Snyk, vérifié

Serveur MCP par Snyk · Vérifié

Scan code, dependencies, containers, IaC and secrets for vulnerabilities with Snyk from your AI assistant.

S’exécute en local (Tourne sur votre machine : sa page donne la commande d’installation)S’exécute avec npx

Installer Snyk

Tourne sur votre machine. Votre client le lance avec cette commande :

npx -y snyk@latest mcp -t stdio

Nécessite Node.js sur votre ordinateur. Les étapes ci-dessous montrent où placer la commande dans chaque client.

Partager ce serveur

Ouvre cette page, avec la commande d’installation et les étapes de configuration.

mcp.tc/i/snyk

Présentation

Snyk Studio is the MCP server built into the Snyk CLI. It lets an MCP-enabled assistant run Snyk scans on your local codebase and read the findings. Scans cover open source dependencies, source code, infrastructure as code, containers, SBOM files and secrets. It can also create an AIBOM and check the health of a package.

It runs locally over stdio with the command npx -y snyk@latest mcp -t stdio. You sign in to Snyk through the browser with snyk auth or the snyk_auth tool, or you set SNYK_TOKEN. The dependency scan may run ecosystem tools such as Gradle or Maven on your machine to read the dependency tree.

Ce que vous pouvez faire

  • Scan open source dependencies for known vulnerabilities
  • Run static analysis on source code
  • Scan IaC files and container images
  • Scan SBOM files and detect secrets
  • Create an AIBOM for a project
  • Check the health and security of a package
  • Sign in, sign out and check auth status

Outils

Snyk ne présente ses outils qu’après connexion, nous ne pouvons donc pas les afficher ici. Votre client les liste une fois connecté.

Exemples de prompts

  • Scan this project's dependencies for vulnerabilities with Snyk.

  • Run a Snyk code scan on the current repository and list high severity issues.

  • Check my Terraform files for misconfigurations using Snyk IaC.

  • Is the package lodash healthy and safe to use?

Configuration

Chaque client lance Snyk sur votre machine avec la même commande. Choisissez le vôtre ; la page retient votre choix.

Claude Code

  1. Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport stdio snyk -- npx -y snyk@latest mcp -t stdio
  1. Démarrez Claude Code et tapez /mcp. snyk devrait apparaître comme connecté.

Ajoutez --scope user pour le rendre disponible dans tous vos projets.

Claude Desktop

  1. Ouvrez Settings → Developer → Edit Config. Cela ouvre claude_desktop_config.json. Ajoutez :
claude_desktop_config.json
{
  "mcpServers": {
    "snyk": {
      "command": "npx",
      "args": [
        "-y",
        "snyk@latest",
        "mcp",
        "-t",
        "stdio"
      ]
    }
  }
}
  1. Enregistrez le fichier et redémarrez Claude Desktop.

Nécessite Node.js sur votre ordinateur. Le fichier se trouve dans ~/Library/Application Support/Claude/ sous macOS et dans %APPDATA%\Claude\ sous Windows.

Cursor

Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :

mcp.json
{
  "mcpServers": {
    "snyk": {
      "command": "npx",
      "args": [
        "-y",
        "snyk@latest",
        "mcp",
        "-t",
        "stdio"
      ]
    }
  }
}

Nécessite Node.js sur votre ordinateur.

VS Code

Ou depuis un terminal :

code --add-mcp '{"name":"snyk","type":"stdio","command":"npx","args":["-y","snyk@latest","mcp","-t","stdio"]}'

Ou committez-le dans le dépôt, dans .vscode/mcp.json :

.vscode/mcp.json
{
  "servers": {
    "snyk": {
      "type": "stdio",
      "command": "npx",
      "args": [
        "-y",
        "snyk@latest",
        "mcp",
        "-t",
        "stdio"
      ]
    }
  }
}

Nécessite Node.js sur votre ordinateur.

Devin Desktop

  1. Ajoutez-le à ~/.config/devin/mcp_config.json (macOS et Linux) ou %APPDATA%\devin\mcp_config.json (Windows) :
mcp_config.json
{
  "mcpServers": {
    "snyk": {
      "command": "npx",
      "args": [
        "-y",
        "snyk@latest",
        "mcp",
        "-t",
        "stdio"
      ]
    }
  }
}
  1. Actualisez la liste des serveurs MCP dans Cascade.

Devin Desktop est le nouveau nom de Windsurf.

Codex

codex mcp add snyk -- npx -y snyk@latest mcp -t stdio

Ou modifiez directement ~/.codex/config.toml :

config.toml
[mcp_servers.snyk]
command = "npx"
args = ["-y", "snyk@latest", "mcp", "-t", "stdio"]

Nécessite Node.js sur votre ordinateur.

Gemini CLI

gemini mcp add snyk npx -- -y snyk@latest mcp -t stdio

Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.

Tout client

La plupart des clients qui lancent des serveurs locaux acceptent cette forme :

{
  "mcpServers": {
    "snyk": {
      "command": "npx",
      "args": [
        "-y",
        "snyk@latest",
        "mcp",
        "-t",
        "stdio"
      ]
    }
  }
}

Zed place les serveurs sous context_servers dans ses réglages, avec les mêmes champs command, args et env.

Nécessite Node.js sur votre ordinateur.

FAQ

Puis-je coller mcp.tc/i/snyk dans mon client MCP ?

Non. Snyk tourne sur votre propre ordinateur, lancé par votre client, il n’a donc pas d’adresse web à laquelle se connecter. Le lien rapide est la page à partager ; la commande d’installation est npx -y snyk@latest mcp -t stdio.

Snyk a-t-il besoin d’une clé API ?

Non. Il ne déclare ni clé ni variable d’environnement. Il s’exécute avec les droits de votre compte utilisateur, vérifiez donc ce que ses outils peuvent atteindre.

Snyk est-il un serveur distant ou local ?

Local. Votre client le lance comme un processus sur votre ordinateur avec npx -y snyk@latest mcp -t stdio, qui nécessite Node.js.

Que peut faire Snyk ?

Vous pouvez scan open source dependencies for known vulnerabilities, run static analysis on source code et scan IaC files and container images.

Quels clients peuvent l’utiliser ?

Tout client qui lance des serveurs locaux : Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. claude.ai et ChatGPT ne se connectent qu’à des serveurs distants.

Qui a rédigé cette page ?

Le robot de mcp.tc a lu les métadonnées publiques de Snyk (ses pages de paquet et de dépôt), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.

Intégrer

Affichez Snyk dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise la commande d’installation du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations

Badge pour README

Aperçu du badge, clairAperçu du badge, sombre
Markdown
[![Snyk on mcp.tc](https://mcp.tc/i/snyk/badge.svg)](https://mcp.tc/i/snyk)
HTML
<a href="https://mcp.tc/i/snyk"><img src="https://mcp.tc/i/snyk/badge.svg" alt="Snyk on mcp.tc" height="20"></a>

Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.

Carte pour site web

HTML
<script src="https://mcp.tc/w/snyk.js" async></script>

La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/snyk" title="Snyk on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.

JSON

La fiche sous forme de données pour vos pages et vos outils : nom, accroche, commande d’installation, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).

https://mcp.tc/i/snyk.json

Ce que signifie chaque champ

mcp.tc n’est pas affilié à Snyk. Cette page a été construite à partir des métadonnées publiques de Snyk, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.