Automated code review, dependency auditing, tech debt tracking, and quality gates.
Devil's advocate code review โ find edge cases, race conditions, failure modes
Structured code review โ style, bugs, security, performance checks
Multi-language dependency scanner โ license compliance, upgrade planner
Rule enforcement plugin โ save rules with natural language, enforce with 17 lifecycle hooks
Pull request review โ blast radius analysis, security scan, coverage delta
Security-first code review โ OWASP Top 10, injection prevention, auth hardening
Audit skills for malicious code โ injection, exfiltration, supply chain risks
Official SonarQube MCP server for code quality metrics, issues, and quality gate status
Test-driven development guidance โ red-green-refactor workflow
Codebase debt scanner โ prioritization, trend tracking, refactor planning
Evaluate and compare technology stacks โ pros, cons, fit analysis