专属
文档
插件
助手
邀请
顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像

交易
充值流量我的订单

文档

工具

功能
提交工单页面收录

帮助
轩辕镜像免费版

其他
关于我们网站地图
热门搜索:
sonarqube

mcp/sonarqube

mcp(Model Context Protocol)

通过Web API与SonarQube Cloud、Server和Community版本交互,分析代码以识别质量和安全问题的MCP服务器。

22 次收藏下载次数: 0状态:社区镜像维护者:mcp(Model Context Protocol)仓库类型:镜像最近更新:25 天前
让 AI 帮你使用轩辕镜像? · 展开查看说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

轩辕镜像,不浪费每一次拉取。点击查看
中文简介
标签列表
镜像标签列表与下载命令
轩辕镜像,不浪费每一次拉取。点击查看

SonarQube MCP服务器

通过Web API与SonarQube Cloud、Server和Community版本交互,分析代码以识别质量和安全问题。

什么是MCP服务器?

MCP信息

属性详情
Docker镜像https://hub.docker.com/repository/docker/mcp/sonarqube
作者https://github.com/SonarSource
仓库https://github.com/SonarSource/sonarqube-mcp-server

镜像构建信息

项目详情
Dockerfilehttps://github.com/SonarSource/sonarqube-mcp-server/blob/master/Dockerfile
Docker镜像构建者Docker Inc.
Docker Scout健康评分!Docker Scout Health Score
验证签名COSIGN_REPOSITORY=mcp/signatures cosign verify mcp/sonarqube --key https://raw.githubusercontent.com/docker/keyring/refs/heads/main/public/mcp/latest.pub
许可证Other

可用工具(22个)

服务器提供的工具简短描述
analyze_code_snippet使用SonarQube分析器分析文件或代码片段,识别代码质量和安全问题。
change_sonar_issue_status更改Sonar问题的状态。
create_webhook为SonarQube组织或项目创建新的Webhook。
get_component_measures获取组件(项目、目录、文件)的SonarQube度量值。
get_project_quality_gate_status获取SonarQube项目的质量门禁状态。
get_raw_source从SonarQube获取源代码的原始文本。
get_scm_info获取SonarQube源文件的SCM信息。
get_system_health获取SonarQube服务器实例的健康状态。
get_system_info获取SonarQube服务器系统配置的详细信息,包括JVM状态、数据库、搜索索引和设置。
get_system_logs获取纯文本格式的SonarQube服务器系统日志。
get_system_status获取SonarQube服务器的状态信息。
list_languages列出此SonarQube实例支持的所有编程语言。
list_portfolios列出SonarQube Cloud中可用的企业级组合,支持筛选和分页选项。
list_quality_gates列出我的SonarQube中的所有质量门禁。
list_rule_repositories列出SonarQube中可用的规则仓库。
list_webhooks列出SonarQube组织或项目的所有Webhook。
ping_systemping SonarQube服务器系统以检查其是否正常运行。
search_dependency_risks搜索SonarQube项目的软件成分分析问题(依赖风险),以及在分析的项目、应用程序或组合中出现的版本。
search_metrics搜索SonarQube度量值。
search_my_sonarqube_projects查找SonarQube项目。
search_sonar_issues_in_projects在我的组织项目中搜索SonarQube问题。
show_rule显示SonarQube规则的详细信息。

工具详情

Tool: analyze_code_snippet

使用SonarQube分析器分析文件或代码片段,识别代码质量和安全问题。指定片段的语言可提高分析准确性。

参数类型描述
codeSnippetstring文件或代码片段内容
projectKeystringSonarQube项目密钥
languagestring optional代码片段的语言

Tool: change_sonar_issue_status

更改Sonar问题的状态。此工具可用于将问题状态更改为"accept"、"falsepositive"或"reopen"(重新打开)。
例如请求:我想将密钥为"AX-HMISMFixnZED"的问题状态改为"accept"。

参数类型描述
keystring要更改状态的问题密钥
statusarray问题的新状态

Tool: create_webhook

为SonarQube组织或项目创建新的Webhook。需要对指定项目具有"管理"权限,或全局"管理"权限。

参数类型描述
namestringWebhook在管理控制台中显示的名称(最多100个字符)
urlstring将接收Webhook负载的服务器端点(最多512个字符)
projectKeystring optional将拥有Webhook的项目密钥(最多400个字符)
secretstring optional若提供,将用作生成'X-Sonar-Webhook-HMAC-SHA256'头中HMAC十六进制摘要值的密钥(16-200个字符)

