{
  "slug": "sonarsource",
  "name": "SonarSource",
  "company": "SonarSource Sàrl",
  "website": "https://www.sonarsource.com",
  "category": "coding",
  "business_model": "freemium",
  "availability": "global",
  "launched": "2008",
  "founded": "2008",
  "hq_country": "CH",
  "docs_url": "https://docs.sonarsource.com",
  "pricing_url": "https://www.sonarsource.com/plans-and-pricing/",
  "tags": [
    "code-quality",
    "static-analysis",
    "code-security",
    "open-source"
  ],
  "description": "Code quality and security platform (SonarQube) that analyzes source code, including AI-generated code, with self-hosted, cloud, and IDE editions.",
  "overview": "SonarSource is a Swiss company founded in 2008 and headquartered in Geneva that develops code quality and security tooling. Its SonarQube line analyzes source code — including AI-generated code — for bugs, vulnerabilities, and maintainability issues across 30+ languages, and ships as a self-hosted server, a cloud service, and IDE extensions under an open-core model. Since 2024 the company has added AI features including AI Code Assurance and AI CodeFix, alongside newer products such as Gitar, an AI code review tool, and a SonarQube MCP server for AI and agentic workflows.",
  "features": [
    "Static analysis of code quality and security across 30+ languages",
    "SonarQube Server (self-hosted), SonarQube Cloud (SaaS), and SonarQube for IDE editions",
    "AI Code Assurance and AI CodeFix for reviewing and fixing issues",
    "Quality gates and pull-request analysis in CI workflows",
    "MCP server and CLI that bring code analysis into AI and agentic workflows"
  ],
  "use_cases": [
    "Enforcing code quality and security gates in CI pipelines",
    "Reviewing and remediating AI-generated code before merge",
    "Tracking technical debt and code complexity across a codebase"
  ],
  "pricing_notes": "SonarQube has a no-expiry free tier for private projects with a lines-of-code cap and is free for public open-source projects. Paid Team and Enterprise plans are priced per instance per year based on private-project lines of code, with a 14-day trial; SonarQube for IDE is free.",
  "faq": [
    {
      "q": "What is SonarQube?",
      "a": "SonarQube is SonarSource's platform for continuous code quality and security analysis, available as a self-hosted server, a cloud service, and IDE extensions."
    },
    {
      "q": "Is SonarQube open source?",
      "a": "It follows an open-core model: SonarQube Community Build is open source and free for public projects, while commercial editions add features such as advanced security and enterprise administration."
    },
    {
      "q": "Where is SonarSource based?",
      "a": "SonarSource is headquartered in Geneva, Switzerland, and was founded in 2008."
    },
    {
      "q": "Does SonarQube work with AI-generated code?",
      "a": "Yes. AI Code Assurance and AI CodeFix target AI-generated code, and the Gitar product provides AI code review that fixes issues until builds pass."
