Sonatype Guide
Servidor MCP de Sonatype
Look up open-source component versions, vulnerabilities and Trust Score upgrade recommendations from Sonatype.
Conectar con Sonatype Guide
Sonatype Guide requiere una clave API. Conéctate con su propia URL y tu clave:
Envía tu clave en la cabecera Authorization. mcp.tc nunca ve ni guarda claves. Dónde conseguir una clave
Compartir este servidor
Abre esta página, con la URL y los pasos de configuración.
mcp.tc/i/sonatypeDescripción
Connects an AI coding assistant to Sonatype's dependency intelligence. It helps pick component versions, check open-source packages for known vulnerabilities and license issues, review dependency health, and get Trust Score based recommendations before adding or upgrading a dependency.
Runs as a hosted remote server over streamable HTTP at https://mcp.guide.sonatype.com/mcp. A Sonatype Guide account and a personal API token are required, sent as a Bearer token in the Authorization header. Clients that only support stdio can use mcp-remote.
Qué puedes hacer
- Choose a suitable version of an open-source component
- Check dependencies for known security vulnerabilities
- Check dependencies against license compliance policies
- Review dependency health and maintenance status
- Get Trust Score based upgrade and remediation recommendations
Herramientas
Sonatype Guide solo muestra sus herramientas a clientes con clave, así que no podemos listarlas aquí.
Prompts de ejemplo
Which version of lodash should I upgrade to, and are there known vulnerabilities?
Check the dependencies I'm about to add for security and license problems.
Recommend a safer version of log4j-core for this project.
How healthy and well maintained is the requests package?
Configuración
Todos los clientes se conectan a mcp.guide.sonatype.com. Elige el tuyo; la página recuerda tu elección.
Claude Code
- Ejecútalo en un terminal, en la carpeta de tu proyecto:
claude mcp add --transport http sonatype https://mcp.guide.sonatype.com/mcp --header "Authorization: Bearer <YOUR_API_KEY>"- Sustituye el marcador por tu clave antes de ejecutarlo, y después compruébalo con
/mcpdentro de Claude Code.
Añade --scope user para que esté disponible en todos los proyectos, no solo en este.
Claude Desktop
- Los conectores personalizados no pueden enviar la cabecera de la clave de este servidor, así que usa el puente
mcp-remote. Abre Settings → Developer → Edit Config y añade:
{
"mcpServers": {
"sonatype": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://mcp.guide.sonatype.com/mcp",
"--header",
"Authorization: Bearer <YOUR_API_KEY>"
]
}
}
}- Sustituye el marcador por tu clave y reinicia Claude Desktop.
El puente necesita Node.js en tu equipo.
Cursor
Añadir a Cursor (se abre en una pestaña nueva)
O añádelo a mano en ~/.cursor/mcp.json (todos los proyectos) o en .cursor/mcp.json (este proyecto):
{
"mcpServers": {
"sonatype": {
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}VS Code
Añádelo a .vscode/mcp.json. VS Code pide la clave la primera vez y la guarda de forma segura:
{
"servers": {
"sonatype": {
"type": "http",
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer ${input:api-key}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "api-key",
"description": "API key",
"password": true
}
]
}Devin Desktop
- Añádelo a
~/.config/devin/mcp_config.json(macOS y Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"sonatype": {
"serverUrl": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}- Actualiza la lista de servidores MCP en Cascade.
Devin Desktop es el nuevo nombre de Windsurf. Para los servidores remotos lee serverUrl (o url).
Codex
codex mcp add sonatype --url https://mcp.guide.sonatype.com/mcp --bearer-token-env-var SONATYPE_API_KEYO edita directamente ~/.codex/config.toml:
[mcp_servers.sonatype]
url = "https://mcp.guide.sonatype.com/mcp"
bearer_token_env_var = "SONATYPE_API_KEY"Asigna tu clave a SONATYPE_API_KEY en el shell que ejecuta Codex.