Tool: get_component_measures

获取组件(项目、目录、文件)的SonarQube度量值。

参数类型描述
branchstring optional要分析度量值的分支
componentstring optional要获取度量值的组件密钥
metricKeysarray optional要检索的度量值密钥(例如nloc、complexity、violations、coverage)
pullRequeststring optional要分析度量值的拉取请求标识符

Tool: get_project_quality_gate_status

获取SonarQube项目的质量门禁状态。必须提供'analysisId'、'projectId'或'projectKey'中的一个。

参数类型描述
analysisIdstring optional要获取状态的可选分析ID,例如'AU-TpxcA-iU5OvuD2FL1'
branchstring optional要获取状态的可选分支密钥,例如'feature/my_branch'
projectIdstring optional要获取状态的可选项目ID,例如'AU-Tpxb--iU5OvuD2FLy'。不适用于分支或拉取请求。
projectKeystring optional要获取状态的可选项目密钥,例如'my_project'
pullRequeststring optional要获取状态的可选拉取请求ID,例如'5461'

Tool: get_raw_source

从SonarQube获取源代码的原始文本。需要对文件具有"查看源代码"权限。

参数类型描述
keystring文件密钥(例如my_project:src/foo/Bar.php)
branchstring optional分支密钥(例如feature/my_branch)
pullRequeststring optional拉取请求ID

Tool: get_scm_info

获取SonarQube源文件的SCM信息。需要对文件所在项目具有"查看源代码"权限。

参数类型描述
keystring文件密钥(例如my_project:src/foo/Bar.php)
commits_by_lineboolean optional若值为false,则按SCM提交分组行;否则显示每行的提交(true/false)
fromnumber optional要返回的第一行。从1开始
tonumber optional要返回的最后一行(含)

Tool: get_system_health

获取SonarQube服务器实例的健康状态。返回GREEN(完全可用)、YELLOW(可用但需注意)或RED(不可用)。

Tool: get_system_info

获取SonarQube服务器系统配置的详细信息,包括JVM状态、数据库、搜索索引和设置。需要"管理"权限。

Tool: get_system_logs

获取纯文本格式的SonarQube服务器系统日志。需要系统管理权限。

参数类型描述
namestring optional要获取的日志名称。可能值:access、app、ce、deprecation、es、web。默认:app

Tool: get_system_status

获取SonarQube服务器的状态信息。返回状态(STARTING、UP、DOWN、RESTARTING、DB_MIGRATION_NEEDED、DB_MIGRATION_RUNNING)、版本和ID。

Tool: list_languages

列出此SonarQube实例支持的所有编程语言

参数类型描述
qstring optional用于匹配语言密钥/名称的可选模式

Tool: list_portfolios

列出SonarQube Cloud中可用的企业级组合,支持筛选和分页选项。

参数类型描述
draftboolean optional若为true,仅返回登录用户创建的草稿。当'favorite'为true时不能为true
enterpriseIdstring optional企业UUID。仅当提供'favorite'参数且值为true时可省略
favoriteboolean optional若省略'enterpriseId'参数,则必须为true。若为true,仅返回登录用户收藏的组合。当'draft'为true时不能为true
pageIndexnumber optional要获取的页码(默认:1)
pageSizenumber optional每页大小(默认:50)
qstring optional用于按名称筛选组合的搜索查询

Tool: list_quality_gates

列出我的SonarQube中的所有质量门禁。

Tool: list_rule_repositories

列出SonarQube中可用的规则仓库。

参数类型描述
languagestring optional用于筛选仓库的可选语言密钥(例如'java')
qstring optional用于按名称或密钥筛选仓库的可选搜索查询

Tool: list_webhooks

列出SonarQube组织或项目的所有Webhook。需要对指定项目具有"管理"权限,或全局"管理"权限。

参数类型描述
projectKeystring optional用于列出项目特定Webhook的可选项目密钥

Tool: ping_system

ping SonarQube服务器系统以检查其是否正常运行。返回纯文本'pong'。

Tool: search_dependency_risks

搜索SonarQube项目的软件成分分析问题(依赖风险),以及在分析的项目、应用程序或组合中出现的版本。

参数类型描述
projectKeystring项目密钥
branchKeystring optional分支密钥
pullRequestKeystring optional拉取请求密钥

Tool: search_metrics

搜索SonarQube度量值

参数类型描述
pnumber optional基于1的页码(默认:1)
psnumber optional每页大小。必须大于0且小于等于500(默认:100)

