Socket

Server MCP di Socket

Check supply-chain security scores for npm, PyPI, Maven, Go and other packages, and inspect package files before installing.

Senza account (Non servono account né chiavi)Streamable HTTP

Collegati a Socket

Non serve un account. Collegati con l’URL di Socket:

https://mcp.socket.dev/

Incollalo in qualsiasi client che supporti i server MCP remoti. Il tuo client parla direttamente con Socket, non attraverso mcp.tc.

Condividi questo server

Apre questa pagina, con l’URL e i passaggi di configurazione.

mcp.tc/i/socket

Descrizione

Socket connects your assistant to Socket's dependency security data. It scores packages for vulnerabilities, malware, supply chain risk, quality, maintenance and license issues across ecosystems such as npm, PyPI, Cargo, Maven, NuGet, RubyGems and Go. It can also list organization alerts, read the threat feed, and browse or grep the files a package ships.

A hosted endpoint is available at https://mcp.socket.dev/ over streamable HTTP, and the README describes an OAuth sign-in through your MCP client. You can also self-host the npm package @socketsecurity/mcp with a Socket API token and Node.js 24 or later. Sessions on the hosted server may occasionally need a fresh initialize.

Cosa puoi fare

  • Score packages for security, quality and maintenance
  • Audit dependencies found in manifests and code imports
  • List Socket organizations you belong to
  • List security alerts with severity and status filters
  • Browse the threat feed for malware and typosquats
  • List files published in a package
  • Read or grep a single file inside a package

Tool 7

  • depscoreSola lettura

    Get dependency quality and security scores for packages; use 'unknown' when the version is not…

  • organizationsSola lettura

    List the Socket organizations the signed-in user belongs to and their org_slug values.

  • alertsSola lettura

    List latest security alerts for an organization with filters and pagination.

  • threat_feedSola lettura

    Look up recently flagged packages such as malware and typosquats, with filters and pagination.

  • package_filesSola lettura

    List the files and sizes published in a package across supported ecosystems.

  • package_file_contentsSola lettura

    Read a single file from a package, up to 1 MB of text.

  • package_file_grepSola lettura

    Search a package file for lines matching a JavaScript regular expression.

Letti dal server attivo (3 ott 2026). Sola lettura, Scrive e Può eliminare sono indicazioni dichiarate dal server; è il tuo client a decidere se chiederti conferma prima di eseguire un tool.

Prompt di esempio

  • Check the security score for express version 4.18.2

  • Audit the dependencies in my package.json for risky packages

  • Show the latest high severity alerts for my Socket organization

  • List the files in the npm package left-pad before I install it

Configurazione

Ogni client si collega a mcp.socket.dev. Scegli il tuo; la pagina ricorda la tua scelta.

Claude Code

  1. Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport http socket https://mcp.socket.dev/
  1. Avvia Claude Code e digita /mcp. socket dovrebbe risultare collegato.

Aggiungi --scope user per renderlo disponibile in tutti i progetti, non solo in questo.

Claude Desktop

  1. Apri Settings → Connectors e fai clic su Add custom connector.
  2. Chiamalo Socket e incolla questo URL:
https://mcp.socket.dev/
  1. Fai clic su Add. I suoi tool compaiono nel menu degli strumenti della chat.

Il file di configurazione JSON di Claude Desktop avvia solo server locali. I server remoti passano dai Connectors, e i connettori che aggiungi su claude.ai compaiono anche qui.

claude.ai

  1. Apri il modulo dei connettori su claude.ai. Questo pulsante compila nome e URL per te:
  1. Controlla che l’URL sia https://mcp.socket.dev/ e fai clic su Add.
  2. Attivalo in una chat dal menu degli strumenti.

I piani gratuiti consentono un connettore personalizzato. Nei piani Team ed Enterprise lo aggiunge un owner in Organization settings → Connectors.

ChatGPT

  1. Su chatgpt.com apri Settings → Security and login e attiva Developer mode.
  2. Vai su chatgpt.com/plugins e fai clic su + per creare un’app per un server MCP remoto.
  3. Incolla https://mcp.socket.dev/ come URL del server e scegli No authentication.