    }
  ],
  "i18n": {
    "zh": {
      "description": "代码质量与安全平台（SonarQube），分析源码（含 AI 生成代码），提供自托管、云端与 IDE 版本。",
      "overview": "SonarSource 是瑞士公司，成立于 2008 年，总部位于日内瓦，开发代码质量与安全工具。其 SonarQube 产品线分析源代码（包括 AI 生成代码）中的缺陷、漏洞与可维护性问题，覆盖 30 多种语言，并以开源内核模式提供自托管服务器、云服务与 IDE 扩展。自 2024 年起，公司加入 AI Code Assurance 与 AI CodeFix 等 AI 功能，并推出 Gitar（AI 代码审查）与用于 AI/智能体工作流的 SonarQube MCP 服务器等新产品。",
      "features": [
        "跨 30 多种语言的代码质量与安全静态分析",
        "SonarQube Server（自托管）、SonarQube Cloud（SaaS）与 SonarQube for IDE 版本",
        "用于审查与修复问题的 AI Code Assurance 与 AI CodeFix",
        "CI 工作流中的质量门禁与拉取请求分析",
        "把代码分析带入 AI 与智能体工作流的 MCP 服务器与 CLI"
      ],
      "use_cases": [
        "在 CI 流水线中执行代码质量与安全门禁",
        "合并前审查并修复 AI 生成的代码",
        "持续跟踪代码库的技术债与复杂度"
      ],
      "pricing_notes": "SonarQube 为私有项目提供不过期的免费档（有代码行数上限），公共开源项目免费。付费 Team 与 Enterprise 方案按私有项目代码行数、每实例每年计费，并提供 14 天试用；SonarQube for IDE 免费。",
      "faq": [
        {
          "q": "SonarQube 是什么？",
          "a": "SonarQube 是 SonarSource 的持续代码质量与安全分析平台，提供自托管服务器、云服务与 IDE 扩展三种形式。"
        },
        {
          "q": "SonarQube 开源吗？",
          "a": "采用开源内核模式：SonarQube Community Build 开源，对公共项目免费；商业版本增加高级安全与企业治理等功能。"
        },
        {
          "q": "SonarSource 总部在哪里？",
          "a": "SonarSource 总部位于瑞士日内瓦，成立于 2008 年。"
        },
        {
          "q": "支持 AI 生成的代码吗？",
          "a": "支持。AI Code Assurance 与 AI CodeFix 面向 AI 生成代码，Gitar 产品提供 AI 代码审查，并持续修复直到构建通过。"
        }
      ]
    },
    "es": {
      "description": "Plataforma de calidad y seguridad de código (SonarQube) que analiza el código fuente, incluido el generado por IA, con ediciones autoalojada, en la nube y para IDE.",
      "overview": "SonarSource es una empresa suiza fundada en 2008 y con sede en Ginebra que desarrolla herramientas de calidad y seguridad de código. Su línea SonarQube analiza el código fuente —incluido el generado por IA— en busca de errores, vulnerabilidades y problemas de mantenibilidad en más de 30 lenguajes, y se ofrece como servidor autoalojado, servicio en la nube y extensiones de IDE bajo un modelo de núcleo abierto. Desde 2024 la compañía añadió funciones de IA como AI Code Assurance y AI CodeFix, junto a productos más nuevos como Gitar, una herramienta de revisión de código con IA, y un servidor MCP de SonarQube para flujos de IA y agentes.",
      "features": [
        "Análisis estático de calidad y seguridad en más de 30 lenguajes",
        "Ediciones SonarQube Server (autoalojada), SonarQube Cloud (SaaS) y SonarQube for IDE",
        "AI Code Assurance y AI CodeFix para revisar y corregir problemas",
        "Quality gates y análisis de pull requests en flujos de CI",
        "Servidor MCP y CLI que llevan el análisis a flujos de IA y agentes"
      ],
      "use_cases": [
        "Aplicar puertas de calidad y seguridad en canalizaciones de CI",
        "Revisar y remediar código generado por IA antes del merge",
        "Seguir la deuda técnica y la complejidad de un código a lo largo del tiempo"
      ],
      "pricing_notes": "SonarQube tiene un nivel gratuito sin caducidad para proyectos privados con un límite de líneas de código y es gratis para proyectos de código abierto públicos. Los planes de pago Team y Enterprise se facturan por instancia y año según las líneas de código de proyectos privados, con 14 días de prueba; SonarQube for IDE es gratuito.",
      "faq": [
        {
          "q": "¿Qué es SonarQube?",
          "a": "SonarQube es la plataforma de SonarSource para el análisis continuo de calidad y seguridad del código, disponible como servidor autoalojado, servicio en la nube y extensiones de IDE."
        },
        {
          "q": "¿SonarQube es de código abierto?",
          "a": "Sigue un modelo de núcleo abierto: SonarQube Community Build es de código abierto y gratis para proyectos públicos, mientras que las ediciones comerciales añaden funciones como seguridad avanzada y administración empresarial."