Tool: search_my_sonarqube_projects

查找SonarQube项目。响应是分页的。

参数类型描述
pagestring optional可选页码。默认为1。

Tool: search_sonar_issues_in_projects

在我的组织项目中搜索SonarQube问题。

参数类型描述
pnumber optional可选页码。默认为1。
projectsarray optional可选的Sonar项目列表
psnumber optional可选每页大小。必须大于0且小于等于500。默认为100。
pullRequestIdstring optional要查找的拉取请求标识符
severitiesstring optional可选的严重性筛选列表,用逗号分隔。可能值:INFO、LOW、MEDIUM、HIGH、BLOCKER

Tool: show_rule

显示SonarQube规则的详细信息。

参数类型描述
keystring规则密钥(例如javascript:EmptyBlock)

使用此MCP服务器

json
{
  "mcpServers": {
    "sonarqube": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "SONARQUBE_URL",
        "-e",
        "SONARQUBE_ORG",
        "-e",
        "SONARQUBE_TOKEN",
        "mcp/sonarqube"
      ],
      "env": {
        "SONARQUBE_URL": "https://my-sonarqube.com",  // SonarQube实例URL
        "SONARQUBE_ORG": "my-org",  // SonarQube组织
        "SONARQUBE_TOKEN": "YOUR_SONARQUBE_TOKEN"  // SonarQube访问令牌
      }
    }
  }
}

为什么使用Docker运行MCP服务器更安全?

更多相关 Docker 镜像与资源

以下是 mcp/sonarqube 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:

  • library/sonarqube Docker 镜像说明(SonarQube 代码质量分析平台,适合持续代码审查)
  • bitnami/sonarqube Docker 镜像说明(Bitnami SonarQube 代码质量平台,适合静态分析与代码审查)

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 sonarqube 镜像标签

docker pull docker.xuanyuan.run/mcp/sonarqube:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull mcp/sonarqube:<标签>

更多 sonarqube 镜像推荐

sonarqube logo

library/sonarqube

Docker 官方镜像
SonarQube的官方镜像是一款专注于代码质量与安全的代码分析工具,其核心功能包括对代码进行全面扫描、精准检测潜在缺陷、有效识别安全漏洞及科学评估代码质量指标,能帮助开发团队在软件开发流程中及时发现并修复问题,从而显著提升软件产品的可靠性与安全性,是开发过程中保障代码质量和安全的重要工具。
2.6千 次收藏10亿+ 次下载
28 天前更新
bitnamicharts/sonarqube logo

bitnamicharts/sonarqube

bitnamicharts
Bitnami提供的SonarQube(TM) Helm chart,用于在Kubernetes环境中简化代码质量管理平台的部署,支持代码分析、漏洞检测及质量监控。
100万+ 次下载
9 个月前更新
owasp/sonarqube logo

owasp/sonarqube

owasp
该项目旨在为SonarQube添加更多安全功能,将其用作开源静态应用安全测试(SAST)工具,利用现有开源解决方案提供持续代码质量检查。
33 次收藏10万+ 次下载
7 年前更新
lgohr/sonarqube logo

lgohr/sonarqube

lgohr
Concourse CI资源,用于从SonarQube获取代码质量分析结果,支持在CI/CD流程中集成SonarQube分析状态检查与报告提取。
2 次收藏1000万+ 次下载
1 年前更新
siamaksade/sonarqube logo

siamaksade/sonarqube

siamaksade
适用于OpenShift的SonarQube镜像,基于Red Hat Open Innovation Labs的工作,用于在OpenShift环境中进行代码质量和安全性分析。
100万+ 次下载
6 年前更新
bitnami/sonarqube logo

bitnami/sonarqube

Bitnami Secure Images(VMware Tanzu)
Bitnami安全镜像,用于部署SonarQube代码质量与安全分析工具,提供安全加固的生产环境支持。
34 次收藏100万+ 次下载
10 个月前更新

查看更多 sonarqube 相关镜像

轩辕镜像配置手册

按平台快速找到配置文档

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

iKuai 镜像加速

宝塔面板

一键配置镜像源

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

一键安装

一键安装 Docker

Linux Docker 一键安装

需要其他帮助?请查看我们的 常见问题 Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

免费版与专业版区别

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

账号

失败是否计费

manifest · blob · 计费

申请开发票(企业 / 个人)

企业 · 个人 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
mcp(Model Context Protocol)
...
mcp/sonarqube
教程轩辕镜像功能与使用教程
价格查看流量套餐与价格
热门查看热门 Docker 镜像推荐
博客Docker 镜像公告与技术博客
官方公众号:源码跳动|官方技术交流群:831623681
官方公众号:源码跳动|官方技术交流群:|问题咨询请:提交工单
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.