SonarQube Cloud, verificato

Server MCP di SonarSource · Verificato

Query code quality and security issues, quality gates, hotspots and metrics from SonarQube Cloud in your AI assistant.

Serve una chiave API (Serve una chiave API del fornitore)Streamable HTTP

Collegati a SonarQube Cloud

SonarQube Cloud richiede una chiave API. Collegati con il suo URL e la tua chiave:

https://api.sonarcloud.io/mcp

Invia la tua chiave nell’header Authorization. mcp.tc non vede né conserva mai le chiavi. Dove trovare una chiave

Condividi questo server

Apre questa pagina, con l’URL e i passaggi di configurazione.

mcp.tc/i/sonarqube-cloud

Descrizione

Connects an AI assistant to the SonarQube MCP Server embedded in SonarQube Cloud. It exposes a fixed subset of tools grouped into toolsets: analysis, coverage, dependency-risks, duplications, quality-gates, issues, measures, projects, rules and security-hotspots.

It runs as a hosted streamable HTTP endpoint at https://api.sonarcloud.io/mcp, with https://api.sonarqube.us/mcp for the US region. Requests need an Authorization header with a user token and a SONARQUBE_ORG header with the organization. SONARQUBE_READ_ONLY defaults to true, and SONARQUBE_TOOLSETS limits which toolsets load. SonarQube Server users run the sonarsource/sonarqube-mcp Docker image instead.

Cosa puoi fare

  • Browse projects and code quality measures in SonarQube Cloud
  • Look up code issues and security hotspots
  • Check quality gate status for a project
  • Review test coverage and code duplications
  • Inspect dependency risks and rule details
  • Limit loaded toolsets and keep read-only mode on by default

Tool

SonarQube Cloud mostra i suoi tool solo ai client con una chiave, quindi non possiamo elencarli qui.

Prompt di esempio

  • List the open security hotspots in my payments-service project.

  • Does the main branch of my web-app project pass its quality gate?

  • Show the highest severity issues in my SonarQube Cloud project.

  • What is the test coverage and duplication rate for my api project?

Configurazione

Ogni client si collega a api.sonarcloud.io. Scegli il tuo; la pagina ricorda la tua scelta.

Claude Code

  1. Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport http sonarqube-cloud https://api.sonarcloud.io/mcp --header "Authorization: Bearer <YOUR_API_KEY>"
  1. Sostituisci il segnaposto con la tua chiave prima di eseguirlo, poi controlla con /mcp dentro Claude Code.

Aggiungi --scope user per renderlo disponibile in tutti i progetti, non solo in questo.

Claude Desktop

  1. I connettori personalizzati non possono inviare l’header della chiave di questo server, quindi usa il bridge mcp-remote. Apri Settings → Developer → Edit Config e aggiungi:
claude_desktop_config.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://api.sonarcloud.io/mcp",
        "--header",
        "Authorization: Bearer <YOUR_API_KEY>"
      ]
    }
  }
}
  1. Sostituisci il segnaposto con la tua chiave e riavvia Claude Desktop.

Il bridge richiede Node.js sul tuo computer.

Cursor

Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):

mcp.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

VS Code

Aggiungilo a .vscode/mcp.json. VS Code chiede la chiave la prima volta e la conserva in modo sicuro:

.vscode/mcp.json
{
  "servers": {
    "sonarqube-cloud": {
      "type": "http",
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer ${input:api-key}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "api-key",
      "description": "API key",
      "password": true
    }
  ]
}

Devin Desktop

  1. Aggiungilo a ~/.config/devin/mcp_config.json (macOS e Linux) o a %APPDATA%\devin\mcp_config.json (Windows):
mcp_config.json
{
  "mcpServers": {
    "sonarqube-cloud": {
      "serverUrl": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}
  1. Aggiorna l’elenco dei server MCP in Cascade.

Devin Desktop è il nuovo nome di Windsurf. Per i server remoti legge serverUrl (o url).

Codex

codex mcp add sonarqube-cloud --url https://api.sonarcloud.io/mcp --bearer-token-env-var SONARQUBE_CLOUD_API_KEY

Oppure modifica direttamente ~/.codex/config.toml:

config.toml
[mcp_servers.sonarqube-cloud]
url = "https://api.sonarcloud.io/mcp"
bearer_token_env_var = "SONARQUBE_CLOUD_API_KEY"

Imposta SONARQUBE_CLOUD_API_KEY con la tua chiave nella shell che esegue Codex.

Gemini CLI

gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonarqube-cloud https://api.sonarcloud.io/mcp

Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.

Qualsiasi client

La maggior parte dei client accetta questa forma. Alcuni chiamano diversamente il campo dell’URL: serverUrl in Devin Desktop, httpUrl nel file di impostazioni di Gemini CLI.

{
  "mcpServers": {
    "sonarqube-cloud": {
      "type": "http",
      "url": "https://api.sonarcloud.io/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

Zed mette i server sotto context_servers nelle sue impostazioni. Cline ha bisogno di "type": "streamableHttp", altrimenti presume SSE.

Il tuo client avvia solo server locali? Collegalo con npx -y mcp-remote https://api.sonarcloud.io/mcp.

Domande frequenti

Posso incollare mcp.tc/i/sonarqube-cloud nel mio client MCP?

No. I link di mcp.tc sono pagine, non indirizzi di server. Collegati con https://api.sonarcloud.io/mcp, così il tuo client parla direttamente con SonarQube Cloud. Anche la tua chiave va lì, mai a mcp.tc. Il link rapido serve per condividere: apre questa pagina, con i passaggi di configurazione per ogni client.

SonarQube Cloud richiede una chiave API o un accesso?

Sì. SonarQube Cloud richiede una chiave API, inviata nell’header Authorization. Procuratene una da SonarSource e tienila nella configurazione del tuo client, mai in un file condiviso.

SonarQube Cloud è un server remoto o locale?

Remoto. Lo ospita SonarSource a https://api.sonarcloud.io/mcp, e usa Streamable HTTP. Non c’è nulla da installare.

Quali client possono usarlo?

Qualsiasi client che supporta i server MCP remoti e può inviare la tua chiave: Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri, e Claude Desktop tramite il bridge mcp-remote. claude.ai e ChatGPT non possono inviare una chiave, quindi non possono usarlo.

Chi ha scritto questa pagina?

Il robot di mcp.tc ha letto i metadati di SonarQube Cloud (il suo handshake MCP, l’elenco dei tool e le pagine pubbliche), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.

Embed

Mostra SonarQube Cloud in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa l’URL del server stesso e non imposta cookie. Come funzionano gli embed

Badge per il README

Anteprima del badge, chiaroAnteprima del badge, scuro
Markdown
[![SonarQube Cloud on mcp.tc](https://mcp.tc/i/sonarqube-cloud/badge.svg)](https://mcp.tc/i/sonarqube-cloud)
HTML
<a href="https://mcp.tc/i/sonarqube-cloud"><img src="https://mcp.tc/i/sonarqube-cloud/badge.svg" alt="SonarQube Cloud on mcp.tc" height="20"></a>

Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.

Scheda per il sito

HTML
<script src="https://mcp.tc/w/sonarqube-cloud.js" async></script>

La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/sonarqube-cloud" title="SonarQube Cloud on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.

JSON

La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, URL del server, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).

https://mcp.tc/i/sonarqube-cloud.json

Cosa significa ogni campo

mcp.tc non è affiliato a SonarSource. Questa pagina è stata costruita dai metadati pubblici di SonarQube Cloud (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.