La modalità sviluppatore è disponibile sul web per gli account Plus, Pro, Business, Enterprise ed Education.

Cursor

Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):

mcp.json
{
  "mcpServers": {
    "socket": {
      "url": "https://mcp.socket.dev/"
    }
  }
}

VS Code

Oppure da un terminale:

code --add-mcp '{"name":"socket","type":"http","url":"https://mcp.socket.dev/"}'

Oppure fai commit nel repository in .vscode/mcp.json:

.vscode/mcp.json
{
  "servers": {
    "socket": {
      "type": "http",
      "url": "https://mcp.socket.dev/"
    }
  }
}

Devin Desktop

  1. Aggiungilo a ~/.config/devin/mcp_config.json (macOS e Linux) o a %APPDATA%\devin\mcp_config.json (Windows):
mcp_config.json
{
  "mcpServers": {
    "socket": {
      "serverUrl": "https://mcp.socket.dev/"
    }
  }
}
  1. Aggiorna l’elenco dei server MCP in Cascade.

Devin Desktop è il nuovo nome di Windsurf. Per i server remoti legge serverUrl (o url).

Codex

codex mcp add socket --url https://mcp.socket.dev/

Oppure modifica direttamente ~/.codex/config.toml:

config.toml
[mcp_servers.socket]
url = "https://mcp.socket.dev/"

Gemini CLI

gemini mcp add --transport http socket https://mcp.socket.dev/

Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.

Qualsiasi client

La maggior parte dei client accetta questa forma. Alcuni chiamano diversamente il campo dell’URL: serverUrl in Devin Desktop, httpUrl nel file di impostazioni di Gemini CLI.

{
  "mcpServers": {
    "socket": {
      "type": "http",
      "url": "https://mcp.socket.dev/"
    }
  }
}

Zed mette i server sotto context_servers nelle sue impostazioni. Cline ha bisogno di "type": "streamableHttp", altrimenti presume SSE.

Il tuo client avvia solo server locali? Collegalo con npx -y mcp-remote https://mcp.socket.dev/.

Domande frequenti

Posso incollare mcp.tc/i/socket nel mio client MCP?

No. I link di mcp.tc sono pagine, non indirizzi di server. Collegati con https://mcp.socket.dev/, così il tuo client parla direttamente con Socket. Il link rapido serve per condividere: apre questa pagina, con i passaggi di configurazione per ogni client.

Socket richiede una chiave API o un accesso?

No. Socket non chiede account né chiavi.

Socket è un server remoto o locale?

Remoto. Lo ospita Socket a https://mcp.socket.dev/, e usa Streamable HTTP. Non c’è nulla da installare.

Cosa può fare Socket?

Ha 7 tool, tra cui depscore, organizations e alerts. Puoi score packages for security, quality and maintenance, audit dependencies found in manifests and code imports e list Socket organizations you belong to.

Quali client possono usarlo?

Qualsiasi client che supporta i server MCP remoti: Claude Code, Claude Desktop, claude.ai, ChatGPT in modalità sviluppatore, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. I passaggi di configurazione li coprono tutti.

Chi ha scritto questa pagina?

Il robot di mcp.tc ha letto i metadati di Socket (il suo handshake MCP, l’elenco dei tool e le pagine pubbliche), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.

Embed

Mostra Socket in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa l’URL del server stesso e non imposta cookie. Come funzionano gli embed

Badge per il README

Anteprima del badge, chiaroAnteprima del badge, scuro
Markdown
[![Socket on mcp.tc](https://mcp.tc/i/socket/badge.svg)](https://mcp.tc/i/socket)
HTML
<a href="https://mcp.tc/i/socket"><img src="https://mcp.tc/i/socket/badge.svg" alt="Socket on mcp.tc" height="20"></a>

Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.

Scheda per il sito

HTML
<script src="https://mcp.tc/w/socket.js" async></script>

La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/socket" title="Socket on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.

JSON

La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, URL del server, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).

https://mcp.tc/i/socket.json

Cosa significa ogni campo

mcp.tc non è affiliato a Socket. Questa pagina è stata costruita dai metadati pubblici di Socket (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.