Socket
Server MCP di Socket
Check supply-chain security scores for npm, PyPI, Maven, Go and other packages, and inspect package files before installing.
Collegati a Socket
Non serve un account. Collegati con l’URL di Socket:
Incollalo in qualsiasi client che supporti i server MCP remoti. Il tuo client parla direttamente con Socket, non attraverso mcp.tc.
Condividi questo server
Apre questa pagina, con l’URL e i passaggi di configurazione.
mcp.tc/i/socketDescrizione
Socket connects your assistant to Socket's dependency security data. It scores packages for vulnerabilities, malware, supply chain risk, quality, maintenance and license issues across ecosystems such as npm, PyPI, Cargo, Maven, NuGet, RubyGems and Go. It can also list organization alerts, read the threat feed, and browse or grep the files a package ships.
A hosted endpoint is available at https://mcp.socket.dev/ over streamable HTTP, and the README describes an OAuth sign-in through your MCP client. You can also self-host the npm package @socketsecurity/mcp with a Socket API token and Node.js 24 or later. Sessions on the hosted server may occasionally need a fresh initialize.
Cosa puoi fare
- Score packages for security, quality and maintenance
- Audit dependencies found in manifests and code imports
- List Socket organizations you belong to
- List security alerts with severity and status filters
- Browse the threat feed for malware and typosquats
- List files published in a package
- Read or grep a single file inside a package
Tool 7
depscoreSola letturaGet dependency quality and security scores for packages; use 'unknown' when the version is not…
organizationsSola letturaList the Socket organizations the signed-in user belongs to and their org_slug values.
alertsSola letturaList latest security alerts for an organization with filters and pagination.
threat_feedSola letturaLook up recently flagged packages such as malware and typosquats, with filters and pagination.
package_filesSola letturaList the files and sizes published in a package across supported ecosystems.
package_file_contentsSola letturaRead a single file from a package, up to 1 MB of text.
package_file_grepSola letturaSearch a package file for lines matching a JavaScript regular expression.
Letti dal server attivo (3 ott 2026). Sola lettura, Scrive e Può eliminare sono indicazioni dichiarate dal server; è il tuo client a decidere se chiederti conferma prima di eseguire un tool.
Prompt di esempio
Check the security score for express version 4.18.2
Audit the dependencies in my package.json for risky packages
Show the latest high severity alerts for my Socket organization
List the files in the npm package left-pad before I install it
Configurazione
Ogni client si collega a mcp.socket.dev. Scegli il tuo; la pagina ricorda la tua scelta.
Claude Code
- Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport http socket https://mcp.socket.dev/- Avvia Claude Code e digita
/mcp. socket dovrebbe risultare collegato.
Aggiungi --scope user per renderlo disponibile in tutti i progetti, non solo in questo.
Claude Desktop
- Apri Settings → Connectors e fai clic su Add custom connector.
- Chiamalo Socket e incolla questo URL:
https://mcp.socket.dev/- Fai clic su Add. I suoi tool compaiono nel menu degli strumenti della chat.
Il file di configurazione JSON di Claude Desktop avvia solo server locali. I server remoti passano dai Connectors, e i connettori che aggiungi su claude.ai compaiono anche qui.
claude.ai
- Apri il modulo dei connettori su claude.ai. Questo pulsante compila nome e URL per te:
Aggiungi a claude.ai (si apre in una nuova scheda)
- Controlla che l’URL sia
https://mcp.socket.dev/e fai clic su Add. - Attivalo in una chat dal menu degli strumenti.
I piani gratuiti consentono un connettore personalizzato. Nei piani Team ed Enterprise lo aggiunge un owner in Organization settings → Connectors.
ChatGPT
- Su chatgpt.com apri Settings → Security and login e attiva Developer mode.
- Vai su
chatgpt.com/pluginse fai clic su + per creare un’app per un server MCP remoto. - Incolla
https://mcp.socket.dev/come URL del server e scegli No authentication.
