Socket
Serveur MCP par Socket
Check supply-chain security scores for npm, PyPI, Maven, Go and other packages, and inspect package files before installing.
Se connecter à Socket
Aucun compte nécessaire. Connectez-vous avec l’URL de Socket :
Collez-la dans n’importe quel client compatible avec les serveurs MCP distants. Votre client parle directement à Socket, sans passer par mcp.tc.
Partager ce serveur
Ouvre cette page, avec l’URL et les étapes de configuration.
mcp.tc/i/socketPrésentation
Socket connects your assistant to Socket's dependency security data. It scores packages for vulnerabilities, malware, supply chain risk, quality, maintenance and license issues across ecosystems such as npm, PyPI, Cargo, Maven, NuGet, RubyGems and Go. It can also list organization alerts, read the threat feed, and browse or grep the files a package ships.
A hosted endpoint is available at https://mcp.socket.dev/ over streamable HTTP, and the README describes an OAuth sign-in through your MCP client. You can also self-host the npm package @socketsecurity/mcp with a Socket API token and Node.js 24 or later. Sessions on the hosted server may occasionally need a fresh initialize.
Ce que vous pouvez faire
- Score packages for security, quality and maintenance
- Audit dependencies found in manifests and code imports
- List Socket organizations you belong to
- List security alerts with severity and status filters
- Browse the threat feed for malware and typosquats
- List files published in a package
- Read or grep a single file inside a package
Outils 7
depscoreLecture seuleGet dependency quality and security scores for packages; use 'unknown' when the version is not…
organizationsLecture seuleList the Socket organizations the signed-in user belongs to and their org_slug values.
alertsLecture seuleList latest security alerts for an organization with filters and pagination.
threat_feedLecture seuleLook up recently flagged packages such as malware and typosquats, with filters and pagination.
package_filesLecture seuleList the files and sizes published in a package across supported ecosystems.
package_file_contentsLecture seuleRead a single file from a package, up to 1 MB of text.
package_file_grepLecture seuleSearch a package file for lines matching a JavaScript regular expression.
Lus sur le serveur en direct le 3 oct. 2026. Lecture seule, Écrit et Peut supprimer sont des indications déclarées par le serveur ; c’est votre client qui décide de vous demander confirmation avant d’exécuter un outil.
Exemples de prompts
Check the security score for express version 4.18.2
Audit the dependencies in my package.json for risky packages
Show the latest high severity alerts for my Socket organization
List the files in the npm package left-pad before I install it
Configuration
Chaque client se connecte à mcp.socket.dev. Choisissez le vôtre ; la page retient votre choix.
Claude Code
- Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport http socket https://mcp.socket.dev/- Démarrez Claude Code et tapez
/mcp. socket devrait apparaître comme connecté.
Ajoutez --scope user pour le rendre disponible dans tous vos projets, pas seulement celui-ci.
Claude Desktop
- Ouvrez Settings → Connectors et cliquez sur Add custom connector.
- Nommez-le Socket et collez cette URL :
https://mcp.socket.dev/- Cliquez sur Add. Ses outils apparaissent dans le menu des outils de la conversation.
Le fichier de configuration JSON de Claude Desktop ne lance que des serveurs locaux. Les serveurs distants passent par les Connectors, et les connecteurs ajoutés sur claude.ai apparaissent aussi ici.
claude.ai
- Ouvrez le formulaire des connecteurs sur claude.ai. Ce bouton remplit le nom et l’URL pour vous :
Ajouter à claude.ai (s’ouvre dans un nouvel onglet)
- Vérifiez que l’URL est
https://mcp.socket.dev/et cliquez sur Add. - Activez-le dans une conversation depuis le menu des outils.
Les offres gratuites permettent un connecteur personnalisé. Sur les offres Team et Enterprise, un propriétaire l’ajoute dans Organization settings → Connectors.
ChatGPT
- Sur chatgpt.com, ouvrez Settings → Security and login et activez Developer mode.
- Allez sur
chatgpt.com/pluginset cliquez sur + pour créer une application pour un serveur MCP distant. - Collez
https://mcp.socket.dev/comme URL du serveur et choisissez No authentication.
