SonarQube Cloud, vérifié

Serveur MCP par SonarSource · Vérifié

Query code quality and security issues, quality gates, hotspots and metrics from SonarQube Cloud in your AI assistant.

Clé API requise (Nécessite une clé API de l’éditeur)Streamable HTTP

Se connecter à SonarQube Cloud

SonarQube Cloud demande une clé API. Connectez-vous avec son URL et votre clé :

https://api.sonarcloud.io/mcp

Envoyez votre clé dans l’en-tête Authorization. mcp.tc ne voit ni ne conserve jamais les clés. Où obtenir une clé

Partager ce serveur

Ouvre cette page, avec l’URL et les étapes de configuration.

mcp.tc/i/sonarqube-cloud

Présentation

Connects an AI assistant to the SonarQube MCP Server embedded in SonarQube Cloud. It exposes a fixed subset of tools grouped into toolsets: analysis, coverage, dependency-risks, duplications, quality-gates, issues, measures, projects, rules and security-hotspots.

It runs as a hosted streamable HTTP endpoint at https://api.sonarcloud.io/mcp, with https://api.sonarqube.us/mcp for the US region. Requests need an Authorization header with a user token and a SONARQUBE_ORG header with the organization. SONARQUBE_READ_ONLY defaults to true, and SONARQUBE_TOOLSETS limits which toolsets load. SonarQube Server users run the sonarsource/sonarqube-mcp Docker image instead.

Ce que vous pouvez faire

  • Browse projects and code quality measures in SonarQube Cloud
  • Look up code issues and security hotspots
  • Check quality gate status for a project
  • Review test coverage and code duplications
  • Inspect dependency risks and rule details
  • Limit loaded toolsets and keep read-only mode on by default

Outils

SonarQube Cloud ne présente ses outils qu’aux clients munis d’une clé, nous ne pouvons donc pas les afficher ici.

Exemples de prompts

  • List the open security hotspots in my payments-service project.

  • Does the main branch of my web-app project pass its quality gate?

  • Show the highest severity issues in my SonarQube Cloud project.

  • What is the test coverage and duplication rate for my api project?

Configuration

Chaque client se connecte à api.sonarcloud.io. Choisissez le vôtre ; la page retient votre choix.

Claude Code

  1. Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport http sonarqube-cloud https://api.sonarcloud.io/mcp --header "Authorization: Bearer <YOUR_API_KEY>"
  1. Remplacez l’espace réservé par votre clé avant de lancer la commande, puis vérifiez avec /mcp dans Claude Code.

Ajoutez --scope user pour le rendre disponible dans tous vos projets, pas seulement celui-ci.

Claude Desktop

  1. Les connecteurs personnalisés ne peuvent pas envoyer l’en-tête de clé de ce serveur : utilisez la passerelle mcp-remote. Ouvrez Settings → Developer → Edit Config et ajoutez :
claude_desktop_config.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://api.sonarcloud.io/mcp",
        "--header",
        "Authorization: Bearer <YOUR_API_KEY>"
      ]
    }
  }
}
  1. Remplacez l’espace réservé par votre clé et redémarrez Claude Desktop.

La passerelle nécessite Node.js sur votre ordinateur.

Cursor

Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :

mcp.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

VS Code

Ajoutez-le à .vscode/mcp.json. VS Code demande la clé la première fois et la stocke de façon sécurisée :

.vscode/mcp.json
{
  "servers": {
    "sonarqube-cloud": {
      "type": "http",
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer ${input:api-key}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "api-key",
      "description": "API key",
      "password": true
    }
  ]
}

Devin Desktop

  1. Ajoutez-le à ~/.config/devin/mcp_config.json (macOS et Linux) ou %APPDATA%\devin\mcp_config.json (Windows) :
mcp_config.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "serverUrl": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}
  1. Actualisez la liste des serveurs MCP dans Cascade.

Devin Desktop est le nouveau nom de Windsurf. Pour les serveurs distants, il lit serverUrl (ou url).

Codex

codex mcp add sonarqube-cloud --url https://api.sonarcloud.io/mcp --bearer-token-env-var SONARQUBE_CLOUD_API_KEY

Ou modifiez directement ~/.codex/config.toml :

config.toml
[mcp_servers.sonarqube-cloud]
url = "https://api.sonarcloud.io/mcp"
bearer_token_env_var = "SONARQUBE_CLOUD_API_KEY"

Définissez SONARQUBE_CLOUD_API_KEY avec votre clé dans le shell qui lance Codex.

Gemini CLI

gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonarqube-cloud https://api.sonarcloud.io/mcp

Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.

Tout client

La plupart des clients acceptent cette forme. Certains nomment autrement le champ de l’URL : serverUrl dans Devin Desktop, httpUrl dans le fichier de réglages de Gemini CLI.

{
  "mcpServers": {
    "sonarqube-cloud": {
      "type": "http",
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

Zed place les serveurs sous context_servers dans ses réglages. Cline a besoin de "type": "streamableHttp", sinon il suppose SSE.

Votre client ne lance que des serveurs locaux ? Reliez-le avec npx -y mcp-remote https://api.sonarcloud.io/mcp.

FAQ

Puis-je coller mcp.tc/i/sonarqube-cloud dans mon client MCP ?

Non. Les liens mcp.tc sont des pages, pas des adresses de serveur. Connectez-vous avec https://api.sonarcloud.io/mcp, pour que votre client parle directement à SonarQube Cloud. Votre clé y va aussi, jamais vers mcp.tc. Le lien rapide sert au partage : il ouvre cette page, avec les étapes de configuration pour chaque client.

SonarQube Cloud a-t-il besoin d’une clé API ou d’une connexion ?

Oui. SonarQube Cloud a besoin d’une clé API, envoyée dans l’en-tête Authorization. Obtenez-en une auprès de SonarSource et gardez-la dans la configuration de votre client, jamais dans un fichier partagé.

SonarQube Cloud est-il un serveur distant ou local ?

Distant. SonarSource l’héberge à https://api.sonarcloud.io/mcp, et il utilise Streamable HTTP. Il n’y a rien à installer.

Quels clients peuvent l’utiliser ?

Tout client compatible avec les serveurs MCP distants et capable d’envoyer votre clé : Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres, ainsi que Claude Desktop via la passerelle mcp-remote. claude.ai et ChatGPT ne peuvent pas envoyer de clé, ils ne peuvent donc pas l’utiliser.

Qui a rédigé cette page ?

Le robot de mcp.tc a lu les métadonnées de SonarQube Cloud (son handshake MCP, sa liste d’outils et ses pages publiques), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.

Intégrer

Affichez SonarQube Cloud dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise l’URL du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations

Badge pour README

Aperçu du badge, clairAperçu du badge, sombre
Markdown
[![SonarQube Cloud on mcp.tc](https://mcp.tc/i/sonarqube-cloud/badge.svg)](https://mcp.tc/i/sonarqube-cloud)
HTML
<a href="https://mcp.tc/i/sonarqube-cloud"><img src="https://mcp.tc/i/sonarqube-cloud/badge.svg" alt="SonarQube Cloud on mcp.tc" height="20"></a>

Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.

Carte pour site web

HTML
<script src="https://mcp.tc/w/sonarqube-cloud.js" async></script>

La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/sonarqube-cloud" title="SonarQube Cloud on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.

JSON

La fiche sous forme de données pour vos pages et vos outils : nom, accroche, URL du serveur, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).

https://mcp.tc/i/sonarqube-cloud.json

Ce que signifie chaque champ

mcp.tc n’est pas affilié à SonarSource. Cette page a été construite à partir des métadonnées publiques de SonarQube Cloud, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.