価格

プランと料金

予期せぬ利用料金の請求を心配することなく、エンタープライズグレードのコード検証をお試しください。有料プランでは14日間の無料トライアル、さらに有効期限のない無料プランもご利用いただけます。

SonarQubeのプラン

AI時代のコード検証とガバナンス

CI/CDワークフロー向けのクラウドホスト型分析サービス。コード行数に基づいて、インスタンスごとに年間料金が設定されます。

Team

Team

小規模チームに不可欠な能力

~から
$34毎月
内容:
  • 開発者が50人未満のチームにおすすめ
  • 30以上の言語
  • コード品質基準
  • バグや脆弱性の検出
  • 秘密の検知
  • AIを活用したコード修正
  • プルリクエストの分析
  • 商用サポートをご利用いただけます
Gitarの設計図

プルリクエストを「承認」状態にするAIコードレビュー

CIパイプラインに対して検証済みの修正。プラットフォームの全機能を14日間無料でお試しください。

初めての方におすすめ

Core

パブリックおよびプライベートリポジトリ無制限 · 最大50ユーザー

$20/ ユーザー / mo
$25/ ユーザー / mo
年額課金 · 14日間の無料トライアル 年額課金 · 14日間の無料トライアル
はじめに
内容:
  • 完全にカスタマイズ可能なコードレビュー
  • PRの自動要約
  • CIの障害分析(GitHub Actions、GitLab Pipelines)
  • コメントによる修正(プルリクエストの課題修正はGitarに依頼してください)
  • プルリクエスト上の対話型エージェント
  • 開発者の見解
包括的なプラットフォームエンジニアリング

Enterprise

パブリックおよびプライベートリポジトリ数無制限 · ユーザー数無制限

お問い合わせ
個別価格設定および契約
デモを予約する
Pro、さらに:
  • セルフホスト型のGitHubとGitLab
  • ご自身のLLM APIキーをご持参ください
  • SSO / SAML
  • カスタム展開オプション
  • 監査ログ
  • 専任のサポート
  • カスタム契約
  • カスタム連携
  • APIへのアクセス
新着

オープンソース向け無料版

オープンソースプロジェクトは、Gitarを無料で利用できます。Proプランとまったく同じ機能がすべて含まれています。

公開リポジトリ

GitHub または GitLab 上で

OSI認定ライセンス

MIT、Apache-2.0、GPL など

その他にもご用意しております

どのプランでも延長可能

「Sonar Agent Essentials」と「SonarQube Advanced Security」を活用して、さらなる高みを目指しましょう。これらは「Team」や「Enterprise」と並行して導入するのではなく、それらを基盤として構築されています。

Agentic パッケージ · チーム版およびエンタープライズ版

Sonar Agent Essentials

TeamプランおよびEnterpriseプラン向けの利用量に応じた追加オプション

カスタム価格設定
使用量に応じた
内容:
  • Sonar Vortex: エージェントがコードを記述する前に、アーキテクチャと標準に基づいて指示を与え、その後、インナーループ内ですべての出力をリアルタイムに検証します。
    • コンテキストと制約を反映する
    • エージェントループ内のコードを確認する
  • Remediation Agent: 検証済みの修正プルリクエストを自動的にオープンします。マージするには、ビルドが成功している必要があります。
  • 以下の方法を使用してエージェントと連携しています:
    • SonarQube CLI: エージェント型ワークフロー向けの統合CLI。任意のターミナル、CIパイプライン、またはコーディングエージェントから分析を実行できます。
    • SonarQube MCP Server: AIワークフローにコードの品質とセキュリティを取り入れましょう。オープンソースで無料です。
    • SonarQubeエージェントプラグイン:Claude Code、Gemini、Kiro向けのスラッシュコマンドと品質ゲート。
チームおよびエンタープライズ向け

Advanced Security

「Team」および「Enterprise」プラン向けアドオン

カスタム価格設定
カスタム価格設定
内容:
  • CVEの検出
    オープンソースの依存関係に含まれる既知の脆弱性を特定し、深刻度と悪用可能性に基づいて優先順位を付ける。
  • 悪意のあるパッケージの検出
    セキュリティ侵害を受けたライブラリや悪意のあるライブラリがサプライチェーンに流入するのを、リアルタイムで阻止します。
  • 依存関係を考慮したテイント解析
    コードの境界を越えてサードパーティ製ライブラリへと流れるデータの流れを追跡し、ファイル単位の分析だけでは見逃されてしまう複雑な脆弱性を明らかにします。
  • SBOM エンタープライズ
    すべてのプロジェクトについて、完全なソフトウェア部品表を作成し、エクスポートします。
  • ライセンスポリシーの管理 エンタープライズ
    すべてのプロジェクトおよび依存関係において、オープンソースライセンスポリシーを定義し、その遵守を徹底する。
機能比較

SonarQubeのプランを比較する

機能
Team月額34ドル
★ ほとんどのチームがこれを選んでいますEnterpriseカスタム価格設定
SonarQube MCP Server
SonarQube CLI
AI Code Assurance
AIを活用したコード修正
AIが生成したコードの問題を検出する
対応言語およびフレームワーク30+40+
高品質なゲートおよびプロファイル
建築管理
技術的負債の管理
独自のコーディング基準を徹底する
テストカバレッジ
プルリクエストとブランチの分析
SAST
テイント解析
秘密の検知
IaCスキャン
SCAおよび高度なSAST「Advanced Security」に含まれる機能
OWASP Top 10、CWE、PCI DSS、STIG、CASA
MISRA C++:2023 準拠
「サイバーレジリエンス法(CRA)」への準拠
GitHub Advanced Securityとの連携
セキュリティレポートおよび監査ログ
ユーザー数とプロジェクト数に制限なし
SSO、SCIM、CMK/BYOK
IP許可リスト
企業の階層構造とポートフォリオ
カスタマイズ可能なダッシュボード
エンタープライズSLA
プレミアムサポートAdd-onAdd-on

よくある質問

プライベートプロジェクトの価格設定はどのようになりますか?

どのような支払いオプションがありますか?

SonarQube Cloudのコード行 (LOC) とは何ですか?

コード行 (LOC) は請求書でどのように計算されますか?

いつ請求書が送られてきますか?

SonarQube Cloudはどのプログラミング言語をサポートしていますか?

SonarQube Cloud のサポートは受けられますか?

SonarQube Cloudでプライベート プロジェクトを無料で試すことはできますか?

サブスクリプションをキャンセルできますか?

新しいエンタープライズ機能を試すことはできますか?