcpServers": {
    "sonarqube-cloud": {
      "type": "http",
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

Zed pone los servidores bajo context_servers en sus ajustes. Cline necesita "type": "streamableHttp"; si no, supone SSE.

¿Tu cliente solo inicia servidores locales? Conéctalo con npx -y mcp-remote https://api.sonarcloud.io/mcp.

Preguntas frecuentes

¿Puedo pegar mcp.tc/i/sonarqube-cloud en mi cliente MCP?

No. Los enlaces de mcp.tc son páginas, no direcciones de servidores. Conéctate con https://api.sonarcloud.io/mcp, para que tu cliente hable directamente con SonarQube Cloud. Tu clave también va ahí, nunca a mcp.tc. El enlace rápido sirve para compartir: abre esta página, con los pasos de configuración para cada cliente.

¿SonarQube Cloud necesita una clave API o iniciar sesión?

Sí. SonarQube Cloud necesita una clave API, enviada en la cabecera Authorization. Consíguela en SonarSource y guárdala en la configuración de tu cliente, nunca en un archivo compartido.

¿SonarQube Cloud es un servidor remoto o local?

Remoto. Lo aloja SonarSource en https://api.sonarcloud.io/mcp, y usa Streamable HTTP. No hay nada que instalar.

¿Qué clientes pueden usarlo?

Cualquier cliente compatible con servidores MCP remotos que pueda enviar tu clave: Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed y otros, y Claude Desktop a través del puente mcp-remote. claude.ai y ChatGPT no pueden enviar una clave, así que no pueden usarlo.

¿Quién escribió esta página?

El robot de mcp.tc leyó los metadatos propios de SonarQube Cloud (su handshake MCP, su lista de herramientas y sus páginas públicas), y un modelo de IA redactó el texto a partir de ellos. Una persona revisa todo lo que las comprobaciones no pueden confirmar. Aun así, el texto puede contener errores, así que si encuentras uno, usa Reportar esta ficha en esta página.

Insertar

Muestra SonarQube Cloud en un README o en tu web. Cada inserción enlaza a esta página, usa la URL propia del servidor y no instala cookies. Cómo funcionan las inserciones

Insignia para README

Vista previa de la insignia, claraVista previa de la insignia, oscura
Markdown
[![SonarQube Cloud on mcp.tc](https://mcp.tc/i/sonarqube-cloud/badge.svg)](https://mcp.tc/i/sonarqube-cloud)
HTML
<a href="https://mcp.tc/i/sonarqube-cloud"><img src="https://mcp.tc/i/sonarqube-cloud/badge.svg" alt="SonarQube Cloud on mcp.tc" height="20"></a>

Sigue el modo claro u oscuro de quien lee. Añade ?theme=light o ?theme=dark para fijarlo, o ?style=compact para mostrar el símbolo sin la palabra.

Tarjeta para web

HTML
<script src="https://mcp.tc/w/sonarqube-cloud.js" async></script>

La tarjeta aparece donde esté la etiqueta. Añade data-theme="dark" o data-size="compact" a la etiqueta para cambiarla. El archivo contiene todo lo que necesita, así que no hace otras solicitudes ni instala cookies.

iframe

HTML
<iframe src="https://mcp.tc/embed/sonarqube-cloud" title="SonarQube Cloud on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Úsalo en páginas que no permiten scripts. Añade ?theme=light o ?theme=dark a la dirección para fijar los colores.

JSON

La ficha como datos para tus propias páginas y herramientas: nombre, descripción corta, la URL propia del servidor, herramientas y los enlaces «Add to». Cualquier web puede leerla (CORS abierto).

https://mcp.tc/i/sonarqube-cloud.json

Qué significa cada campo

mcp.tc no tiene relación con SonarSource. Esta página se creó a partir de los metadatos públicos de SonarQube Cloud, comprobados por última vez el 3 oct 2026, y un modelo de IA escribió la descripción, así que puede contener errores. Los nombres y marcas pertenecen a sus titulares. ¿Algo no cuadra? Reportar esta ficha.