Snyk API & Web

Servidor MCP de Snyk

Onboard scan targets, run DAST scans and triage vulnerability findings in Snyk API & Web from your AI assistant.

Se ejecuta en local (Se ejecuta en tu equipo: su página tiene el comando de instalación)Se ejecuta con uvxRequiere clave API

Instalar Snyk API & Web

Se ejecuta en tu equipo. Tu cliente lo inicia con este comando:

uvx snyk-apiweb-mcp

Requiere uv (Python) en tu equipo. Los pasos de configuración de abajo muestran dónde va el comando en cada cliente.

  • MCP_SAW_API_KEY secreto Snyk API & Web API key. Create at https://plus.probely.app/api-keys

Compartir este servidor

Abre esta página, con el comando de instalación y los pasos de configuración.

mcp.tc/i/snyk-api-web

Descripción

Connects an AI assistant to Snyk API & Web (formerly Probely). You can onboard API and web scan targets, configure authentication, run dynamic application security testing (DAST) scans, and manage and triage findings in natural language. Tool names still use the legacy probely_ prefix.

It runs locally over stdio, started with uvx from the PyPI package snyk-apiweb-mcp, and is built on FastMCP. It needs a Snyk API & Web API key in MCP_SAW_API_KEY; a limited-scope key with a custom role is recommended. Python 3.10+ is required. Onboarding web targets with login sequences also needs playwright-cli or Playwright MCP for browser recording.

Qué puedes hacer

  • Onboard API targets from OpenAPI, Swagger or Postman collections
  • Onboard web targets, including authenticated apps with login sequences
  • Configure target authentication
  • Run DAST scans against configured targets
  • Review and triage scan findings

Herramientas

Snyk API & Web solo muestra sus herramientas a clientes con clave, así que no podemos listarlas aquí.

Prompts de ejemplo

  • Configure a Snyk API & Web API target from this OpenAPI schema.

  • Add a web target for example.com with these login credentials.

  • Start a DAST scan on my staging API target.

  • Show the open high-severity findings and help me triage them.

Configuración

Todos los clientes inician Snyk API & Web en tu equipo con el mismo comando. Elige el tuyo; la página recuerda tu elección.

Claude Code

  1. Ejecútalo en un terminal, en la carpeta de tu proyecto:
claude mcp add --transport stdio snyk-api-web --env "MCP_SAW_API_KEY=<YOUR_MCP_SAW_API_KEY>" -- uvx snyk-apiweb-mcp
  1. Inicia Claude Code y escribe /mcp. snyk-api-web debería aparecer como conectado.

Añade --scope user para que esté disponible en todos los proyectos. Sustituye los marcadores por tus propios valores.

Claude Desktop

  1. Abre Settings → Developer → Edit Config. Se abre claude_desktop_config.json. Añade:
claude_desktop_config.json
{
  "mcpServers": {
    "snyk-api-web": {
      "command": "uvx",
      "args": [
        "snyk-apiweb-mcp"
      ],
      "env": {
        "MCP_SAW_API_KEY": "<YOUR_MCP_SAW_API_KEY>"
      }
    }
  }
}
  1. Guarda el archivo y reinicia Claude Desktop. Sustituye los marcadores por tus propios valores.

Necesita uv (Python) en tu equipo. El archivo está en ~/Library/Application Support/Claude/ en macOS y en %APPDATA%\Claude\ en Windows.

Cursor

O añádelo a mano en ~/.cursor/mcp.json (todos los proyectos) o en .cursor/mcp.json (este proyecto):

mcp.json
{
  "mcpServers": {
    "snyk-api-web": {
      "command": "uvx",
      "args": [
        "snyk-apiweb-mcp"
      ],
      "env": {
        "MCP_SAW_API_KEY": "<YOUR_MCP_SAW_API_KEY>"
      }
    }
  }
}

Necesita uv (Python) en tu equipo. Sustituye los marcadores por tus propios valores.

VS Code

Añádelo a .vscode/mcp.json. VS Code pide el secreto la primera vez y lo guarda de forma segura:

.vscode/mcp.json
{
  "servers": {
    "snyk-api-web": {
      "type": "stdio",
      "command": "uvx",
      "args": [
        "snyk-apiweb-mcp"
      ],
      "env": {
        "MCP_SAW_API_KEY": "${input:mcp-saw-api-key}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "mcp-saw-api-key",
      "description": "MCP_SAW_API_KEY",
      "password": true
    }
  ]
}

Necesita uv (Python) en tu equipo.

Devin Desktop

  1. Añádelo a ~/.config/devin/mcp_config.json (macOS y Linux) o a %APPDATA%\devin\mcp_config.json (Windows):
mcp_config.json
{
  "mcpServers": {
    "snyk-api-web": {
      "command": "uvx",
      "args": [
        "snyk-apiweb-mcp"
      ],
      "env": {
        "MCP_SAW_API_KEY": "<YOUR_MCP_SAW_API_KEY>"
      }
    }
  }
}
  1. Actualiza la lista de servidores MCP en Cascade. Sustituye los marcadores por tus propios valores.

