SonarQube, verificato
Server MCP di SonarSource · Verificato
Check code quality and security issues, quality gates and code snippets with SonarQube Server or SonarQube Cloud from your AI assistant.
Installa SonarQube
Gira sul tuo computer. Il tuo client lo avvia con questo comando:
Richiede Docker sul tuo computer. I passaggi qui sotto mostrano dove va il comando in ogni client.
SONARQUBE_TOKENsegreto Your SonarQube USER tokenSONARQUBE_ORGsegreto facoltativo Your SonarQube Cloud organization key (if using SonarQube Cloud)SONARQUBE_URLsegreto facoltativo Your SonarQube Server URL (if using SonarQube Server)
Condividi questo server
Apre questa pagina, con il comando di installazione e i passaggi di configurazione.
mcp.tc/i/sonarqubeDescrizione
Connects an AI assistant to SonarQube Server or SonarQube Cloud for code quality and security data. It can read issues and quality gate results from your projects, and it can analyze code snippets directly in the agent context.
It runs locally as a Docker container (sonarsource/sonarqube-mcp) over stdio. A SonarQube user token is required in SONARQUBE_TOKEN. Set SONARQUBE_ORG for SonarQube Cloud, or SONARQUBE_URL for SonarQube Server. SonarQube Cloud also offers a hosted endpoint with a smaller, fixed set of tools.
Cosa puoi fare
- Look up code quality and security issues in SonarQube projects
- Check quality gate status
- Analyze code snippets inside the agent context
- Work with SonarQube Server or SonarQube Cloud
- Run as a local Docker container
Tool
SonarQube mostra i suoi tool solo ai client con una chiave, quindi non possiamo elencarli qui.
Prompt di esempio
List the open security issues in my SonarQube project
Does my project pass its SonarQube quality gate?
Analyze this code snippet for quality and security problems
Show the highest severity issues on the main branch
Configurazione
Ogni client avvia SonarQube sul tuo computer con lo stesso comando. Scegli il tuo; la pagina ricorda la tua scelta.
Claude Code
- Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport stdio sonarqube --env "SONARQUBE_TOKEN=<YOUR_SONARQUBE_TOKEN>" --env "SONARQUBE_ORG=<YOUR_SONARQUBE_ORG>" --env "SONARQUBE_URL=<YOUR_SONARQUBE_URL>" -- docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp- Avvia Claude Code e digita
/mcp. sonarqube dovrebbe risultare collegato.
Aggiungi --scope user per renderlo disponibile in tutti i progetti. Sostituisci i segnaposto con i tuoi valori.
Claude Desktop
- Apri Settings → Developer → Edit Config. Si apre
claude_desktop_config.json. Aggiungi:
{
"mcpServers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"-e",
"SONARQUBE_URL",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
"SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
"SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
}
}
}
}- Salva il file e riavvia Claude Desktop. Sostituisci i segnaposto con i tuoi valori.
Richiede Docker sul tuo computer. Il file si trova in ~/Library/Application Support/Claude/ su macOS e in %APPDATA%\Claude\ su Windows.
Cursor
Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):
{
"mcpServers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"-e",
"SONARQUBE_URL",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
"SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
"SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
}
}
}
}Richiede Docker sul tuo computer. Sostituisci i segnaposto con i tuoi valori.
VS Code
Aggiungilo a .vscode/mcp.json. VS Code chiede il segreto la prima volta e lo conserva in modo sicuro:
{
"servers": {
"sonarqube": {
"type": "stdio",
"command": "docker",
"args": [
"run",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"-e",
"SONARQUBE_URL",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "${input:sonarqube-token}",
"SONARQUBE_ORG": "${input:sonarqube-org}",
"SONARQUBE_URL": "${input:sonarqube-url}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "sonarqube-token",
"description": "SONARQUBE_TOKEN",
"password": true
},
{
"type": "promptString",
"id": "sonarqube-org",
"description": "SONARQUBE_ORG",
"password": true
},
{
"type": "promptString",
"id": "sonarqube-url",
"description": "SONARQUBE_URL",
"password": true
}
]
}Richiede Docker sul tuo computer.
