Sonatype Guide
MCP-Server von Sonatype
Look up open-source component versions, vulnerabilities and Trust Score upgrade recommendations from Sonatype.
Mit Sonatype Guide verbinden
Sonatype Guide braucht einen API-Schlüssel. Verbinde dich mit seiner eigenen URL und deinem Schlüssel:
Sende deinen Schlüssel im Header Authorization. mcp.tc sieht oder speichert niemals Schlüssel. Wo du einen Schlüssel bekommst
Diesen Server teilen
Öffnet diese Seite, mit der URL und den Einrichtungsschritten.
mcp.tc/i/sonatypeÜber den Server
Connects an AI coding assistant to Sonatype's dependency intelligence. It helps pick component versions, check open-source packages for known vulnerabilities and license issues, review dependency health, and get Trust Score based recommendations before adding or upgrading a dependency.
Runs as a hosted remote server over streamable HTTP at https://mcp.guide.sonatype.com/mcp. A Sonatype Guide account and a personal API token are required, sent as a Bearer token in the Authorization header. Clients that only support stdio can use mcp-remote.
Was du damit machen kannst
- Choose a suitable version of an open-source component
- Check dependencies for known security vulnerabilities
- Check dependencies against license compliance policies
- Review dependency health and maintenance status
- Get Trust Score based upgrade and remediation recommendations
Tools
Sonatype Guide zeigt seine Tools nur Clients mit Schlüssel, deshalb können wir sie hier nicht auflisten.
Beispiel-Prompts
Which version of lodash should I upgrade to, and are there known vulnerabilities?
Check the dependencies I'm about to add for security and license problems.
Recommend a safer version of log4j-core for this project.
How healthy and well maintained is the requests package?
Einrichtung
Jeder Client verbindet sich mit mcp.guide.sonatype.com. Wähl deinen; die Seite merkt sich deine Wahl.
Claude Code
- Führe das in einem Terminal in deinem Projektordner aus:
claude mcp add --transport http sonatype https://mcp.guide.sonatype.com/mcp --header "Authorization: Bearer <YOUR_API_KEY>"- Ersetze den Platzhalter vor dem Ausführen durch deinen Schlüssel und prüfe es danach mit
/mcpin Claude Code.
Ergänze --scope user, damit er in jedem Projekt verfügbar ist, nicht nur in diesem.
Claude Desktop
- Benutzerdefinierte Connectors können den Schlüssel-Header dieses Servers nicht senden, nutze also die Bridge
mcp-remote. Öffne Settings → Developer → Edit Config und füge hinzu:
{
"mcpServers": {
"sonatype": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://mcp.guide.sonatype.com/mcp",
"--header",
"Authorization: Bearer <YOUR_API_KEY>"
]
}
}
}- Ersetze den Platzhalter durch deinen Schlüssel und starte Claude Desktop neu.
Die Bridge braucht Node.js auf deinem Rechner.
Cursor
Zu Cursor hinzufügen (öffnet in einem neuen Tab)
Oder trag ihn von Hand in ~/.cursor/mcp.json (alle Projekte) oder .cursor/mcp.json (dieses Projekt) ein:
{
"mcpServers": {
"sonatype": {
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}VS Code
Füge ihn zu .vscode/mcp.json hinzu. VS Code fragt beim ersten Mal nach dem Schlüssel und speichert ihn sicher:
{
"servers": {
"sonatype": {
"type": "http",
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer ${input:api-key}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "api-key",
"description": "API key",
"password": true
}
]
}Devin Desktop
- Füge ihn zu
~/.config/devin/mcp_config.json(macOS und Linux) oder%APPDATA%\devin\mcp_config.json(Windows) hinzu:
{
"mcpServers": {
"sonatype": {
"serverUrl": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}- Aktualisiere die Liste der MCP-Server in Cascade.
Devin Desktop ist der neue Name von Windsurf. Für Remote-Server liest es serverUrl (oder url).
Codex
codex mcp add sonatype --url https://mcp.guide.sonatype.com/mcp --bearer-token-env-var SONATYPE_API_KEYOder bearbeite ~/.codex/config.toml direkt:
[mcp_servers.sonatype]
url = "https://mcp.guide.sonatype.com/mcp"
bearer_token_env_var = "SONATYPE_API_KEY"Setze SONATYPE_API_KEY in der Shell, in der Codex läuft, auf deinen Schlüssel.
Gemini CLI
gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonatype https://mcp.guide.sonatype.com/mcpDamit fügst du ihn dem aktuellen Projekt hinzu. Ergänze -s user, um ihn überall zu nutzen.