Devin Desktop es el nuevo nombre de Windsurf.

Codex

codex mcp add snyk-api-web --env "MCP_SAW_API_KEY=<YOUR_MCP_SAW_API_KEY>" -- uvx snyk-apiweb-mcp

O edita directamente ~/.codex/config.toml:

config.toml
[mcp_servers.snyk-api-web]
command = "uvx"
args = ["snyk-apiweb-mcp"]
env = { MCP_SAW_API_KEY = "<YOUR_MCP_SAW_API_KEY>" }

Necesita uv (Python) en tu equipo. Sustituye los marcadores por tus propios valores.

Gemini CLI

gemini mcp add -e "MCP_SAW_API_KEY=<YOUR_MCP_SAW_API_KEY>" snyk-api-web uvx snyk-apiweb-mcp

Así lo añades al proyecto actual. Añade -s user para usarlo en todas partes.

Cualquier cliente

La mayoría de los clientes que inician servidores locales aceptan esta forma:

{
  "mcpServers": {
    "snyk-api-web": {
      "command": "uvx",
      "args": [
        "snyk-apiweb-mcp"
      ],
      "env": {
        "MCP_SAW_API_KEY": "<YOUR_MCP_SAW_API_KEY>"
      }
    }
  }
}

Zed pone los servidores bajo context_servers en sus ajustes, con los mismos campos command, args y env.

Necesita uv (Python) en tu equipo. Sustituye los marcadores por tus propios valores.

Preguntas frecuentes

¿Puedo pegar mcp.tc/i/snyk-api-web en mi cliente MCP?

No. Snyk API & Web se ejecuta en tu propio equipo, iniciado por tu cliente, así que no tiene una dirección web a la que conectarse. El enlace rápido es la página para compartir; el comando de instalación es uvx snyk-apiweb-mcp.

¿Snyk API & Web necesita una clave API?

Sí. Lee MCP_SAW_API_KEY de su entorno, y MCP_SAW_API_KEY es un secreto. Pon el valor en la configuración de tu cliente en tu propio equipo, nunca en un archivo compartido.

¿Snyk API & Web es un servidor remoto o local?

Local. Tu cliente lo inicia como un proceso en tu equipo con uvx snyk-apiweb-mcp, que necesita uv (Python).

¿Qué clientes pueden usarlo?

Cualquier cliente que inicie servidores locales: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed y otros. claude.ai y ChatGPT solo se conectan a servidores remotos.

¿Quién escribió esta página?

El robot de mcp.tc leyó los metadatos públicos de Snyk API & Web (las páginas de su paquete y de su repositorio), y un modelo de IA redactó el texto a partir de ellos. Una persona revisa todo lo que las comprobaciones no pueden confirmar. Aun así, el texto puede contener errores, así que si encuentras uno, usa Reportar esta ficha en esta página.

Insertar

Muestra Snyk API & Web en un README o en tu web. Cada inserción enlaza a esta página, usa el comando de instalación del servidor y no instala cookies. Cómo funcionan las inserciones

Insignia para README

Vista previa de la insignia, claraVista previa de la insignia, oscura
Markdown
[![Snyk API & Web on mcp.tc](https://mcp.tc/i/snyk-api-web/badge.svg)](https://mcp.tc/i/snyk-api-web)
HTML
<a href="https://mcp.tc/i/snyk-api-web"><img src="https://mcp.tc/i/snyk-api-web/badge.svg" alt="Snyk API &amp; Web on mcp.tc" height="20"></a>

Sigue el modo claro u oscuro de quien lee. Añade ?theme=light o ?theme=dark para fijarlo, o ?style=compact para mostrar el símbolo sin la palabra.

Tarjeta para web

HTML
<script src="https://mcp.tc/w/snyk-api-web.js" async></script>

La tarjeta aparece donde esté la etiqueta. Añade data-theme="dark" o data-size="compact" a la etiqueta para cambiarla. El archivo contiene todo lo que necesita, así que no hace otras solicitudes ni instala cookies.

iframe

HTML
<iframe src="https://mcp.tc/embed/snyk-api-web" title="Snyk API &amp; Web on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Úsalo en páginas que no permiten scripts. Añade ?theme=light o ?theme=dark a la dirección para fijar los colores.

JSON

La ficha como datos para tus propias páginas y herramientas: nombre, descripción corta, comando de instalación, herramientas y los enlaces «Add to». Cualquier web puede leerla (CORS abierto).

https://mcp.tc/i/snyk-api-web.json

Qué significa cada campo

mcp.tc no tiene relación con Snyk. Esta página se creó a partir de los metadatos públicos de Snyk API & Web, comprobados por última vez el 4 oct 2026, y un modelo de IA escribió la descripción, así que puede contener errores. Los nombres y marcas pertenecen a sus titulares. ¿Algo no cuadra? Reportar esta ficha.