Semgrep
Server MCP di Semgrep
Scan code for security issues and bugs with Semgrep static analysis rules from your AI assistant.
Collegati a Semgrep
Semgrep richiede l’accesso. Collegati con il suo URL:
Il tuo client apre la pagina di accesso di Semgrep la prima volta che lo usi. Il token resta tra il tuo client e Semgrep.
Condividi questo server
Apre questa pagina, con l’URL e i passaggi di configurazione.
mcp.tc/i/semgrepDescrizione
Connects your assistant to Semgrep, a static analysis tool that searches code, finds bugs and enforces security guardrails and coding standards. Semgrep supports more than 30 languages, and its rules look like the code you already write.
The hosted endpoint uses streamable HTTP and asks users to sign in with their Semgrep account through OAuth. The hosted server is marked experimental. A local option runs with semgrep mcp, and the older uvx semgrep-mcp package is legacy. The tool list is not published, so check the Semgrep docs for current tools.
Cosa puoi fare
- Scan source code for security vulnerabilities and bugs
- Apply Semgrep rules to find insecure code patterns
- Check code against coding standards and guardrails
- Work with code in more than 30 languages
Tool
Semgrep mostra i suoi tool solo dopo l’accesso, quindi non possiamo elencarli qui. Il tuo client li mostra una volta collegato.
Prompt di esempio
Scan this Python file for security issues with Semgrep.
Check my code for insecure patterns before I open a pull request.
Run Semgrep rules on this function and explain the findings.
Which Semgrep findings in this snippet should I fix first?
Configurazione
Ogni client si collega a mcp.semgrep.ai, e la prima volta Semgrep ti chiede di accedere. Scegli il tuo; la pagina ricorda la tua scelta.
Claude Code
- Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport http semgrep https://mcp.semgrep.ai/mcp- Avvia Claude Code, digita
/mcp, scegli semgrep e seleziona Authenticate. Si apre una finestra del browser per accedere a Semgrep.
Aggiungi --scope user per renderlo disponibile in tutti i progetti, non solo in questo.
Claude Desktop
- Apri Settings → Connectors e fai clic su Add custom connector.
- Chiamalo Semgrep e incolla questo URL:
https://mcp.semgrep.ai/mcp- Fai clic su Add, poi su Connect, e accedi quando te lo chiede Semgrep.
Il file di configurazione JSON di Claude Desktop avvia solo server locali. I server remoti passano dai Connectors, e i connettori che aggiungi su claude.ai compaiono anche qui.
claude.ai
- Apri il modulo dei connettori su claude.ai. Questo pulsante compila nome e URL per te:
Aggiungi a claude.ai (si apre in una nuova scheda)
- Controlla che l’URL sia
https://mcp.semgrep.ai/mcpe fai clic su Add. - Fai clic su Connect e accedi quando te lo chiede Semgrep.
I piani gratuiti consentono un connettore personalizzato. Nei piani Team ed Enterprise lo aggiunge un owner in Organization settings → Connectors.
ChatGPT
- Su chatgpt.com apri Settings → Security and login e attiva Developer mode.
- Vai su
chatgpt.com/pluginse fai clic su + per creare un’app per un server MCP remoto. - Incolla
https://mcp.semgrep.ai/mcpcome URL del server e scegli OAuth. ChatGPT ti manda su Semgrep per accedere.
La modalità sviluppatore è disponibile sul web per gli account Plus, Pro, Business, Enterprise ed Education.
Cursor
Aggiungi a Cursor (si apre in una nuova scheda)
Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):
{
"mcpServers": {
"semgrep": {
"url": "https://mcp.semgrep.ai/mcp"
}
}
}Cursor mostra Needs login accanto al server. Fai clic per accedere.
VS Code
Installa in VS Code (si apre in una nuova scheda)
Oppure da un terminale:
code --add-mcp '{"name":"semgrep","type":"http","url":"https://mcp.semgrep.ai/mcp"}'Oppure fai commit nel repository in .vscode/mcp.json:
{
"servers": {
"semgrep": {
"type": "http",
"url": "https://mcp.semgrep.ai/mcp"
}
}
}VS Code ti chiede di accedere la prima volta che il server si avvia.
Devin Desktop
- Aggiungilo a
~/.config/devin/mcp_config.json(macOS e Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"semgrep": {
"serverUrl": "https://mcp.semgrep.ai/mcp"
}
}
}- Aggiorna l’elenco dei server MCP in Cascade e accedi quando richiesto.
Devin Desktop è il nuovo nome di Windsurf. Per i server remoti legge serverUrl (o url).
Codex
codex mcp add semgrep --url https://mcp.semgrep.ai/mcp
codex mcp login semgrepOppure modifica direttamente ~/.codex/config.toml:
[mcp_servers.semgrep]
url = "https://mcp.semgrep.ai/mcp"Gemini CLI
gemini mcp add --transport http semgrep https://mcp.semgrep.ai/mcpPoi, dentro Gemini CLI, esegui /mcp auth semgrep per accedere.
Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.
Qualsiasi client
La maggior parte dei client accetta questa forma. Alcuni chiamano diversamente il campo dell’URL: serverUrl in Devin Desktop, httpUrl nel file di impostazioni di Gemini CLI.
{
"mcpServers": {
"semgrep": {
"type": "http",
"url": "https://mcp.semgrep.ai/mcp"
}
}
}Zed mette i server sotto context_servers nelle sue impostazioni. Cline ha bisogno di "type": "streamableHttp", altrimenti presume SSE.
Il tuo client avvia solo server locali? Collegalo con npx -y mcp-remote https://mcp.semgrep.ai/mcp.
Domande frequenti
Posso incollare mcp.tc/i/semgrep nel mio client MCP?
No. I link di mcp.tc sono pagine, non indirizzi di server. Collegati con https://mcp.semgrep.ai/mcp, così il tuo client parla direttamente con Semgrep. Il token di accesso funziona comunque solo lì. Il link rapido serve per condividere: apre questa pagina, con i passaggi di configurazione per ogni client.
Semgrep richiede una chiave API o un accesso?
Sì, ti serve un account Semgrep. La prima volta che il tuo client si collega, apre la pagina di accesso di Semgrep. Il token va direttamente all’URL del server stesso, mai attraverso mcp.tc.
Semgrep è un server remoto o locale?
Remoto. Lo ospita Semgrep a https://mcp.semgrep.ai/mcp, e usa Streamable HTTP. Non c’è nulla da installare.
Quali client possono usarlo?
Qualsiasi client che supporta i server MCP remoti: Claude Code, Claude Desktop, claude.ai, ChatGPT in modalità sviluppatore, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. I passaggi di configurazione li coprono tutti.
Chi ha scritto questa pagina?
Il robot di mcp.tc ha letto i metadati di Semgrep (il suo handshake MCP, l’elenco dei tool e le pagine pubbliche), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.
Embed
Mostra Semgrep in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa l’URL del server stesso e non imposta cookie. Come funzionano gli embed
Badge per il README
[](https://mcp.tc/i/semgrep)<a href="https://mcp.tc/i/semgrep"><img src="https://mcp.tc/i/semgrep/badge.svg" alt="Semgrep on mcp.tc" height="20"></a>Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.
Scheda per il sito
<script src="https://mcp.tc/w/semgrep.js" async></script>La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.
iframe
<iframe src="https://mcp.tc/embed/semgrep" title="Semgrep on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.
JSON
La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, URL del server, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).
https://mcp.tc/i/semgrep.jsonmcp.tc non è affiliato a Semgrep. Questa pagina è stata costruita dai metadati pubblici di Semgrep (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.