        },
        {
          "q": "¿Dónde está SonarSource?",
          "a": "SonarSource tiene su sede en Ginebra, Suiza, y se fundó en 2008."
        },
        {
          "q": "¿Funciona con código generado por IA?",
          "a": "Sí. AI Code Assurance y AI CodeFix se dirigen al código generado por IA, y el producto Gitar ofrece revisión de código con IA que corrige problemas hasta que las compilaciones pasan."
        }
      ]
    },
    "fr": {
      "description": "Plateforme de qualité et de sécurité du code (SonarQube) qui analyse le code source, y compris généré par IA, en éditions auto-hébergée, cloud et IDE.",
      "overview": "SonarSource est une entreprise suisse fondée en 2008 et basée à Genève qui développe des outils de qualité et de sécurité du code. Sa gamme SonarQube analyse le code source — y compris le code généré par IA — à la recherche de bogues, de vulnérabilités et de problèmes de maintenabilité dans plus de 30 langages, et se décline en serveur auto-hébergé, service cloud et extensions d'IDE selon un modèle open core. Depuis 2024, l'entreprise a ajouté des fonctions d'IA comme AI Code Assurance et AI CodeFix, ainsi que des produits plus récents tels que Gitar, un outil de revue de code par IA, et un serveur MCP SonarQube pour les flux IA et agentiques.",
      "features": [
        "Analyse statique de la qualité et de la sécurité sur plus de 30 langages",
        "Éditions SonarQube Server (auto-hébergée), SonarQube Cloud (SaaS) et SonarQube for IDE",
        "AI Code Assurance et AI CodeFix pour examiner et corriger les problèmes",
        "Quality gates et analyse des pull requests dans les flux CI",
        "Serveur MCP et CLI intégrant l'analyse aux flux IA et agentiques"
      ],
      "use_cases": [
        "Appliquer des portes de qualité et de sécurité dans les pipelines CI",
        "Examiner et corriger le code généré par IA avant fusion",
        "Suivre la dette technique et la complexité d'une base de code"
      ],
      "pricing_notes": "SonarQube propose une offre gratuite sans expiration pour les projets privés avec un plafond de lignes de code et est gratuit pour les projets open source publics. Les offres payantes Team et Enterprise sont facturées par instance et par an selon les lignes de code des projets privés, avec un essai de 14 jours ; SonarQube for IDE est gratuit.",
      "faq": [
        {
          "q": "Qu'est-ce que SonarQube ?",
          "a": "SonarQube est la plateforme de SonarSource pour l'analyse continue de la qualité et de la sécurité du code, disponible en serveur auto-hébergé, service cloud et extensions d'IDE."
        },
        {
          "q": "SonarQube est-il open source ?",
          "a": "Il suit un modèle open core : SonarQube Community Build est open source et gratuit pour les projets publics, tandis que les éditions commerciales ajoutent des fonctions comme la sécurité avancée et l'administration d'entreprise."
        },
        {
          "q": "Où est basé SonarSource ?",
          "a": "SonarSource est basé à Genève, en Suisse, et a été fondé en 2008."
        },
        {
          "q": "Fonctionne-t-il avec du code généré par IA ?",
          "a": "Oui. AI Code Assurance et AI CodeFix visent le code généré par IA, et le produit Gitar assure une revue de code par IA qui corrige les problèmes jusqu'à ce que les builds passent."