Devin Desktop
- Aggiungilo a
~/.config/devin/mcp_config.json(macOS e Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"-e",
"SONARQUBE_URL",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
"SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
"SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
}
}
}
}- Aggiorna l’elenco dei server MCP in Cascade. Sostituisci i segnaposto con i tuoi valori.
Devin Desktop è il nuovo nome di Windsurf.
Codex
codex mcp add sonarqube --env "SONARQUBE_TOKEN=<YOUR_SONARQUBE_TOKEN>" --env "SONARQUBE_ORG=<YOUR_SONARQUBE_ORG>" --env "SONARQUBE_URL=<YOUR_SONARQUBE_URL>" -- docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcpOppure modifica direttamente ~/.codex/config.toml:
[mcp_servers.sonarqube]
command = "docker"
args = ["run", "--init", "--pull=always", "-i", "--rm", "-e", "SONARQUBE_TOKEN", "-e", "SONARQUBE_ORG", "sonarsource/sonarqube-mcp"]
env = { SONARQUBE_TOKEN = "<YOUR_SONARQUBE_TOKEN>", SONARQUBE_ORG = "<YOUR_SONARQUBE_ORG>", SONARQUBE_URL = "<YOUR_SONARQUBE_URL>" }Richiede Docker sul tuo computer. Sostituisci i segnaposto con i tuoi valori.
Gemini CLI
gemini mcp add -e "SONARQUBE_TOKEN=<YOUR_SONARQUBE_TOKEN>" -e "SONARQUBE_ORG=<YOUR_SONARQUBE_ORG>" -e "SONARQUBE_URL=<YOUR_SONARQUBE_URL>" sonarqube docker -- run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcpCosì lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.
Qualsiasi client
La maggior parte dei client che avviano server locali accetta questa forma:
{
"mcpServers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"-e",
"SONARQUBE_URL",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<YOUR_SONARQUBE_TOKEN>",
"SONARQUBE_ORG": "<YOUR_SONARQUBE_ORG>",
"SONARQUBE_URL": "<YOUR_SONARQUBE_URL>"
}
}
}
}Zed mette i server sotto context_servers nelle sue impostazioni, con gli stessi campi command, args ed env.
Richiede Docker sul tuo computer. Sostituisci i segnaposto con i tuoi valori.
Domande frequenti
Posso incollare mcp.tc/i/sonarqube nel mio client MCP?
No. SonarQube gira sul tuo computer, avviato dal tuo client, quindi non ha un indirizzo web a cui collegarsi. Il link rapido è la pagina da condividere; il comando di installazione è docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp.
SonarQube richiede una chiave API?
Sì. Legge SONARQUBE_TOKEN, SONARQUBE_ORG e SONARQUBE_URL dal suo ambiente, e SONARQUBE_TOKEN, SONARQUBE_ORG e SONARQUBE_URL sono segreti. Metti i valori nella configurazione del tuo client sul tuo computer, mai in un file condiviso.
SonarQube è un server remoto o locale?
Locale. Il tuo client lo avvia come processo sul tuo computer con docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp, che richiede Docker.
Quali client possono usarlo?
Qualsiasi client che avvia server locali: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. claude.ai e ChatGPT si collegano solo a server remoti.
Chi ha scritto questa pagina?
Il robot di mcp.tc ha letto i metadati pubblici di SonarQube (le pagine del suo pacchetto e del repository), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.
Embed
Mostra SonarQube in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa il comando di installazione del server e non imposta cookie. Come funzionano gli embed
Badge per il README
[](https://mcp.tc/i/sonarqube)<a href="https://mcp.tc/i/sonarqube"><img src="https://mcp.tc/i/sonarqube/badge.svg" alt="SonarQube on mcp.tc" height="20"></a>Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.
Scheda per il sito
<script src="https://mcp.tc/w/sonarqube.js" async></script>La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.
iframe
<iframe src="https://mcp.tc/embed/sonarqube" title="SonarQube on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.
JSON
La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, comando di installazione, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).
https://mcp.tc/i/sonarqube.jsonmcp.tc non è affiliato a SonarSource. Questa pagina è stata costruita dai metadati pubblici di SonarQube (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.