SonarQube, vérifié
Serveur MCP par SonarSource · Vérifié
Check code quality and security issues, quality gates and code snippets with SonarQube Server or SonarQube Cloud from your AI assistant.
Installer SonarQube
Tourne sur votre machine. Votre client le lance avec cette commande :
Nécessite Docker sur votre ordinateur. Les étapes ci-dessous montrent où placer la commande dans chaque client.
SONARQUBE_TOKENsecret Your SonarQube USER tokenSONARQUBE_ORGsecret facultatif Your SonarQube Cloud organization key (if using SonarQube Cloud)SONARQUBE_URLsecret facultatif Your SonarQube Server URL (if using SonarQube Server)
Partager ce serveur
Ouvre cette page, avec la commande d’installation et les étapes de configuration.
mcp.tc/i/sonarqubePrésentation
Connects an AI assistant to SonarQube Server or SonarQube Cloud for code quality and security data. It can read issues and quality gate results from your projects, and it can analyze code snippets directly in the agent context.
It runs locally as a Docker container (sonarsource/sonarqube-mcp) over stdio. A SonarQube user token is required in SONARQUBE_TOKEN. Set SONARQUBE_ORG for SonarQube Cloud, or SONARQUBE_URL for SonarQube Server. SonarQube Cloud also offers a hosted endpoint with a smaller, fixed set of tools.
Ce que vous pouvez faire
- Look up code quality and security issues in SonarQube projects
- Check quality gate status
- Analyze code snippets inside the agent context
- Work with SonarQube Server or SonarQube Cloud
- Run as a local Docker container
Outils
SonarQube ne présente ses outils qu’aux clients munis d’une clé, nous ne pouvons donc pas les afficher ici.
Exemples de prompts
List the open security issues in my SonarQube project
Does my project pass its SonarQube quality gate?
Analyze this code snippet for quality and security problems
Show the highest severity issues on the main branch
Configuration
Chaque client lance SonarQube sur votre machine avec la même commande. Choisissez le vôtre ; la page retient votre choix.
Claude Code
- Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport stdio sonarqube --env "SONARQUBE_TOKEN=<YOUR_SONARQUBE_TOKEN>" --env "SONARQUBE_ORG=<YOUR_SONARQUBE_ORG>" --env "SONARQUBE_URL=<YOUR_SONARQUBE_URL>" -- docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp- Démarrez Claude Code et tapez
/mcp. sonarqube devrait apparaître comme connecté.
Ajoutez --scope user pour le rendre disponible dans tous vos projets. Remplacez les espaces réservés par vos propres valeurs.
Claude Desktop
- Ouvrez Settings → Developer → Edit Config. Cela ouvre
claude_desktop_config.json. Ajoutez :
{
"mcpServers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"-e",
"SONARQUBE_URL",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
"SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
"SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
}
}
}
}- Enregistrez le fichier et redémarrez Claude Desktop. Remplacez les espaces réservés par vos propres valeurs.
Nécessite Docker sur votre ordinateur. Le fichier se trouve dans ~/Library/Application Support/Claude/ sous macOS et dans %APPDATA%\Claude\ sous Windows.
Cursor
Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :
{
"mcpServers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"-e",
"SONARQUBE_URL",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
"SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
"SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
}
}
}
}Nécessite Docker sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.
VS Code
Ajoutez-le à .vscode/mcp.json. VS Code demande le secret la première fois et le stocke de façon sécurisée :
{
"servers": {
"sonarqube": {
"type": "stdio",
"command": "docker",
"args": [
"run",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"-e",
"SONARQUBE_URL",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "${input:sonarqube-token}",
"SONARQUBE_ORG": "${input:sonarqube-org}",
"SONARQUBE_URL": "${input:sonarqube-url}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "sonarqube-token",
"description": "SONARQUBE_TOKEN",
"password": true
},
{
"type": "promptString",
"id": "sonarqube-org",
"description": "SONARQUBE_ORG",
"password": true
},
{
"type": "promptString",
"id": "sonarqube-url",
"description": "SONARQUBE_URL",
"password": true
}
]
}Nécessite Docker sur votre ordinateur.