        }
      ]
    },
    "ja": {
      "description": "コードの品質とセキュリティの基盤（SonarQube）。AI 生成コードを含むソースコードを解析し、自己ホスト、クラウド、IDE 版を提供します。",
      "overview": "SonarSource は 2008 年設立、ジュネーブに本社を置くスイスの企業で、コード品質とセキュリティのツールを開発しています。SonarQube 製品群は、AI 生成コードを含むソースコードを 30 以上の言語で解析し、バグ、脆弱性、保守性の問題を見つけます。オープンコア方式で自己ホスト型サーバー、クラウドサービス、IDE 拡張を提供します。2024 年以降は AI Code Assurance や AI CodeFix といった AI 機能に加え、AI コードレビューの Gitar や、AI・エージェントワークフロー向けの SonarQube MCP サーバーなどの新製品を追加しています。",
      "features": [
        "30 以上の言語を対象としたコード品質・セキュリティの静的解析",
        "SonarQube Server（自己ホスト）、SonarQube Cloud（SaaS）、SonarQube for IDE の各版",
        "問題をレビュー・修正する AI Code Assurance と AI CodeFix",
        "CI ワークフローでの品質ゲートとプルリクエスト解析",
        "コード解析を AI・エージェントワークフローに持ち込む MCP サーバーと CLI"
      ],
      "use_cases": [
        "CI パイプラインでコード品質とセキュリティのゲートを適用",
        "マージ前に AI 生成コードをレビューし修正",
        "コードベースの技術的負債と複雑さを継続的に追跡"
      ],
      "pricing_notes": "SonarQube は、コード行数の上限がある無期限の無料枠をプライベートプロジェクト向けに提供し、公開オープンソースプロジェクトでは無料です。有料の Team と Enterprise は、プライベートプロジェクトのコード行数に応じたインスタンス単位の年額で、14 日間のトライアルがあります。SonarQube for IDE は無料です。",
      "faq": [
        {
          "q": "SonarQube とは？",
          "a": "SonarQube は SonarSource の継続的なコード品質・セキュリティ解析基盤で、自己ホストサーバー、クラウドサービス、IDE 拡張として提供されます。"
        },
        {
          "q": "SonarQube はオープンソースですか？",
          "a": "オープンコア方式です。SonarQube Community Build はオープンソースで公開プロジェクトは無料、商用版は高度なセキュリティや企業向け管理機能を追加します。"
        },
        {
          "q": "SonarSource の本拠地は？",
          "a": "スイスのジュネーブに本社があり、2008 年に設立されました。"
        },
        {
          "q": "AI 生成コードに対応していますか？",
          "a": "はい。AI Code Assurance と AI CodeFix が AI 生成コードを対象とし、Gitar はビルドが通るまで問題を修正する AI コードレビューを提供します。"
        }
      ]
    },
    "de": {
      "description": "Plattform für Codequalität und -sicherheit (SonarQube), die Quellcode inklusive KI-generiertem Code analysiert — selbst gehostet, in der Cloud und für IDEs.",
      "overview": "SonarSource ist ein Schweizer Unternehmen, 2008 gegründet mit Sitz in Genf, das Werkzeuge für Codequalität und -sicherheit entwickelt. Die SonarQube-Produktlinie analysiert Quellcode — einschließlich KI-generiertem Code — auf Fehler, Schwachstellen und Wartbarkeitsprobleme in über 30 Sprachen und wird als selbst gehosteter Server, Cloud-Dienst und IDE-Erweiterungen nach einem Open-Core-Modell angeboten. Seit 2024 kamen KI-Funktionen wie AI Code Assurance und AI CodeFix hinzu, dazu neuere Produkte wie Gitar, ein KI-Code-Review-Werkzeug, und ein SonarQube-MCP-Server für KI- und Agenten-Workflows.",
      "features": [
        "Statische Analyse von Codequalität und -sicherheit über 30+ Sprachen",
        "Editionen SonarQube Server (selbst gehostet), SonarQube Cloud (SaaS) und SonarQube for IDE",
        "AI Code Assurance und AI CodeFix zum Prüfen und Beheben von Problemen",
        "Quality Gates und Pull-Request-Analyse in CI-Workflows",
        "MCP-Server und CLI für KI- und Agenten-Workflows"
      ],
      "use_cases": [
        "Qualitäts- und Sicherheitsgates in CI-Pipelines durchsetzen",
        "KI-generierten Code vor dem Merge prüfen und beheben",
        "Technische Schulden und Komplexität einer Codebasis verfolgen"
      ],
      "pricing_notes": "SonarQube bietet einen nicht ablaufenden kostenlosen Tarif für private Projekte mit Obergrenze bei Codezeilen und ist für öffentliche Open-Source-Projekte kostenlos. Bezahlte Team- und Enterprise-Tarife werden pro Instanz und Jahr nach Codezeilen privater Projekte abgerechnet, mit 14-tägiger Testphase; SonarQube for IDE ist kostenlos.",
      "faq": [
        {
          "q": "Was ist SonarQube?",
          "a": "SonarQube ist SonarSources Plattform für kontinuierliche Codequalitäts- und Sicherheitsanalyse, verfügbar als selbst gehosteter Server, Cloud-Dienst und IDE-Erweiterungen."