La modalità sviluppatore è disponibile sul web per gli account Plus, Pro, Business, Enterprise ed Education.
Cursor
Aggiungi a Cursor (si apre in una nuova scheda)
Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):
{
"mcpServers": {
"socket": {
"url": "https://mcp.socket.dev/"
}
}
}VS Code
Installa in VS Code (si apre in una nuova scheda)
Oppure da un terminale:
code --add-mcp '{"name":"socket","type":"http","url":"https://mcp.socket.dev/"}'Oppure fai commit nel repository in .vscode/mcp.json:
{
"servers": {
"socket": {
"type": "http",
"url": "https://mcp.socket.dev/"
}
}
}Devin Desktop
- Aggiungilo a
~/.config/devin/mcp_config.json(macOS e Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"socket": {
"serverUrl": "https://mcp.socket.dev/"
}
}
}- Aggiorna l’elenco dei server MCP in Cascade.
Devin Desktop è il nuovo nome di Windsurf. Per i server remoti legge serverUrl (o url).
Codex
codex mcp add socket --url https://mcp.socket.dev/Oppure modifica direttamente ~/.codex/config.toml:
[mcp_servers.socket]
url = "https://mcp.socket.dev/"Gemini CLI
gemini mcp add --transport http socket https://mcp.socket.dev/Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.
Qualsiasi client
La maggior parte dei client accetta questa forma. Alcuni chiamano diversamente il campo dell’URL: serverUrl in Devin Desktop, httpUrl nel file di impostazioni di Gemini CLI.
{
"mcpServers": {
"socket": {
"type": "http",
"url": "https://mcp.socket.dev/"
}
}
}Zed mette i server sotto context_servers nelle sue impostazioni. Cline ha bisogno di "type": "streamableHttp", altrimenti presume SSE.
Il tuo client avvia solo server locali? Collegalo con npx -y mcp-remote https://mcp.socket.dev/.
Domande frequenti
Posso incollare mcp.tc/i/socket nel mio client MCP?
No. I link di mcp.tc sono pagine, non indirizzi di server. Collegati con https://mcp.socket.dev/, così il tuo client parla direttamente con Socket. Il link rapido serve per condividere: apre questa pagina, con i passaggi di configurazione per ogni client.
Socket richiede una chiave API o un accesso?
No. Socket non chiede account né chiavi.
Socket è un server remoto o locale?
Remoto. Lo ospita Socket a https://mcp.socket.dev/, e usa Streamable HTTP. Non c’è nulla da installare.
Cosa può fare Socket?
Ha 7 tool, tra cui depscore, organizations e alerts. Puoi score packages for security, quality and maintenance, audit dependencies found in manifests and code imports e list Socket organizations you belong to.
Quali client possono usarlo?
Qualsiasi client che supporta i server MCP remoti: Claude Code, Claude Desktop, claude.ai, ChatGPT in modalità sviluppatore, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. I passaggi di configurazione li coprono tutti.
Chi ha scritto questa pagina?
Il robot di mcp.tc ha letto i metadati di Socket (il suo handshake MCP, l’elenco dei tool e le pagine pubbliche), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.
Embed
Mostra Socket in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa l’URL del server stesso e non imposta cookie. Come funzionano gli embed
Badge per il README
[](https://mcp.tc/i/socket)<a href="https://mcp.tc/i/socket"><img src="https://mcp.tc/i/socket/badge.svg" alt="Socket on mcp.tc" height="20"></a>Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.
Scheda per il sito
<script src="https://mcp.tc/w/socket.js" async></script>La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.
iframe
<iframe src="https://mcp.tc/embed/socket" title="Socket on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.
JSON
La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, URL del server, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).
https://mcp.tc/i/socket.jsonmcp.tc non è affiliato a Socket. Questa pagina è stata costruita dai metadati pubblici di Socket (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.