Product boundary
Whether centralized multi-language quality profiles, reporting, and non-security quality gates justify a server or managed platform.
This page evaluates SonarQube only for non-security code quality: maintainability, reliability, duplication, coverage, and quality gates. Security hotspots, SAST, SCA, container, and IaC findings belong to Security → Vulnerability Scanning.12
For: Larger engineering organizations governing maintainability and correctness across repositories and teams
- Repository-local linting is sufficient
- Security analysis becomes the primary decision
- Code-volume, deployment, support, or governance cost does not fit