SonarQube Cloud, vérifié
Serveur MCP par SonarSource · Vérifié
Query code quality and security issues, quality gates, hotspots and metrics from SonarQube Cloud in your AI assistant.
Se connecter à SonarQube Cloud
SonarQube Cloud demande une clé API. Connectez-vous avec son URL et votre clé :
Envoyez votre clé dans l’en-tête Authorization. mcp.tc ne voit ni ne conserve jamais les clés. Où obtenir une clé
Partager ce serveur
Ouvre cette page, avec l’URL et les étapes de configuration.
mcp.tc/i/sonarqube-cloudPrésentation
Connects an AI assistant to the SonarQube MCP Server embedded in SonarQube Cloud. It exposes a fixed subset of tools grouped into toolsets: analysis, coverage, dependency-risks, duplications, quality-gates, issues, measures, projects, rules and security-hotspots.
It runs as a hosted streamable HTTP endpoint at https://api.sonarcloud.io/mcp, with https://api.sonarqube.us/mcp for the US region. Requests need an Authorization header with a user token and a SONARQUBE_ORG header with the organization. SONARQUBE_READ_ONLY defaults to true, and SONARQUBE_TOOLSETS limits which toolsets load. SonarQube Server users run the sonarsource/sonarqube-mcp Docker image instead.
Ce que vous pouvez faire
- Browse projects and code quality measures in SonarQube Cloud
- Look up code issues and security hotspots
- Check quality gate status for a project
- Review test coverage and code duplications
- Inspect dependency risks and rule details
- Limit loaded toolsets and keep read-only mode on by default
Outils
SonarQube Cloud ne présente ses outils qu’aux clients munis d’une clé, nous ne pouvons donc pas les afficher ici.
Exemples de prompts
List the open security hotspots in my payments-service project.
Does the main branch of my web-app project pass its quality gate?
Show the highest severity issues in my SonarQube Cloud project.
What is the test coverage and duplication rate for my api project?
Configuration
Chaque client se connecte à api.sonarcloud.io. Choisissez le vôtre ; la page retient votre choix.
Claude Code
- Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport http sonarqube-cloud https://api.sonarcloud.io/mcp --header "Authorization: Bearer <YOUR_API_KEY>"- Remplacez l’espace réservé par votre clé avant de lancer la commande, puis vérifiez avec
/mcpdans Claude Code.
Ajoutez --scope user pour le rendre disponible dans tous vos projets, pas seulement celui-ci.
Claude Desktop
- Les connecteurs personnalisés ne peuvent pas envoyer l’en-tête de clé de ce serveur : utilisez la passerelle
mcp-remote. Ouvrez Settings → Developer → Edit Config et ajoutez :
{
"mcpServers": {
"sonarqube-cloud": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://api.sonarcloud.io/mcp",
"--header",
"Authorization: Bearer <YOUR_API_KEY>"
]
}
}
}- Remplacez l’espace réservé par votre clé et redémarrez Claude Desktop.
La passerelle nécessite Node.js sur votre ordinateur.
Cursor
Ajouter à Cursor (s’ouvre dans un nouvel onglet)
Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :
{
"mcpServers": {
"sonarqube-cloud": {
"url": "https://api.sonarcloud.io/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}VS Code
Ajoutez-le à .vscode/mcp.json. VS Code demande la clé la première fois et la stocke de façon sécurisée :
{
"servers": {
"sonarqube-cloud": {
"type": "http",
"url": "https://api.sonarcloud.io/mcp",
"headers": {
"Authorization": "Bearer ${input:api-key}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "api-key",
"description": "API key",
"password": true
}
]
}Devin Desktop
- Ajoutez-le à
~/.config/devin/mcp_config.json(macOS et Linux) ou%APPDATA%\devin\mcp_config.json(Windows) :
{
"mcpServers": {
"sonarqube-cloud": {
"serverUrl": "https://api.sonarcloud.io/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}- Actualisez la liste des serveurs MCP dans Cascade.
Devin Desktop est le nouveau nom de Windsurf. Pour les serveurs distants, il lit serverUrl (ou url).
Codex
codex mcp add sonarqube-cloud --url https://api.sonarcloud.io/mcp --bearer-token-env-var SONARQUBE_CLOUD_API_KEYOu modifiez directement ~/.codex/config.toml :
[mcp_servers.sonarqube-cloud]
url = "https://api.sonarcloud.io/mcp"
bearer_token_env_var = "SONARQUBE_CLOUD_API_KEY"Définissez SONARQUBE_CLOUD_API_KEY avec votre clé dans le shell qui lance Codex.
Gemini CLI
gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonarqube-cloud https://api.sonarcloud.io/mcpCela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.
Tout client
La plupart des clients acceptent cette forme. Certains nomment autrement le champ de l’URL : serverUrl dans Devin Desktop, httpUrl dans le fichier de réglages de Gemini CLI.
{
"mcpServers": {
"sonarqube-cloud": {
"type": "http",
"url": "https://api.sonarcloud.io/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}Zed place les serveurs sous context_servers dans ses réglages. Cline a besoin de "type": "streamableHttp", sinon il suppose SSE.
Votre client ne lance que des serveurs locaux ? Reliez-le avec npx -y mcp-remote https://api.sonarcloud.io/mcp.
FAQ
Puis-je coller mcp.tc/i/sonarqube-cloud dans mon client MCP ?
Non. Les liens mcp.tc sont des pages, pas des adresses de serveur. Connectez-vous avec https://api.sonarcloud.io/mcp, pour que votre client parle directement à SonarQube Cloud. Votre clé y va aussi, jamais vers mcp.tc. Le lien rapide sert au partage : il ouvre cette page, avec les étapes de configuration pour chaque client.
SonarQube Cloud a-t-il besoin d’une clé API ou d’une connexion ?
Oui. SonarQube Cloud a besoin d’une clé API, envoyée dans l’en-tête Authorization. Obtenez-en une auprès de SonarSource et gardez-la dans la configuration de votre client, jamais dans un fichier partagé.
SonarQube Cloud est-il un serveur distant ou local ?
Distant. SonarSource l’héberge à https://api.sonarcloud.io/mcp, et il utilise Streamable HTTP. Il n’y a rien à installer.
Quels clients peuvent l’utiliser ?
Tout client compatible avec les serveurs MCP distants et capable d’envoyer votre clé : Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres, ainsi que Claude Desktop via la passerelle mcp-remote. claude.ai et ChatGPT ne peuvent pas envoyer de clé, ils ne peuvent donc pas l’utiliser.
Qui a rédigé cette page ?
Le robot de mcp.tc a lu les métadonnées de SonarQube Cloud (son handshake MCP, sa liste d’outils et ses pages publiques), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.
Intégrer
Affichez SonarQube Cloud dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise l’URL du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations
Badge pour README
[](https://mcp.tc/i/sonarqube-cloud)<a href="https://mcp.tc/i/sonarqube-cloud"><img src="https://mcp.tc/i/sonarqube-cloud/badge.svg" alt="SonarQube Cloud on mcp.tc" height="20"></a>Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.
Carte pour site web
<script src="https://mcp.tc/w/sonarqube-cloud.js" async></script>La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.
iframe
<iframe src="https://mcp.tc/embed/sonarqube-cloud" title="SonarQube Cloud on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.
JSON
La fiche sous forme de données pour vos pages et vos outils : nom, accroche, URL du serveur, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).
https://mcp.tc/i/sonarqube-cloud.jsonmcp.tc n’est pas affilié à SonarSource. Cette page a été construite à partir des métadonnées publiques de SonarQube Cloud, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.