        },
        {
          "q": "Ist SonarQube Open Source?",
          "a": "Es folgt einem Open-Core-Modell: SonarQube Community Build ist quelloffen und für öffentliche Projekte kostenlos, während kommerzielle Editionen Funktionen wie Advanced Security und Unternehmensverwaltung ergänzen."
        },
        {
          "q": "Wo sitzt SonarSource?",
          "a": "SonarSource hat seinen Sitz in Genf, Schweiz, und wurde 2008 gegründet."
        },
        {
          "q": "Funktioniert es mit KI-generiertem Code?",
          "a": "Ja. AI Code Assurance und AI CodeFix zielen auf KI-generierten Code, und Gitar bietet KI-Codereview, der Probleme behebt, bis Builds durchlaufen."
        }
      ]
    },
    "pt": {
      "description": "Plataforma de qualidade e segurança de código (SonarQube) que analisa código-fonte, incluindo código gerado por IA, em edições auto-hospedada, na nuvem e para IDE.",
      "overview": "A SonarSource é uma empresa suíça fundada em 2008 e sediada em Genebra que desenvolve ferramentas de qualidade e segurança de código. Sua linha SonarQube analisa o código-fonte — incluindo código gerado por IA — em busca de bugs, vulnerabilidades e problemas de manutenção em mais de 30 linguagens, e é oferecida como servidor auto-hospedado, serviço na nuvem e extensões de IDE em um modelo de núcleo aberto. Desde 2024 a empresa adicionou recursos de IA como AI Code Assurance e AI CodeFix, além de produtos mais novos como o Gitar, uma ferramenta de revisão de código com IA, e um servidor MCP do SonarQube para fluxos de IA e agentes.",
      "features": [
        "Análise estática de qualidade e segurança em mais de 30 linguagens",
        "Edições SonarQube Server (auto-hospedada), SonarQube Cloud (SaaS) e SonarQube for IDE",
        "AI Code Assurance e AI CodeFix para revisar e corrigir problemas",
        "Quality gates e análise de pull requests em fluxos de CI",
        "Servidor MCP e CLI que levam a análise a fluxos de IA e agentes"
      ],
      "use_cases": [
        "Aplicar portões de qualidade e segurança em pipelines de CI",
        "Revisar e corrigir código gerado por IA antes do merge",
        "Acompanhar dívida técnica e complexidade ao longo do tempo"
      ],
      "pricing_notes": "O SonarQube tem um nível gratuito sem expiração para projetos privados com limite de linhas de código e é gratuito para projetos de código aberto públicos. Os planos pagos Team e Enterprise são cobrados por instância e ano conforme as linhas de código de projetos privados, com teste de 14 dias; o SonarQube for IDE é gratuito.",
      "faq": [
        {
          "q": "O que é o SonarQube?",
          "a": "O SonarQube é a plataforma da SonarSource para análise contínua de qualidade e segurança de código, disponível como servidor auto-hospedado, serviço na nuvem e extensões de IDE."
        },
        {
          "q": "O SonarQube é de código aberto?",
          "a": "Segue um modelo de núcleo aberto: o SonarQube Community Build é de código aberto e gratuito para projetos públicos, enquanto as edições comerciais acrescentam recursos como segurança avançada e administração empresarial."
