Coming from an older Community Build version? Check the upgrade path.
FREE & OPEN SOURCE
SonarQube Community Build
SonarQube Community Build provides development teams with a workflow-integrated code analysis solution for automated code review, so they can protect its quality and security. SonarQube Community Build supports dozens of popular and classic programming languages, frameworks and cloud technologies.
The tooling you need for automated code review
Enable your team to systematically deliver code that meets high standards for code quality and code security, for every project, at every step in the workflow.
Popular & classic languages support
Analyze the quality of the code in your preferred language. Support for dozens of popular & classic languages, frameworks & web technologies.
Integration mit führenden DevOps-Plattformen
Sorgen Sie für ein einfaches Onboarding von Projekten. Durch Integration mit GitHub Actions, GitLab CI/CD, Azure Pipelines, Bitbucket Pipelines und Jenkins können Analysen automatisch ausgelöst werden und der Code-Integritätsstatus kann dort angezeigt werden, wo Sie arbeiten.
Eindeutiges Sonar Quality Gate für bestanden/nicht bestanden
Lassen Sie Build-Pipelines nicht durchgehen, wenn die Codequalität nicht Ihren festgelegten Standards entspricht. Verhindern Sie eine Zusammenführung oder Freigabe von problematischen Stellen und verringern Sie so die Risiken und Kosten, die durch eine späte Entdeckung im SDLC entstehen.
Erstklassige Analysegeschwindigkeit und -genauigkeit
Verwertbare Clean-Code-Kennzahlen sind innerhalb von Minuten und nicht erst nach Stunden verfügbar. Clean as You Code prüft kleinere Codestücke, während Sie daran arbeiten, und gibt Ihnen präzises Feedback über die Qualität Ihres neuen Codes.
Gemeinsam genutzte, einheitliche Konfigurationen
Sie legen Ihre spezifischen Codierungsstandards fest, um für einheitliche Erwartungen an die Codeintegrität im Team zu sorgen und Ihre Ziele in Bezug auf die Codequalität zu erreichen. Mit Learn as You Code erreichen Ihre Entwickler zudem dasselbe hohe Niveau.
SonarQube for IDE
Durch Hinzufügen der SonarQube-Erweiterung zu Ihrer bevorzugten IDE finden Sie Programmierungsprobleme direkt während des Programmierens. Die SonarQube-Einstellungen werden mit SonarQube for IDE synchronisiert, sodass Ihr Team einem einheitlichen geregelten Standard für Clean Code folgt.
21 languages, frameworks, and IaC
The best way to improve the health of your code
Focus on new code
SonarQube encourages developers to focus on new or changed code, setting clear quality expectations for the team and ensuring they deliver reliable, secure code every day.

Use a quality gate
The built-in Sonar quality gate provides a clear indicator if new or changed code meets the standards you have set. If it does, you can be confident it's fit for production.

Give feedback quickly
Increase development team speed and efficiency, reduce team friction and empower developers through rapid issue identification and short resolution timeframes.

Full DevOps integration
IDE Integration
SonarQube for IDE catches coding issues on the fly in your dev environment, with extensions for JetBrains, VS Code, Visual Studio and Eclipse.
Build Integration
Out-of-the box support for popular CI engines such as Jenkins, Azure DevOps, TeamCity and CircleCI along with build platforms such as Gradle and Maven.
Pipeline and Promotion
SonarQube makes it easy to promote integrated code quality and code security throughout your development pipeline and promotion processes.