Devin Desktop
- Ajoutez-le à
~/.config/devin/mcp_config.json(macOS et Linux) ou%APPDATA%\devin\mcp_config.json(Windows) :
{
"mcpServers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"-e",
"SONARQUBE_URL",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
"SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
"SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
}
}
}
}- Actualisez la liste des serveurs MCP dans Cascade. Remplacez les espaces réservés par vos propres valeurs.
Devin Desktop est le nouveau nom de Windsurf.
Codex
codex mcp add sonarqube --env "SONARQUBE_TOKEN=<YOUR_SONARQUBE_TOKEN>" --env "SONARQUBE_ORG=<YOUR_SONARQUBE_ORG>" --env "SONARQUBE_URL=<YOUR_SONARQUBE_URL>" -- docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcpOu modifiez directement ~/.codex/config.toml :
[mcp_servers.sonarqube]
command = "docker"
args = ["run", "--init", "--pull=always", "-i", "--rm", "-e", "SONARQUBE_TOKEN", "-e", "SONARQUBE_ORG", "sonarsource/sonarqube-mcp"]
env = { SONARQUBE_TOKEN = "<YOUR_SONARQUBE_TOKEN>", SONARQUBE_ORG = "<YOUR_SONARQUBE_ORG>", SONARQUBE_URL = "<YOUR_SONARQUBE_URL>" }Nécessite Docker sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.
Gemini CLI
gemini mcp add -e "SONARQUBE_TOKEN=<YOUR_SONARQUBE_TOKEN>" -e "SONARQUBE_ORG=<YOUR_SONARQUBE_ORG>" -e "SONARQUBE_URL=<YOUR_SONARQUBE_URL>" sonarqube docker -- run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcpCela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.
Tout client
La plupart des clients qui lancent des serveurs locaux acceptent cette forme :
{
"mcpServers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"-e",
"SONARQUBE_URL",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
"SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
"SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
}
}
}
}Zed place les serveurs sous context_servers dans ses réglages, avec les mêmes champs command, args et env.
Nécessite Docker sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.
FAQ
Puis-je coller mcp.tc/i/sonarqube dans mon client MCP ?
Non. SonarQube tourne sur votre propre ordinateur, lancé par votre client, il n’a donc pas d’adresse web à laquelle se connecter. Le lien rapide est la page à partager ; la commande d’installation est docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp.
SonarQube a-t-il besoin d’une clé API ?
Oui. Il lit SONARQUBE_TOKEN, SONARQUBE_ORG et SONARQUBE_URL dans son environnement, et SONARQUBE_TOKEN, SONARQUBE_ORG et SONARQUBE_URL sont des secrets. Mettez les valeurs dans la configuration de votre client, sur votre propre machine, jamais dans un fichier partagé.
SonarQube est-il un serveur distant ou local ?
Local. Votre client le lance comme un processus sur votre ordinateur avec docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp, qui nécessite Docker.
Que peut faire SonarQube ?
Vous pouvez look up code quality and security issues in SonarQube projects, check quality gate status et analyze code snippets inside the agent context.
Quels clients peuvent l’utiliser ?
Tout client qui lance des serveurs locaux : Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. claude.ai et ChatGPT ne se connectent qu’à des serveurs distants.
Qui a rédigé cette page ?
Le robot de mcp.tc a lu les métadonnées publiques de SonarQube (ses pages de paquet et de dépôt), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.
Intégrer
Affichez SonarQube dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise la commande d’installation du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations
Badge pour README
[](https://mcp.tc/i/sonarqube)<a href="https://mcp.tc/i/sonarqube"><img src="https://mcp.tc/i/sonarqube/badge.svg" alt="SonarQube on mcp.tc" height="20"></a>Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.
Carte pour site web
<script src="https://mcp.tc/w/sonarqube.js" async></script>La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.
iframe
<iframe src="https://mcp.tc/embed/sonarqube" title="SonarQube on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.
JSON
La fiche sous forme de données pour vos pages et vos outils : nom, accroche, commande d’installation, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).
https://mcp.tc/i/sonarqube.jsonmcp.tc n’est pas affilié à SonarSource. Cette page a été construite à partir des métadonnées publiques de SonarQube, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.