适合谁
- 使用 SonarQube 的团队
- 希望在 AI 工作流中集成静态分析的开发者
- 需要自动化代码审查和合规检查的组织
SonarQube MCP Server 是官方维护的服务器,提供丰富的代码质量与安全工具,支持多种客户端和传输模式,但需要有效的 SonarQube 凭证,并注意安全配置。
最强项 · 文档质量 17/20 最弱项 · 可靠性 10/20
静态评测 · 未实际运行收录于 2026-08-07
查看 FMRS 评分方法 →运行环境:Docker
SONARQUBE_TOKEN
SonarQube 用户令牌,在 SonarQube 账户的 Tokens 页面生成;连接 Server 时必须是 USER 类型令牌。
SONARQUBE_ORG
SonarQube Cloud 组织密钥,可在 sonarcloud.io/account/organizations 查询;设置后即连接 Cloud。
SONARQUBE_URL
SonarQube Server 的地址(或 Cloud US 用 https://sonarqube.us);未设置 SONARQUBE_ORG 时必填。
SONARQUBE_HTTPS_KEYSTORE_PASSWORD
HTTPS keystore 的密码,属敏感信息。
STORAGE_PATH
服务器存储日志等文件的可写目录绝对路径;容器镜像已自动提供。
SONARQUBE_PROJECT_KEY
可选的默认项目键,设置后相关工具无需再传 projectKey。
SONARQUBE_IDE_PORT
连接 SonarQube for IDE 的端口(64120-64130)。
SONARQUBE_DEBUG_ENABLED
设为 true 启用调试日志,便于排查连接问题。
SONARQUBE_LOG_TO_FILE_DISABLED
设为 true 关闭磁盘日志写入,适合容器化环境。
SONARQUBE_TOOLSETS
逗号分隔的工具集列表,只启用指定工具集以减少上下文占用。
SONARQUBE_READ_ONLY
设为 true 禁用所有写操作(如更改 issue 状态)。
SONARQUBE_TRANSPORT
设为 http 或 https 启用 Streamable HTTP 传输,默认 stdio。
SONARQUBE_HTTP_PORT
HTTP(S) 模式的监听端口,默认 8080。
SONARQUBE_HTTP_HOST
HTTP(S) 模式绑定的主机,默认 127.0.0.1。
SONARQUBE_HTTP_ALLOWED_ORIGINS
逗号分隔的允许 CORS 的浏览器来源。
SONARQUBE_MCP_IN_CONTAINER
在 Podman/Kubernetes 等非官方镜像环境运行时设为 true。
SONARQUBE_HTTPS_KEYSTORE_PATH
HTTPS 模式的 keystore 文件路径(.p12 或 .jks)。
SONARQUBE_HTTPS_KEYSTORE_TYPE
Keystore 类型(PKCS12 或 JKS),默认 PKCS12。
{
"mcpServers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<your-token>",
"SONARQUBE_ORG": "<your-org>"
}
}
}
}
以 Claude Desktop 为例。其他客户端的配置文件位置或字段可能不同(如 VS Code 使用 servers 字段),可用下方配置生成器转换。
{
"servers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<your-token>",
"SONARQUBE_ORG": "<your-org>"
}
}
}
}
写入项目的 .vscode/mcp.json(VS Code 使用 servers 字段)。
claude mcp add sonarqube -e 'SONARQUBE_TOKEN=<your-token>' -e 'SONARQUBE_ORG=<your-org>' -- docker run --init --pull=always -i --rm -e SONARQUBE_TOKEN -e SONARQUBE_ORG sonarsource/sonarqube-mcp
在终端运行;先把 <…> 占位符换成你自己的值。
启动客户端后在工具列表中确认出现 sonarqube 的工具(如 search_my_sonarqube_projects),或直接让它列出我的 SonarQube 项目以验证连接。
连接成功后,可以直接对 AI 助手这样说:
没有匹配的工具
依据项目文档列出,未经本站实测。
SonarQube MCP Server 是一个官方 MCP 服务器,使 AI 代理能够直接访问 SonarQube Server 或 Cloud 中的代码质量与安全数据。它支持在代理上下文中直接分析代码片段,并提供搜索问题、安全热点、质量门禁、覆盖率、依赖风险等丰富的工具集。该服务器支持 Stdio 和 Streamable HTTP 传输模式,并提供多种配置选项,如选择性工具集启用、只读模式、工作区挂载以减少上下文占用。它适用于所有主流的 AI 编码助手,如 Claude、VS Code、Cursor 等。
Upstash 官方维护,为 AI 编码助手提供实时更新的第三方库文档
基于 AI 的 NPM 包分析 MCP 服务器
为 AI 编码代理提供预算、验证与回滚的治理控制层
GitHub 官方 MCP Server,用自然语言管理仓库、Issue、PR 与工作流
源版本 f579f7658136 数据同步于 2026-10-11 查看 FMRS 评分方法