Snyk, verifiziert

MCP-Server von Snyk · Verifiziert

Scan code, dependencies, containers, IaC and secrets for vulnerabilities with Snyk from your AI assistant.

Läuft lokal (Läuft auf deinem Rechner: Die Seite nennt den Installationsbefehl)Läuft mit npx

Snyk installieren

Läuft auf deinem Rechner. Dein Client startet ihn mit diesem Befehl:

npx -y snyk@latest mcp -t stdio

Braucht Node.js auf deinem Rechner. Die Schritte unten zeigen, wo der Befehl in jedem Client hingehört.

Diesen Server teilen

Öffnet diese Seite, mit dem Installationsbefehl und den Einrichtungsschritten.

mcp.tc/i/snyk

Über den Server

Snyk Studio is the MCP server built into the Snyk CLI. It lets an MCP-enabled assistant run Snyk scans on your local codebase and read the findings. Scans cover open source dependencies, source code, infrastructure as code, containers, SBOM files and secrets. It can also create an AIBOM and check the health of a package.

It runs locally over stdio with the command npx -y snyk@latest mcp -t stdio. You sign in to Snyk through the browser with snyk auth or the snyk_auth tool, or you set SNYK_TOKEN. The dependency scan may run ecosystem tools such as Gradle or Maven on your machine to read the dependency tree.

Was du damit machen kannst

  • Scan open source dependencies for known vulnerabilities
  • Run static analysis on source code
  • Scan IaC files and container images
  • Scan SBOM files and detect secrets
  • Create an AIBOM for a project
  • Check the health and security of a package
  • Sign in, sign out and check auth status

Tools

Snyk zeigt seine Tools erst nach der Anmeldung, deshalb können wir sie hier nicht auflisten. Dein Client zeigt sie, sobald du verbunden bist.

Beispiel-Prompts

  • Scan this project's dependencies for vulnerabilities with Snyk.

  • Run a Snyk code scan on the current repository and list high severity issues.

  • Check my Terraform files for misconfigurations using Snyk IaC.

  • Is the package lodash healthy and safe to use?

Einrichtung

Jeder Client startet Snyk mit demselben Befehl auf deinem Rechner. Wähl deinen; die Seite merkt sich deine Wahl.

Claude Code

  1. Führe das in einem Terminal in deinem Projektordner aus:
claude mcp add --transport stdio snyk -- npx -y snyk@latest mcp -t stdio
  1. Starte Claude Code und tippe /mcp. snyk sollte als verbunden angezeigt werden.

Ergänze --scope user, damit er in jedem Projekt verfügbar ist.

Claude Desktop

  1. Öffne Settings → Developer → Edit Config. Das öffnet claude_desktop_config.json. Füge hinzu:
claude_desktop_config.json
{
  "mcpServers": {
    "snyk": {
      "command": "npx",
      "args": [
        "-y",
        "snyk@latest",
        "mcp",
        "-t",
        "stdio"
      ]
    }
  }
}
  1. Speichere die Datei und starte Claude Desktop neu.

Braucht Node.js auf deinem Rechner. Die Datei liegt unter macOS in ~/Library/Application Support/Claude/ und unter Windows in %APPDATA%\Claude\.

Cursor

Oder trag ihn von Hand in ~/.cursor/mcp.json (alle Projekte) oder .cursor/mcp.json (dieses Projekt) ein:

mcp.json
{
  "mcpServers": {
    "snyk": {
      "command": "npx",
      "args": [
        "-y",
        "snyk@latest",
        "mcp",
        "-t",
        "stdio"
      ]
    }
  }
}

Braucht Node.js auf deinem Rechner.

VS Code

Oder aus einem Terminal:

code --add-mcp '{"name":"snyk","type":"stdio","command":"npx","args":["-y","snyk@latest","mcp","-t","stdio"]}'

Oder committe ihn ins Repository in .vscode/mcp.json:

.vscode/mcp.json
{
  "servers": {
    "snyk": {
      "type": "stdio",
      "command": "npx",
      "args": [
        "-y",
        "snyk@latest",
        "mcp",
        "-t",
        "stdio"
      ]
    }
  }
}

Braucht Node.js auf deinem Rechner.

Devin Desktop

  1. Füge ihn zu ~/.config/devin/mcp_config.json (macOS und Linux) oder %APPDATA%\devin\mcp_config.json (Windows) hinzu:
mcp_config.json
{
  "mcpServers": {
    "snyk": {
      "command": "npx",
      "args": [
        "-y",
        "snyk@latest",
        "mcp",
        "-t",
        "stdio"
      ]
    }
  }
}
  1. Aktualisiere die Liste der MCP-Server in Cascade.