Gemini CLI
gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonatype https://mcp.guide.sonatype.com/mcpAsí lo añades al proyecto actual. Añade -s user para usarlo en todas partes.
Cualquier cliente
La mayoría de los clientes aceptan esta forma. Algunos llaman de otra manera al campo de la URL: serverUrl en Devin Desktop, httpUrl en el archivo de ajustes de Gemini CLI.
{
"mcpServers": {
"sonatype": {
"type": "http",
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}Zed pone los servidores bajo context_servers en sus ajustes. Cline necesita "type": "streamableHttp"; si no, supone SSE.
¿Tu cliente solo inicia servidores locales? Conéctalo con npx -y mcp-remote https://mcp.guide.sonatype.com/mcp.
Preguntas frecuentes
¿Puedo pegar mcp.tc/i/sonatype en mi cliente MCP?
No. Los enlaces de mcp.tc son páginas, no direcciones de servidores. Conéctate con https://mcp.guide.sonatype.com/mcp, para que tu cliente hable directamente con Sonatype Guide. Tu clave también va ahí, nunca a mcp.tc. El enlace rápido sirve para compartir: abre esta página, con los pasos de configuración para cada cliente.
¿Sonatype Guide necesita una clave API o iniciar sesión?
Sí. Sonatype Guide necesita una clave API, enviada en la cabecera Authorization. Consíguela en Sonatype y guárdala en la configuración de tu cliente, nunca en un archivo compartido.
¿Sonatype Guide es un servidor remoto o local?
Remoto. Lo aloja Sonatype en https://mcp.guide.sonatype.com/mcp, y usa Streamable HTTP. No hay nada que instalar.
¿Qué clientes pueden usarlo?
Cualquier cliente compatible con servidores MCP remotos que pueda enviar tu clave: Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed y otros, y Claude Desktop a través del puente mcp-remote. claude.ai y ChatGPT no pueden enviar una clave, así que no pueden usarlo.
¿Quién escribió esta página?
El robot de mcp.tc leyó los metadatos propios de Sonatype Guide (su handshake MCP, su lista de herramientas y sus páginas públicas), y un modelo de IA redactó el texto a partir de ellos. Una persona revisa todo lo que las comprobaciones no pueden confirmar. Aun así, el texto puede contener errores, así que si encuentras uno, usa Reportar esta ficha en esta página.
Insertar
Muestra Sonatype Guide en un README o en tu web. Cada inserción enlaza a esta página, usa la URL propia del servidor y no instala cookies. Cómo funcionan las inserciones
Insignia para README
[](https://mcp.tc/i/sonatype)<a href="https://mcp.tc/i/sonatype"><img src="https://mcp.tc/i/sonatype/badge.svg" alt="Sonatype Guide on mcp.tc" height="20"></a>Sigue el modo claro u oscuro de quien lee. Añade ?theme=light o ?theme=dark para fijarlo, o ?style=compact para mostrar el símbolo sin la palabra.
Tarjeta para web
<script src="https://mcp.tc/w/sonatype.js" async></script>La tarjeta aparece donde esté la etiqueta. Añade data-theme="dark" o data-size="compact" a la etiqueta para cambiarla. El archivo contiene todo lo que necesita, así que no hace otras solicitudes ni instala cookies.
iframe
<iframe src="https://mcp.tc/embed/sonatype" title="Sonatype Guide on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Úsalo en páginas que no permiten scripts. Añade ?theme=light o ?theme=dark a la dirección para fijar los colores.
JSON
La ficha como datos para tus propias páginas y herramientas: nombre, descripción corta, la URL propia del servidor, herramientas y los enlaces «Add to». Cualquier web puede leerla (CORS abierto).
https://mcp.tc/i/sonatype.jsonmcp.tc no tiene relación con Sonatype. Esta página se creó a partir de los metadatos públicos de Sonatype Guide, comprobados por última vez el 3 oct 2026, y un modelo de IA escribió la descripción, así que puede contener errores. Los nombres y marcas pertenecen a sus titulares. ¿Algo no cuadra? Reportar esta ficha.