製品解説このページでは SonarQube の機能・特徴・提供形態をまとめています
提供 Sonar
SonarQubeは、35以上のプログラミング言語を解析して問題を検出し、AIによる修正提案まで行うコード品質プラットフォーム。SaaS型の「SonarQube Cloud」と、オンプレミスや自社クラウドに展開する「SonarQube Server」がある。DevOpsツールと統合し、コードのコミットやプッシュに合わせて全ブランチ、プルリクエスト、マージを自動スキャンして、保守性・信頼性・セキュリティのルールを適用する。AI CodeFixはLLMを活用し、ワークフローの中で文脈に応じた修正案を生成する。MCPサーバーやCLI、修正を担うRemediation Agentも提供する。
この製品のレビューはまだありません。お使いの方のご投稿をお待ちしています。
レビューを書く お勤め先のメールアドレスで会員登録が必要です。 投稿ガイドライン
| 製品名 | SonarQube |
|---|---|
| 公式サイト | https://www.sonarsource.com/jp/products/sonarqube |
| 料金 | 要問い合わせ |
| カテゴリ | アプリケーションセキュリティ(SAST/DAST・SCA) |
公式サイトの確認日:2026年9月23日
| 企業名 | Sonar |
|---|
この製品の掲載企業さまへ: 情報の更新をお申し込みいただけます
同じカテゴリの製品と横に並べた表です。SonarQube の行は色を付けています。 ○ は公式サイトに記述があったもので、空欄は「記述が確認できなかった」という意味です(機能が無いとは限りません)。
| 製品 | 月額 | 初期費用 | 最低契約期間 | 無料プラン | 無料トライアル |
|---|---|---|---|---|---|
| SonarQube | 要問い合わせ | — | — | — | — |
| APIセキュリティソリューション | 要問い合わせ | — | — | — | — |
| ArmorCode | 要問い合わせ | — | — | — | — |
| ASPM | 要問い合わせ | — | — | — | — |
| Checkmarx API Security | 要問い合わせ | — | — | — | — |
| Checkmarx One | 要問い合わせ | — | — | — | — |
| Contrast Assess | 要問い合わせ | — | — | — | — |
| DerScanner | 要問い合わせ | — | — | — | — |
アプリケーションセキュリティ(SAST/DAST・SCA)の全製品を見る
アプリケーションセキュリティ(SAST/DAST・SCA)は、自社で開発するソフトウェアの脆弱性を、作る段階で見つけるための仕組みです。ソースコードを静的に調べるSAST、動かして調べるDAST、使っているオープンソース部品の既知の脆弱性を調べるSCAがあります。比較のときは、対応言語とフレームワーク、誤検知の多さ、CI/CDへの組み込みやすさ、SBOMの出力、そして開発者数やリポジトリ数による課金を確認してください。