适合谁
- 使用 SonarQube 的团队
- 希望在 AI 工作流中集成静态分析的开发者
- 需要自动化代码审查和合规检查的组织
SonarQube MCP Server 是官方维护的服务器,提供丰富的代码质量与安全工具,支持多种客户端和传输模式,但需要有效的 SonarQube 凭证,并注意安全配置。
SonarQube MCP Server 是一个官方 MCP 服务器,使 AI 代理能够直接访问 SonarQube Server 或 Cloud 中的代码质量与安全数据。它支持在代理上下文中直接分析代码片段,并提供搜索问题、安全热点、质量门禁、覆盖率、依赖风险等丰富的工具集。该服务器支持 Stdio 和 Streamable HTTP 传输模式,并提供多种配置选项,如选择性工具集启用、只读模式、工作区挂载以减少上下文占用。它适用于所有主流的 AI 编码助手,如 Claude、VS Code、Cursor 等。
{
"mcpServers": {
"sonarqube": {
"command": "docker",
"args": [
"run",
"--init",
"--pull=always",
"-i",
"--rm",
"-e",
"SONARQUBE_TOKEN",
"-e",
"SONARQUBE_ORG",
"sonarsource/sonarqube-mcp"
],
"env": {
"SONARQUBE_TOKEN": "<your-token>",
"SONARQUBE_ORG": "<your-org>"
}
}
}
}