Snyk, verificato
Server MCP di Snyk · Verificato
Scan code, dependencies, containers, IaC and secrets for vulnerabilities with Snyk from your AI assistant.
Installa Snyk
Gira sul tuo computer. Il tuo client lo avvia con questo comando:
Richiede Node.js sul tuo computer. I passaggi qui sotto mostrano dove va il comando in ogni client.
Condividi questo server
Apre questa pagina, con il comando di installazione e i passaggi di configurazione.
mcp.tc/i/snykDescrizione
Snyk Studio is the MCP server built into the Snyk CLI. It lets an MCP-enabled assistant run Snyk scans on your local codebase and read the findings. Scans cover open source dependencies, source code, infrastructure as code, containers, SBOM files and secrets. It can also create an AIBOM and check the health of a package.
It runs locally over stdio with the command npx -y snyk@latest mcp -t stdio. You sign in to Snyk through the browser with snyk auth or the snyk_auth tool, or you set SNYK_TOKEN. The dependency scan may run ecosystem tools such as Gradle or Maven on your machine to read the dependency tree.
Cosa puoi fare
- Scan open source dependencies for known vulnerabilities
- Run static analysis on source code
- Scan IaC files and container images
- Scan SBOM files and detect secrets
- Create an AIBOM for a project
- Check the health and security of a package
- Sign in, sign out and check auth status
Tool
Snyk mostra i suoi tool solo dopo l’accesso, quindi non possiamo elencarli qui. Il tuo client li mostra una volta collegato.
Prompt di esempio
Scan this project's dependencies for vulnerabilities with Snyk.
Run a Snyk code scan on the current repository and list high severity issues.
Check my Terraform files for misconfigurations using Snyk IaC.
Is the package lodash healthy and safe to use?
Configurazione
Ogni client avvia Snyk sul tuo computer con lo stesso comando. Scegli il tuo; la pagina ricorda la tua scelta.
Claude Code
- Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport stdio snyk -- npx -y snyk@latest mcp -t stdio- Avvia Claude Code e digita
/mcp. snyk dovrebbe risultare collegato.
Aggiungi --scope user per renderlo disponibile in tutti i progetti.
Claude Desktop
- Apri Settings → Developer → Edit Config. Si apre
claude_desktop_config.json. Aggiungi:
{
"mcpServers": {
"snyk": {
"command": "npx",
"args": [
"-y",
"snyk@latest",
"mcp",
"-t",
"stdio"
]
}
}
}- Salva il file e riavvia Claude Desktop.
Richiede Node.js sul tuo computer. Il file si trova in ~/Library/Application Support/Claude/ su macOS e in %APPDATA%\Claude\ su Windows.
Cursor
Aggiungi a Cursor (si apre in una nuova scheda)
Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):
{
"mcpServers": {
"snyk": {
"command": "npx",
"args": [
"-y",
"snyk@latest",
"mcp",
"-t",
"stdio"
]
}
}
}Richiede Node.js sul tuo computer.
VS Code
Installa in VS Code (si apre in una nuova scheda)
Oppure da un terminale:
code --add-mcp '{"name":"snyk","type":"stdio","command":"npx","args":["-y","snyk@latest","mcp","-t","stdio"]}'Oppure fai commit nel repository in .vscode/mcp.json:
{
"servers": {
"snyk": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"snyk@latest",
"mcp",
"-t",
"stdio"
]
}
}
}Richiede Node.js sul tuo computer.
Devin Desktop
- Aggiungilo a
~/.config/devin/mcp_config.json(macOS e Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"snyk": {
"command": "npx",
"args": [
"-y",
"snyk@latest",
"mcp",
"-t",
"stdio"
]
}
}
}- Aggiorna l’elenco dei server MCP in Cascade.
Devin Desktop è il nuovo nome di Windsurf.
Codex
codex mcp add snyk -- npx -y snyk@latest mcp -t stdioOppure modifica direttamente ~/.codex/config.toml:
[mcp_servers.snyk]
command = "npx"
args = ["-y", "snyk@latest", "mcp", "-t", "stdio"]Richiede Node.js sul tuo computer.
Gemini CLI
gemini mcp add snyk npx -- -y snyk@latest mcp -t stdioCosì lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.
Qualsiasi client
La maggior parte dei client che avviano server locali accetta questa forma:
{
"mcpServers": {
"snyk": {
"command": "npx",
"args": [
"-y",
"snyk@latest",
"mcp",
"-t",
"stdio"
]
}
}
}Zed mette i server sotto context_servers nelle sue impostazioni, con gli stessi campi command, args ed env.
Richiede Node.js sul tuo computer.
Domande frequenti
Posso incollare mcp.tc/i/snyk nel mio client MCP?
No. Snyk gira sul tuo computer, avviato dal tuo client, quindi non ha un indirizzo web a cui collegarsi. Il link rapido è la pagina da condividere; il comando di installazione è npx -y snyk@latest mcp -t stdio.
Snyk richiede una chiave API?
No. Non dichiara chiavi né variabili d’ambiente. Gira con i permessi del tuo account utente, quindi controlla cosa possono raggiungere i suoi tool.
Snyk è un server remoto o locale?
Locale. Il tuo client lo avvia come processo sul tuo computer con npx -y snyk@latest mcp -t stdio, che richiede Node.js.
Quali client possono usarlo?
Qualsiasi client che avvia server locali: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. claude.ai e ChatGPT si collegano solo a server remoti.
Chi ha scritto questa pagina?
Il robot di mcp.tc ha letto i metadati pubblici di Snyk (le pagine del suo pacchetto e del repository), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.
Embed
Mostra Snyk in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa il comando di installazione del server e non imposta cookie. Come funzionano gli embed
Badge per il README
[](https://mcp.tc/i/snyk)<a href="https://mcp.tc/i/snyk"><img src="https://mcp.tc/i/snyk/badge.svg" alt="Snyk on mcp.tc" height="20"></a>Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.
Scheda per il sito
<script src="https://mcp.tc/w/snyk.js" async></script>La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.
iframe
<iframe src="https://mcp.tc/embed/snyk" title="Snyk on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.
JSON
La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, comando di installazione, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).
https://mcp.tc/i/snyk.jsonmcp.tc non è affiliato a Snyk. Questa pagina è stata costruita dai metadati pubblici di Snyk (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.