Sonatype Guide

Serveur MCP par Sonatype

Look up open-source component versions, vulnerabilities and Trust Score upgrade recommendations from Sonatype.

Clé API requise (Nécessite une clé API de l’éditeur)Streamable HTTP

Connecter Sonatype Guide

Sonatype Guide demande une clé API. Connectez votre client à son URL, avec votre clé :

https://mcp.guide.sonatype.com/mcp

Envoyez votre clé dans l’en-tête Authorization. mcp.tc ne voit ni ne conserve jamais les clés. Où obtenir une clé

Partager ce serveur

Ouvre cette page, avec l’URL et les étapes de configuration.

mcp.tc/i/sonatype

Présentation

Connects an AI coding assistant to Sonatype's dependency intelligence. It helps pick component versions, check open-source packages for known vulnerabilities and license issues, review dependency health, and get Trust Score based recommendations before adding or upgrading a dependency.

Runs as a hosted remote server over streamable HTTP at https://mcp.guide.sonatype.com/mcp. A Sonatype Guide account and a personal API token are required, sent as a Bearer token in the Authorization header. Clients that only support stdio can use mcp-remote.

Ce que vous pouvez faire

  • Choose a suitable version of an open-source component
  • Check dependencies for known security vulnerabilities
  • Check dependencies against license compliance policies
  • Review dependency health and maintenance status
  • Get Trust Score based upgrade and remediation recommendations

Outils

Sonatype Guide ne présente ses outils qu’aux clients munis d’une clé, nous ne pouvons donc pas les afficher ici.

Exemples de prompts

  • Which version of lodash should I upgrade to, and are there known vulnerabilities?

  • Check the dependencies I'm about to add for security and license problems.

  • Recommend a safer version of log4j-core for this project.

  • How healthy and well maintained is the requests package?

Configuration

Chaque client se connecte à mcp.guide.sonatype.com. Choisissez le vôtre ; la page retient votre choix.

Claude Code

  1. Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport http sonatype https://mcp.guide.sonatype.com/mcp --header "Authorization: Bearer <YOUR_API_KEY>"
  1. Remplacez l’espace réservé par votre clé avant de lancer la commande, puis vérifiez avec /mcp dans Claude Code.

Ajoutez --scope user pour le rendre disponible dans tous vos projets, pas seulement celui-ci.

Claude Desktop

  1. Les connecteurs personnalisés ne peuvent pas envoyer l’en-tête de clé de ce serveur : utilisez la passerelle mcp-remote. Ouvrez Settings → Developer → Edit Config et ajoutez :
claude_desktop_config.json
{
  "mcpServers": {
    "sonatype": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://mcp.guide.sonatype.com/mcp",
        "--header",
        "Authorization: Bearer <YOUR_API_KEY>"
      ]
    }
  }
}
  1. Remplacez l’espace réservé par votre clé et redémarrez Claude Desktop.

La passerelle nécessite Node.js sur votre ordinateur.

Cursor

Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :

mcp.json
{
  "mcpServers": {
    "sonatype": {
      "url": "https://mcp.guide.sonatype.com/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

VS Code

Ajoutez-le à .vscode/mcp.json. VS Code demande la clé la première fois et la stocke de façon sécurisée :

.vscode/mcp.json
{
  "servers": {
    "sonatype": {
      "type": "http",
      "url": "https://mcp.guide.sonatype.com/mcp",
      "headers": {
        "Authorization": "Bearer ${input:api-key}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "api-key",
      "description": "API key",
      "password": true
    }
  ]
}

Devin Desktop

  1. Ajoutez-le à ~/.config/devin/mcp_config.json (macOS et Linux) ou %APPDATA%\devin\mcp_config.json (Windows) :
mcp_config.json
{
  "mcpServers": {
    "sonatype": {
      "serverUrl": "https://mcp.guide.sonatype.com/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}
  1. Actualisez la liste des serveurs MCP dans Cascade.

Devin Desktop est le nouveau nom de Windsurf. Pour les serveurs distants, il lit serverUrl (ou url).

Codex

codex mcp add sonatype --url https://mcp.guide.sonatype.com/mcp --bearer-token-env-var SONATYPE_API_KEY

Ou modifiez directement ~/.codex/config.toml :

config.toml
[mcp_servers.sonatype]
url = "https://mcp.guide.sonatype.com/mcp"
bearer_token_env_var = "SONATYPE_API_KEY"

Définissez SONATYPE_API_KEY avec votre clé dans le shell qui lance Codex.

Gemini CLI

gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonatype https://mcp.guide.sonatype.com/mcp

Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.

Tout client

La plupart des clients acceptent cette forme. Certains nomment autrement le champ de l’URL : serverUrl dans Devin Desktop, httpUrl dans le fichier de réglages de Gemini CLI.

{
  "mcpServers": {
    "sonatype": {
      "type": "http",
      "url": "https://mcp.guide.sonatype.com/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

Zed place les serveurs sous context_servers dans ses réglages. Cline a besoin de "type": "streamableHttp", sinon il suppose SSE.

Votre client ne lance que des serveurs locaux ? Reliez-le avec npx -y mcp-remote https://mcp.guide.sonatype.com/mcp.

FAQ

Puis-je coller mcp.tc/i/sonatype dans mon client MCP ?

Non. Les liens mcp.tc sont des pages, pas des adresses de serveur. Connectez votre client à https://mcp.guide.sonatype.com/mcp, pour qu’il parle directement à Sonatype Guide. Votre clé y est envoyée aussi, jamais à mcp.tc. Le lien rapide sert au partage : il ouvre cette page, avec les étapes de configuration pour chaque client.

Sonatype Guide a-t-il besoin d’une clé API ou d’une connexion ?

Oui. Sonatype Guide a besoin d’une clé API, envoyée dans l’en-tête Authorization. Obtenez-en une auprès de Sonatype et gardez-la dans la configuration de votre client, jamais dans un fichier partagé.

Sonatype Guide est-il un serveur distant ou local ?

Distant. Sonatype l’héberge à https://mcp.guide.sonatype.com/mcp, et il utilise Streamable HTTP. Il n’y a rien à installer.

Quels clients peuvent l’utiliser ?

Tout client compatible avec les serveurs MCP distants et capable d’envoyer votre clé : Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres, ainsi que Claude Desktop via la passerelle mcp-remote. claude.ai et ChatGPT ne peuvent pas envoyer de clé, ils ne peuvent donc pas l’utiliser.

Qui a rédigé cette page ?

Le robot de mcp.tc a lu les métadonnées de Sonatype Guide (son handshake MCP, sa liste d’outils et ses pages publiques), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.

Intégrer

Affichez Sonatype Guide dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise l’URL du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations

Badge pour README

Aperçu du badge, clairAperçu du badge, sombre
Markdown
[![Sonatype Guide on mcp.tc](https://mcp.tc/i/sonatype/badge.svg)](https://mcp.tc/i/sonatype)
HTML
<a href="https://mcp.tc/i/sonatype"><img src="https://mcp.tc/i/sonatype/badge.svg" alt="Sonatype Guide on mcp.tc" height="20"></a>

Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.

Carte pour site web

HTML
<script src="https://mcp.tc/w/sonatype.js" async></script>

La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/sonatype" title="Sonatype Guide on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.

JSON

La fiche sous forme de données pour vos pages et vos outils : nom, accroche, URL du serveur, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).

https://mcp.tc/i/sonatype.json

Ce que signifie chaque champ

mcp.tc n’est pas affilié à Sonatype. Cette page a été construite à partir des métadonnées publiques de Sonatype Guide, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.