Sonatype Guide
Serveur MCP par Sonatype
Look up open-source component versions, vulnerabilities and Trust Score upgrade recommendations from Sonatype.
Connecter Sonatype Guide
Sonatype Guide demande une clé API. Connectez votre client à son URL, avec votre clé :
Envoyez votre clé dans l’en-tête Authorization. mcp.tc ne voit ni ne conserve jamais les clés. Où obtenir une clé
Partager ce serveur
Ouvre cette page, avec l’URL et les étapes de configuration.
mcp.tc/i/sonatypePrésentation
Connects an AI coding assistant to Sonatype's dependency intelligence. It helps pick component versions, check open-source packages for known vulnerabilities and license issues, review dependency health, and get Trust Score based recommendations before adding or upgrading a dependency.
Runs as a hosted remote server over streamable HTTP at https://mcp.guide.sonatype.com/mcp. A Sonatype Guide account and a personal API token are required, sent as a Bearer token in the Authorization header. Clients that only support stdio can use mcp-remote.
Ce que vous pouvez faire
- Choose a suitable version of an open-source component
- Check dependencies for known security vulnerabilities
- Check dependencies against license compliance policies
- Review dependency health and maintenance status
- Get Trust Score based upgrade and remediation recommendations
Outils
Sonatype Guide ne présente ses outils qu’aux clients munis d’une clé, nous ne pouvons donc pas les afficher ici.
Exemples de prompts
Which version of lodash should I upgrade to, and are there known vulnerabilities?
Check the dependencies I'm about to add for security and license problems.
Recommend a safer version of log4j-core for this project.
How healthy and well maintained is the requests package?
Configuration
Chaque client se connecte à mcp.guide.sonatype.com. Choisissez le vôtre ; la page retient votre choix.
Claude Code
- Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport http sonatype https://mcp.guide.sonatype.com/mcp --header "Authorization: Bearer <YOUR_API_KEY>"- Remplacez l’espace réservé par votre clé avant de lancer la commande, puis vérifiez avec
/mcpdans Claude Code.
Ajoutez --scope user pour le rendre disponible dans tous vos projets, pas seulement celui-ci.
Claude Desktop
- Les connecteurs personnalisés ne peuvent pas envoyer l’en-tête de clé de ce serveur : utilisez la passerelle
mcp-remote. Ouvrez Settings → Developer → Edit Config et ajoutez :
{
"mcpServers": {
"sonatype": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://mcp.guide.sonatype.com/mcp",
"--header",
"Authorization: Bearer <YOUR_API_KEY>"
]
}
}
}- Remplacez l’espace réservé par votre clé et redémarrez Claude Desktop.
La passerelle nécessite Node.js sur votre ordinateur.
Cursor
Ajouter à Cursor (s’ouvre dans un nouvel onglet)
Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :
{
"mcpServers": {
"sonatype": {
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}VS Code
Ajoutez-le à .vscode/mcp.json. VS Code demande la clé la première fois et la stocke de façon sécurisée :
{
"servers": {
"sonatype": {
"type": "http",
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer ${input:api-key}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "api-key",
"description": "API key",
"password": true
}
]
}Devin Desktop
- Ajoutez-le à
~/.config/devin/mcp_config.json(macOS et Linux) ou%APPDATA%\devin\mcp_config.json(Windows) :
{
"mcpServers": {
"sonatype": {
"serverUrl": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}- Actualisez la liste des serveurs MCP dans Cascade.
Devin Desktop est le nouveau nom de Windsurf. Pour les serveurs distants, il lit serverUrl (ou url).
Codex
codex mcp add sonatype --url https://mcp.guide.sonatype.com/mcp --bearer-token-env-var SONATYPE_API_KEYOu modifiez directement ~/.codex/config.toml :
[mcp_servers.sonatype]
url = "https://mcp.guide.sonatype.com/mcp"
bearer_token_env_var = "SONATYPE_API_KEY"Définissez SONATYPE_API_KEY avec votre clé dans le shell qui lance Codex.
Gemini CLI
gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonatype https://mcp.guide.sonatype.com/mcpCela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.
Tout client
La plupart des clients acceptent cette forme. Certains nomment autrement le champ de l’URL : serverUrl dans Devin Desktop, httpUrl dans le fichier de réglages de Gemini CLI.
{
"mcpServers": {
"sonatype": {
"type": "http",
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}Zed place les serveurs sous context_servers dans ses réglages. Cline a besoin de "type": "streamableHttp", sinon il suppose SSE.
Votre client ne lance que des serveurs locaux ? Reliez-le avec npx -y mcp-remote https://mcp.guide.sonatype.com/mcp.
FAQ
Puis-je coller mcp.tc/i/sonatype dans mon client MCP ?
Non. Les liens mcp.tc sont des pages, pas des adresses de serveur. Connectez votre client à https://mcp.guide.sonatype.com/mcp, pour qu’il parle directement à Sonatype Guide. Votre clé y est envoyée aussi, jamais à mcp.tc. Le lien rapide sert au partage : il ouvre cette page, avec les étapes de configuration pour chaque client.
Sonatype Guide a-t-il besoin d’une clé API ou d’une connexion ?
Oui. Sonatype Guide a besoin d’une clé API, envoyée dans l’en-tête Authorization. Obtenez-en une auprès de Sonatype et gardez-la dans la configuration de votre client, jamais dans un fichier partagé.
Sonatype Guide est-il un serveur distant ou local ?
Distant. Sonatype l’héberge à https://mcp.guide.sonatype.com/mcp, et il utilise Streamable HTTP. Il n’y a rien à installer.
Quels clients peuvent l’utiliser ?
Tout client compatible avec les serveurs MCP distants et capable d’envoyer votre clé : Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres, ainsi que Claude Desktop via la passerelle mcp-remote. claude.ai et ChatGPT ne peuvent pas envoyer de clé, ils ne peuvent donc pas l’utiliser.
Qui a rédigé cette page ?
Le robot de mcp.tc a lu les métadonnées de Sonatype Guide (son handshake MCP, sa liste d’outils et ses pages publiques), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.
Intégrer
Affichez Sonatype Guide dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise l’URL du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations
Badge pour README
[](https://mcp.tc/i/sonatype)<a href="https://mcp.tc/i/sonatype"><img src="https://mcp.tc/i/sonatype/badge.svg" alt="Sonatype Guide on mcp.tc" height="20"></a>Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.
Carte pour site web
<script src="https://mcp.tc/w/sonatype.js" async></script>La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.
iframe
<iframe src="https://mcp.tc/embed/sonatype" title="Sonatype Guide on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.
JSON
La fiche sous forme de données pour vos pages et vos outils : nom, accroche, URL du serveur, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).
https://mcp.tc/i/sonatype.jsonmcp.tc n’est pas affilié à Sonatype. Cette page a été construite à partir des métadonnées publiques de Sonatype Guide, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.