SonarQube Community Build

Home


Looking for SaaS?Try SonarQube Cloud Free TierLink Arrow

FREE & OPEN SOURCE

SonarQube Community Build

SonarQube Community Build provides workflow-integrated, automated code review for quality and security, supporting dozens of languages, frameworks, and cloud technologies.

Upgrade steps
COMMUNITY BUILD

Full DevOps integration

IDE Integration

SonarQube for IDE catches coding issues on the fly in your dev environment, with extensions for JetBrains, VS Code, Visual Studio and Eclipse.

Build Integration

Out-of-the box support for popular CI engines such as Jenkins, Azure DevOps, TeamCity and CircleCI along with build platforms such as Gradle and Maven. 

Pipeline and Promotion

SonarQube makes it easy to promote integrated code quality and code security throughout your development pipeline and promotion processes.

SONARQUBE COMMUNITY BUILD FEATURES

The tooling you need for automated code review

Enable your team to systematically deliver code that meets high standards for code quality and code security, for every project, at every step in the workflow.

Popular & classic languages support

Analyze the quality of the code in your preferred language. Support for dozens of popular & classic languages, frameworks & web technologies.

Integration mit fĂĽhrenden DevOps-Plattformen

Sorgen Sie für ein einfaches Onboarding von Projekten. Durch Integration mit GitHub Actions, GitLab CI/CD, Azure Pipelines, Bitbucket Pipelines und Jenkins können Analysen automatisch ausgelöst werden und der Code-Integritätsstatus kann dort angezeigt werden, wo Sie arbeiten.

Eindeutiges Sonar Quality Gate fĂĽr bestanden/nicht bestanden

Lassen Sie Build-Pipelines nicht durchgehen, wenn die Codequalität nicht Ihren festgelegten Standards entspricht. Verhindern Sie eine Zusammenführung oder Freigabe von problematischen Stellen und verringern Sie so die Risiken und Kosten, die durch eine späte Entdeckung im SDLC entstehen.

Erstklassige Analysegeschwindigkeit und -genauigkeit

Verwertbare Clean-Code-Kennzahlen sind innerhalb von Minuten und nicht erst nach Stunden verfügbar. Clean as You Code prüft kleinere Codestücke, während Sie daran arbeiten, und gibt Ihnen präzises Feedback über die Qualität Ihres neuen Codes.

Gemeinsam genutzte, einheitliche Konfigurationen

Sie legen Ihre spezifischen Codierungsstandards fest, um für einheitliche Erwartungen an die Codeintegrität im Team zu sorgen und Ihre Ziele in Bezug auf die Codequalität zu erreichen. Mit Learn as You Code erreichen Ihre Entwickler zudem dasselbe hohe Niveau.

SonarQube for IDE

Durch Hinzufügen der SonarQube-Erweiterung zu Ihrer bevorzugten IDE finden Sie Programmierungsprobleme direkt während des Programmierens. Die SonarQube-Einstellungen werden mit SonarQube for IDE synchronisiert, sodass Ihr Team einem einheitlichen geregelten Standard für Clean Code folgt.

Entdecken Sie den verbundenen Modus
  • View release notes
  • Sonar-Community
  • Try SonarQube Cloud Free Tier

Languages and Frameworks

Java
See all languages

Why Teams Upgrade to SonarQube Commercial Editions

Level up from the Community Build version and unlock:

AI CodeFix

Fix issues instantly with smart suggestions

Advanced Security

SAST + Secrets detection across more languages

Language Coverage

Support for Dart, C/C++, Swift & more

Smarter Rules

70% more rules to catch deeper issues

AI Code Assurance

Validate Copilot & LLM-generated code

Governance & Reporting

Cross-project visibility & compliance

SCA & SBOM (SonarQube Add-On)

Manage open-source risk

Scalability & Support

HA, autoscaling, enterprise-grade SLAs

Unlock more: For advanced language support, secret detection, compliance, and AI features, upgrade to SonarQube Server.