Jeder Client
Die meisten Clients akzeptieren diese Form. Manche nennen das URL-Feld anders: serverUrl in Devin Desktop, httpUrl in der Einstellungsdatei von Gemini CLI.
{
"mcpServers": {
"sonatype": {
"type": "http",
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}Zed legt Server in seinen Einstellungen unter context_servers ab. Cline braucht "type": "streamableHttp", sonst nimmt es SSE an.
Dein Client startet nur lokale Server? Binde ihn mit npx -y mcp-remote https://mcp.guide.sonatype.com/mcp an.
Häufige Fragen
Kann ich mcp.tc/i/sonatype in meinen MCP-Client einfügen?
Nein. mcp.tc-Links sind Seiten, keine Server-Adressen. Verbinde dich mit https://mcp.guide.sonatype.com/mcp, damit dein Client direkt mit Sonatype Guide spricht. Dein Schlüssel geht auch dorthin, nie an mcp.tc. Der Quick-Link ist zum Teilen da: Er öffnet diese Seite, mit Einrichtungsschritten für jeden Client.
Braucht Sonatype Guide einen API-Schlüssel oder eine Anmeldung?
Ja. Sonatype Guide braucht einen API-Schlüssel, gesendet im Header Authorization. Hol dir einen bei Sonatype und bewahre ihn in der Konfiguration deines Clients auf, nie in einer geteilten Datei.
Ist Sonatype Guide ein Remote- oder ein lokaler Server?
Remote. Sonatype hostet ihn unter https://mcp.guide.sonatype.com/mcp, und er spricht Streamable HTTP. Es gibt nichts zu installieren.
Welche Clients können ihn nutzen?
Jeder Client, der Remote-MCP-Server unterstützt und deinen Schlüssel senden kann: Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed und andere, sowie Claude Desktop über die Bridge mcp-remote. claude.ai und ChatGPT können keinen Schlüssel senden und ihn daher nicht nutzen.
Wer hat diese Seite geschrieben?
Der Roboter von mcp.tc hat die eigenen Metadaten von Sonatype Guide (seinen MCP-Handshake, seine Tool-Liste und öffentliche Seiten) gelesen, und ein KI-Modell hat daraus den Text entworfen. Ein Mensch prüft alles, was die Prüfungen nicht bestätigen können. Der Text kann trotzdem falsch sein; wenn dir ein Fehler auffällt, nutze Eintrag melden auf dieser Seite.
Einbinden
Zeig Sonatype Guide in einem README oder auf deiner Website. Jede Einbindung verlinkt auf diese Seite, nutzt die eigene URL des Servers und setzt keine Cookies. So funktionieren Einbindungen
README-Badge
[](https://mcp.tc/i/sonatype)<a href="https://mcp.tc/i/sonatype"><img src="https://mcp.tc/i/sonatype/badge.svg" alt="Sonatype Guide on mcp.tc" height="20"></a>Es folgt dem hellen oder dunklen Modus der Lesenden. Hänge ?theme=light oder ?theme=dark an, um ihn festzulegen, oder ?style=compact, um das Zeichen ohne Schriftzug zu zeigen.
Website-Karte
<script src="https://mcp.tc/w/sonatype.js" async></script>Die Karte erscheint dort, wo das Tag steht. Füge dem Tag data-theme="dark" oder data-size="compact" hinzu, um sie zu ändern. Die Datei enthält alles, was sie braucht, stellt also keine weiteren Anfragen und setzt keine Cookies.
iframe
<iframe src="https://mcp.tc/embed/sonatype" title="Sonatype Guide on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Nutze es auf Seiten, die keine Skripte erlauben. Hänge ?theme=light oder ?theme=dark an die Adresse an, um die Farben festzulegen.
JSON
Der Eintrag als Daten für deine eigenen Seiten und Tools: Name, Kurzbeschreibung, die eigene URL des Servers, Tools und die „Add to“-Links. Jede Website kann ihn lesen (CORS ist offen).
https://mcp.tc/i/sonatype.jsonmcp.tc ist nicht mit Sonatype verbunden. Diese Seite entstand aus den öffentlichen Metadaten von Sonatype Guide, zuletzt geprüft am 3. Okt. 2026, und ein KI-Modell hat die Beschreibung geschrieben, sie kann also Fehler enthalten. Namen und Marken gehören ihren Inhabern. Stimmt etwas nicht? Eintrag melden.