SonarCloud
Verificaciones automáticasSincronización de activos
Análisis estático de calidad y seguridad de código. Evidencia el análisis continuo de los proyectos y el cumplimiento de sus quality gates.
- Categoría: Herramientas de desarrollo (
Dev Toolsen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza como activos: repositorios
- Documentación oficial: SonarCloud
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Proyectos con análisis reciente | Media | A.8.28 Codificación segura |
| Quality gates en verde | Alta | A.8.29 Pruebas de seguridad en desarrollo y aceptación |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Token de usuario (Security → Generate Token) | Secreto | Sí |
| Key de la organización (en la URL: sonarcloud.io/organizations/KEY) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: token de usuario generado en My Account → Security. El usuario debe ser miembro de la organización con permiso de navegación sobre los proyectos a auditar.
Organización: la key aparece en la URL (sonarcloud.io/organizations/mi-org).
El check de quality gate hace una llamada por proyecto (N+1 acotado a los proyectos listados).
La integración solo lee: nunca lanza análisis ni modifica proyectos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en SonarCloud. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Genera el token
SonarCloud → avatar → My Account → Security → ‘Generate Tokens’. Ponle un nombre descriptivo (p. ej. ‘Preceptix’) y copia el token (se muestra una sola vez).
-
Identifica la key de la organización
Entra a tu organización en SonarCloud y mira la URL: sonarcloud.io/organizations/mi-org → la key es ‘mi-org’.
-
Completa esta pantalla
- Key de la organización: del paso 2.
- Token: el del paso 1.
- Dominio: donde aterrizarán los proyectos y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