Devin Desktop ist der neue Name von Windsurf.

Codex

codex mcp add snyk -- npx -y snyk@latest mcp -t stdio

Oder bearbeite ~/.codex/config.toml direkt:

config.toml
[mcp_servers.snyk]
command = "npx"
args = ["-y", "snyk@latest", "mcp", "-t", "stdio"]

Braucht Node.js auf deinem Rechner.

Gemini CLI

gemini mcp add snyk npx -- -y snyk@latest mcp -t stdio

Damit fügst du ihn dem aktuellen Projekt hinzu. Ergänze -s user, um ihn überall zu nutzen.

Jeder Client

Die meisten Clients, die lokale Server starten, akzeptieren diese Form:

{
  "mcpServers": {
    "snyk": {
      "command": "npx",
      "args": [
        "-y",
        "snyk@latest",
        "mcp",
        "-t",
        "stdio"
      ]
    }
  }
}

Zed legt Server in seinen Einstellungen unter context_servers ab, mit denselben Feldern command, args und env.

Braucht Node.js auf deinem Rechner.

Häufige Fragen

Kann ich mcp.tc/i/snyk in meinen MCP-Client einfügen?

Nein. Snyk läuft auf deinem eigenen Rechner und wird von deinem Client gestartet, hat also keine Webadresse, mit der man sich verbinden könnte. Der Quick-Link ist die Seite zum Teilen; der Installationsbefehl lautet npx -y snyk@latest mcp -t stdio.

Braucht Snyk einen API-Schlüssel?

Nein. Er gibt keine Schlüssel oder Umgebungsvariablen an. Er läuft mit den Rechten deines Benutzerkontos, prüfe also, worauf seine Tools zugreifen können.

Ist Snyk ein Remote- oder ein lokaler Server?

Lokal. Dein Client startet ihn als Prozess auf deinem Rechner, mit npx -y snyk@latest mcp -t stdio, was Node.js braucht.

Welche Clients können ihn nutzen?

Jeder Client, der lokale Server startet: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed und andere. claude.ai und ChatGPT verbinden sich nur mit Remote-Servern.

Wer hat diese Seite geschrieben?

Der Roboter von mcp.tc hat die öffentlichen Metadaten von Snyk (seine Paket- und Repository-Seiten) gelesen, und ein KI-Modell hat daraus den Text entworfen. Ein Mensch prüft alles, was die Prüfungen nicht bestätigen können. Der Text kann trotzdem falsch sein; wenn dir ein Fehler auffällt, nutze Eintrag melden auf dieser Seite.

Einbinden

Zeig Snyk in einem README oder auf deiner Website. Jede Einbindung verlinkt auf diese Seite, nutzt den Installationsbefehl des Servers und setzt keine Cookies. So funktionieren Einbindungen

README-Badge

Badge-Vorschau, hellBadge-Vorschau, dunkel
Markdown
[![Snyk on mcp.tc](https://mcp.tc/i/snyk/badge.svg)](https://mcp.tc/i/snyk)
HTML
<a href="https://mcp.tc/i/snyk"><img src="https://mcp.tc/i/snyk/badge.svg" alt="Snyk on mcp.tc" height="20"></a>

Es folgt dem hellen oder dunklen Modus der Lesenden. Hänge ?theme=light oder ?theme=dark an, um ihn festzulegen, oder ?style=compact, um das Zeichen ohne Schriftzug zu zeigen.

Website-Karte

HTML
<script src="https://mcp.tc/w/snyk.js" async></script>

Die Karte erscheint dort, wo das Tag steht. Füge dem Tag data-theme="dark" oder data-size="compact" hinzu, um sie zu ändern. Die Datei enthält alles, was sie braucht, stellt also keine weiteren Anfragen und setzt keine Cookies.

iframe

HTML
<iframe src="https://mcp.tc/embed/snyk" title="Snyk on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Nutze es auf Seiten, die keine Skripte erlauben. Hänge ?theme=light oder ?theme=dark an die Adresse an, um die Farben festzulegen.

JSON

Der Eintrag als Daten für deine eigenen Seiten und Tools: Name, Kurzbeschreibung, Installationsbefehl, Tools und die „Add to“-Links. Jede Website kann ihn lesen (CORS ist offen).

https://mcp.tc/i/snyk.json

Was jedes Feld bedeutet

mcp.tc ist nicht mit Snyk verbunden. Diese Seite entstand aus den öffentlichen Metadaten von Snyk, zuletzt geprüft am 3. Okt. 2026, und ein KI-Modell hat die Beschreibung geschrieben, sie kann also Fehler enthalten. Namen und Marken gehören ihren Inhabern. Stimmt etwas nicht? Eintrag melden.