Le mode développeur est disponible sur le web pour les comptes Plus, Pro, Business, Enterprise et Education.
Cursor
Ajouter à Cursor (s’ouvre dans un nouvel onglet)
Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :
{
"mcpServers": {
"socket": {
"url": "https://mcp.socket.dev/"
}
}
}VS Code
Installer dans VS Code (s’ouvre dans un nouvel onglet)
Ou depuis un terminal :
code --add-mcp '{"name":"socket","type":"http","url":"https://mcp.socket.dev/"}'Ou committez-le dans le dépôt, dans .vscode/mcp.json :
{
"servers": {
"socket": {
"type": "http",
"url": "https://mcp.socket.dev/"
}
}
}Devin Desktop
- Ajoutez-le à
~/.config/devin/mcp_config.json(macOS et Linux) ou%APPDATA%\devin\mcp_config.json(Windows) :
{
"mcpServers": {
"socket": {
"serverUrl": "https://mcp.socket.dev/"
}
}
}- Actualisez la liste des serveurs MCP dans Cascade.
Devin Desktop est le nouveau nom de Windsurf. Pour les serveurs distants, il lit serverUrl (ou url).
Codex
codex mcp add socket --url https://mcp.socket.dev/Ou modifiez directement ~/.codex/config.toml :
[mcp_servers.socket]
url = "https://mcp.socket.dev/"Gemini CLI
gemini mcp add --transport http socket https://mcp.socket.dev/Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.
Tout client
La plupart des clients acceptent cette forme. Certains nomment autrement le champ de l’URL : serverUrl dans Devin Desktop, httpUrl dans le fichier de réglages de Gemini CLI.
{
"mcpServers": {
"socket": {
"type": "http",
"url": "https://mcp.socket.dev/"
}
}
}Zed place les serveurs sous context_servers dans ses réglages. Cline a besoin de "type": "streamableHttp", sinon il suppose SSE.
Votre client ne lance que des serveurs locaux ? Reliez-le avec npx -y mcp-remote https://mcp.socket.dev/.
FAQ
Puis-je coller mcp.tc/i/socket dans mon client MCP ?
Non. Les liens mcp.tc sont des pages, pas des adresses de serveur. Connectez-vous avec https://mcp.socket.dev/, pour que votre client parle directement à Socket. Le lien rapide sert au partage : il ouvre cette page, avec les étapes de configuration pour chaque client.
Socket a-t-il besoin d’une clé API ou d’une connexion ?
Non. Socket ne demande ni compte ni clé.
Socket est-il un serveur distant ou local ?
Distant. Socket l’héberge à https://mcp.socket.dev/, et il utilise Streamable HTTP. Il n’y a rien à installer.
Que peut faire Socket ?
Il a 7 outils, dont depscore, organizations et alerts. Vous pouvez score packages for security, quality and maintenance, audit dependencies found in manifests and code imports et list Socket organizations you belong to.
Quels clients peuvent l’utiliser ?
Tout client compatible avec les serveurs MCP distants : Claude Code, Claude Desktop, claude.ai, ChatGPT en mode développeur, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. Les étapes de configuration couvrent chacun d’eux.
Qui a rédigé cette page ?
Le robot de mcp.tc a lu les métadonnées de Socket (son handshake MCP, sa liste d’outils et ses pages publiques), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.
Intégrer
Affichez Socket dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise l’URL du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations
Badge pour README
[](https://mcp.tc/i/socket)<a href="https://mcp.tc/i/socket"><img src="https://mcp.tc/i/socket/badge.svg" alt="Socket on mcp.tc" height="20"></a>Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.
Carte pour site web
<script src="https://mcp.tc/w/socket.js" async></script>La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.
iframe
<iframe src="https://mcp.tc/embed/socket" title="Socket on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.
JSON
La fiche sous forme de données pour vos pages et vos outils : nom, accroche, URL du serveur, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).
https://mcp.tc/i/socket.jsonmcp.tc n’est pas affilié à Socket. Cette page a été construite à partir des métadonnées publiques de Socket, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.