Socket

Serveur MCP par Socket

Check supply-chain security scores for npm, PyPI, Maven, Go and other packages, and inspect package files before installing.

Sans compte (Ni compte ni clé nécessaires)Streamable HTTP

Se connecter à Socket

Aucun compte nécessaire. Connectez-vous avec l’URL de Socket :

https://mcp.socket.dev/

Collez-la dans n’importe quel client compatible avec les serveurs MCP distants. Votre client parle directement à Socket, sans passer par mcp.tc.

Partager ce serveur

Ouvre cette page, avec l’URL et les étapes de configuration.

mcp.tc/i/socket

Présentation

Socket connects your assistant to Socket's dependency security data. It scores packages for vulnerabilities, malware, supply chain risk, quality, maintenance and license issues across ecosystems such as npm, PyPI, Cargo, Maven, NuGet, RubyGems and Go. It can also list organization alerts, read the threat feed, and browse or grep the files a package ships.

A hosted endpoint is available at https://mcp.socket.dev/ over streamable HTTP, and the README describes an OAuth sign-in through your MCP client. You can also self-host the npm package @socketsecurity/mcp with a Socket API token and Node.js 24 or later. Sessions on the hosted server may occasionally need a fresh initialize.

Ce que vous pouvez faire

  • Score packages for security, quality and maintenance
  • Audit dependencies found in manifests and code imports
  • List Socket organizations you belong to
  • List security alerts with severity and status filters
  • Browse the threat feed for malware and typosquats
  • List files published in a package
  • Read or grep a single file inside a package

Outils 7

  • depscoreLecture seule

    Get dependency quality and security scores for packages; use 'unknown' when the version is not…

  • organizationsLecture seule

    List the Socket organizations the signed-in user belongs to and their org_slug values.

  • alertsLecture seule

    List latest security alerts for an organization with filters and pagination.

  • threat_feedLecture seule

    Look up recently flagged packages such as malware and typosquats, with filters and pagination.

  • package_filesLecture seule

    List the files and sizes published in a package across supported ecosystems.

  • package_file_contentsLecture seule

    Read a single file from a package, up to 1 MB of text.

  • package_file_grepLecture seule

    Search a package file for lines matching a JavaScript regular expression.

Lus sur le serveur en direct le 3 oct. 2026. Lecture seule, Écrit et Peut supprimer sont des indications déclarées par le serveur ; c’est votre client qui décide de vous demander confirmation avant d’exécuter un outil.

Exemples de prompts

  • Check the security score for express version 4.18.2

  • Audit the dependencies in my package.json for risky packages

  • Show the latest high severity alerts for my Socket organization

  • List the files in the npm package left-pad before I install it

Configuration

Chaque client se connecte à mcp.socket.dev. Choisissez le vôtre ; la page retient votre choix.

Claude Code

  1. Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport http socket https://mcp.socket.dev/
  1. Démarrez Claude Code et tapez /mcp. socket devrait apparaître comme connecté.

Ajoutez --scope user pour le rendre disponible dans tous vos projets, pas seulement celui-ci.

Claude Desktop

  1. Ouvrez Settings → Connectors et cliquez sur Add custom connector.
  2. Nommez-le Socket et collez cette URL :
https://mcp.socket.dev/
  1. Cliquez sur Add. Ses outils apparaissent dans le menu des outils de la conversation.

Le fichier de configuration JSON de Claude Desktop ne lance que des serveurs locaux. Les serveurs distants passent par les Connectors, et les connecteurs ajoutés sur claude.ai apparaissent aussi ici.

claude.ai

  1. Ouvrez le formulaire des connecteurs sur claude.ai. Ce bouton remplit le nom et l’URL pour vous :
  1. Vérifiez que l’URL est https://mcp.socket.dev/ et cliquez sur Add.
  2. Activez-le dans une conversation depuis le menu des outils.

Les offres gratuites permettent un connecteur personnalisé. Sur les offres Team et Enterprise, un propriétaire l’ajoute dans Organization settings → Connectors.

ChatGPT

  1. Sur chatgpt.com, ouvrez Settings → Security and login et activez Developer mode.
  2. Allez sur chatgpt.com/plugins et cliquez sur + pour créer une application pour un serveur MCP distant.
  3. Collez https://mcp.socket.dev/ comme URL du serveur et choisissez No authentication.