        },
        {
          "q": "Onde fica a SonarSource?",
          "a": "A SonarSource tem sede em Genebra, na Suíça, e foi fundada em 2008."
        },
        {
          "q": "Funciona com código gerado por IA?",
          "a": "Sim. AI Code Assurance e AI CodeFix atendem código gerado por IA, e o Gitar oferece revisão de código com IA que corrige problemas até as compilações passarem."
        }
      ]
    },
    "ko": {
      "description": "코드 품질·보안 플랫폼(SonarQube)으로, AI 생성 코드를 포함한 소스 코드를 분석하며 셀프호스트·클라우드·IDE 에디션을 제공합니다.",
      "overview": "SonarSource는 2008년 설립되어 제네바에 본사를 둔 스위스 기업으로 코드 품질과 보안 도구를 개발합니다. SonarQube 제품군은 AI 생성 코드를 포함한 소스 코드를 30개 이상 언어에서 분석해 버그, 취약점, 유지보수성 문제를 찾아내며, 오픈 코어 방식으로 셀프호스트 서버, 클라우드 서비스, IDE 확장을 제공합니다. 2024년부터 AI Code Assurance와 AI CodeFix 같은 AI 기능을 추가했고, AI 코드 리뷰 도구인 Gitar와 AI·에이전트 워크플로용 SonarQube MCP 서버 등 새 제품도 선보였습니다.",
      "features": [
        "30개 이상 언어에 대한 코드 품질·보안 정적 분석",
        "SonarQube Server(셀프호스트), SonarQube Cloud(SaaS), SonarQube for IDE 에디션",
        "문제를 검토·수정하는 AI Code Assurance와 AI CodeFix",
        "CI 워크플로에서의 품질 게이트와 풀 리퀘스트 분석",
        "코드 분석을 AI·에이전트 워크플로로 가져오는 MCP 서버와 CLI"
      ],
      "use_cases": [
        "CI 파이프라인에서 코드 품질·보안 게이트 적용",
        "병합 전 AI 생성 코드 검토와 수정",
        "코드베이스의 기술 부채와 복잡도 추적"
      ],
      "pricing_notes": "SonarQube는 코드 라인 상한이 있는 무기한 무료 티어를 비공개 프로젝트에 제공하고, 공개 오픈소스 프로젝트에는 무료입니다. 유료 Team·Enterprise는 비공개 프로젝트 코드 라인 기준으로 인스턴스당 연 단위 과금이며 14일 체험이 있고, SonarQube for IDE는 무료입니다.",
      "faq": [
        {
          "q": "SonarQube란?",
          "a": "SonarQube는 SonarSource의 지속적 코드 품질·보안 분석 플랫폼으로, 셀프호스트 서버, 클라우드 서비스, IDE 확장으로 제공됩니다."
        },
        {
          "q": "오픈소스인가요?",
          "a": "오픈 코어 방식입니다. SonarQube Community Build는 오픈소스이고 공개 프로젝트에 무료이며, 상용 에디션은 고급 보안과 기업 관리 기능을 추가합니다."
        },
        {
          "q": "본사는 어디인가요?",
          "a": "스위스 제네바에 본사가 있고 2008년에 설립되었습니다."
        },
        {
          "q": "AI 생성 코드를 지원하나요?",
          "a": "네. AI Code Assurance와 AI CodeFix가 AI 생성 코드를 대상으로 하며, Gitar는 빌드가 통과할 때까지 문제를 고치는 AI 코드 리뷰를 제공합니다."
        }
      ]
    }
  },
  "sources": [
    {
      "title": "Official website",
      "url": "https://www.sonarsource.com"
    },
    {
      "title": "Documentation",
      "url": "https://docs.sonarsource.com"
    },
    {
      "title": "SonarSource (Wikipedia)",
      "url": "https://en.wikipedia.org/wiki/SonarSource"
    }
  ],
  "updated": "2026-09-10",
  "url": "https://globalaiproductindex.com/products/sonarsource/"
}