Le mode développeur est disponible sur le web pour les comptes Plus, Pro, Business, Enterprise et Education.

Cursor

Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :

mcp.json
{
  "mcpServers": {
    "socket": {
      "url": "https://mcp.socket.dev/"
    }
  }
}

VS Code

Ou depuis un terminal :

code --add-mcp '{"name":"socket","type":"http","url":"https://mcp.socket.dev/"}'

Ou committez-le dans le dépôt, dans .vscode/mcp.json :

.vscode/mcp.json
{
  "servers": {
    "socket": {
      "type": "http",
      "url": "https://mcp.socket.dev/"
    }
  }
}

Devin Desktop

  1. Ajoutez-le à ~/.config/devin/mcp_config.json (macOS et Linux) ou %APPDATA%\devin\mcp_config.json (Windows) :
mcp_config.json
{
  "mcpServers": {
    "socket": {
      "serverUrl": "https://mcp.socket.dev/"
    }
  }
}
  1. Actualisez la liste des serveurs MCP dans Cascade.

Devin Desktop est le nouveau nom de Windsurf. Pour les serveurs distants, il lit serverUrl (ou url).

Codex

codex mcp add socket --url https://mcp.socket.dev/

Ou modifiez directement ~/.codex/config.toml :

config.toml
[mcp_servers.socket]
url = "https://mcp.socket.dev/"

Gemini CLI

gemini mcp add --transport http socket https://mcp.socket.dev/

Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.

Tout client

La plupart des clients acceptent cette forme. Certains nomment autrement le champ de l’URL : serverUrl dans Devin Desktop, httpUrl dans le fichier de réglages de Gemini CLI.

{
  "mcpServers": {
    "socket": {
      "type": "http",
      "url": "https://mcp.socket.dev/"
    }
  }
}

Zed place les serveurs sous context_servers dans ses réglages. Cline a besoin de "type": "streamableHttp", sinon il suppose SSE.

Votre client ne lance que des serveurs locaux ? Reliez-le avec npx -y mcp-remote https://mcp.socket.dev/.

FAQ

Puis-je coller mcp.tc/i/socket dans mon client MCP ?

Non. Les liens mcp.tc sont des pages, pas des adresses de serveur. Connectez-vous avec https://mcp.socket.dev/, pour que votre client parle directement à Socket. Le lien rapide sert au partage : il ouvre cette page, avec les étapes de configuration pour chaque client.

Socket a-t-il besoin d’une clé API ou d’une connexion ?

Non. Socket ne demande ni compte ni clé.

Socket est-il un serveur distant ou local ?

Distant. Socket l’héberge à https://mcp.socket.dev/, et il utilise Streamable HTTP. Il n’y a rien à installer.

Que peut faire Socket ?

Il a 7 outils, dont depscore, organizations et alerts. Vous pouvez score packages for security, quality and maintenance, audit dependencies found in manifests and code imports et list Socket organizations you belong to.

Quels clients peuvent l’utiliser ?

Tout client compatible avec les serveurs MCP distants : Claude Code, Claude Desktop, claude.ai, ChatGPT en mode développeur, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. Les étapes de configuration couvrent chacun d’eux.

Qui a rédigé cette page ?

Le robot de mcp.tc a lu les métadonnées de Socket (son handshake MCP, sa liste d’outils et ses pages publiques), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.

Intégrer

Affichez Socket dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise l’URL du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations

Badge pour README

Aperçu du badge, clairAperçu du badge, sombre
Markdown
[![Socket on mcp.tc](https://mcp.tc/i/socket/badge.svg)](https://mcp.tc/i/socket)
HTML
<a href="https://mcp.tc/i/socket"><img src="https://mcp.tc/i/socket/badge.svg" alt="Socket on mcp.tc" height="20"></a>

Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.

Carte pour site web

HTML
<script src="https://mcp.tc/w/socket.js" async></script>

La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/socket" title="Socket on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.

JSON

La fiche sous forme de données pour vos pages et vos outils : nom, accroche, URL du serveur, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).

https://mcp.tc/i/socket.json

Ce que signifie chaque champ

mcp.tc n’est pas affilié à Socket. Cette page a été construite à partir des métadonnées publiques de Socket, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.