Sonatype Guide
Server MCP di Sonatype
Look up open-source component versions, vulnerabilities and Trust Score upgrade recommendations from Sonatype.
Collegati a Sonatype Guide
Sonatype Guide richiede una chiave API. Collegati con il suo URL e la tua chiave:
Invia la tua chiave nell’header Authorization. mcp.tc non vede né conserva mai le chiavi. Dove trovare una chiave
Condividi questo server
Apre questa pagina, con l’URL e i passaggi di configurazione.
mcp.tc/i/sonatypeDescrizione
Connects an AI coding assistant to Sonatype's dependency intelligence. It helps pick component versions, check open-source packages for known vulnerabilities and license issues, review dependency health, and get Trust Score based recommendations before adding or upgrading a dependency.
Runs as a hosted remote server over streamable HTTP at https://mcp.guide.sonatype.com/mcp. A Sonatype Guide account and a personal API token are required, sent as a Bearer token in the Authorization header. Clients that only support stdio can use mcp-remote.
Cosa puoi fare
- Choose a suitable version of an open-source component
- Check dependencies for known security vulnerabilities
- Check dependencies against license compliance policies
- Review dependency health and maintenance status
- Get Trust Score based upgrade and remediation recommendations
Tool
Sonatype Guide mostra i suoi tool solo ai client con una chiave, quindi non possiamo elencarli qui.
Prompt di esempio
Which version of lodash should I upgrade to, and are there known vulnerabilities?
Check the dependencies I'm about to add for security and license problems.
Recommend a safer version of log4j-core for this project.
How healthy and well maintained is the requests package?
Configurazione
Ogni client si collega a mcp.guide.sonatype.com. Scegli il tuo; la pagina ricorda la tua scelta.
Claude Code
- Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport http sonatype https://mcp.guide.sonatype.com/mcp --header "Authorization: Bearer <YOUR_API_KEY>"- Sostituisci il segnaposto con la tua chiave prima di eseguirlo, poi controlla con
/mcpdentro Claude Code.
Aggiungi --scope user per renderlo disponibile in tutti i progetti, non solo in questo.
Claude Desktop
- I connettori personalizzati non possono inviare l’header della chiave di questo server, quindi usa il bridge
mcp-remote. Apri Settings → Developer → Edit Config e aggiungi:
{
"mcpServers": {
"sonatype": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://mcp.guide.sonatype.com/mcp",
"--header",
"Authorization: Bearer <YOUR_API_KEY>"
]
}
}
}- Sostituisci il segnaposto con la tua chiave e riavvia Claude Desktop.
Il bridge richiede Node.js sul tuo computer.
Cursor
Aggiungi a Cursor (si apre in una nuova scheda)
Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):
{
"mcpServers": {
"sonatype": {
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}VS Code
Aggiungilo a .vscode/mcp.json. VS Code chiede la chiave la prima volta e la conserva in modo sicuro:
{
"servers": {
"sonatype": {
"type": "http",
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer ${input:api-key}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "api-key",
"description": "API key",
"password": true
}
]
}Devin Desktop
- Aggiungilo a
~/.config/devin/mcp_config.json(macOS e Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"sonatype": {
"serverUrl": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}- Aggiorna l’elenco dei server MCP in Cascade.
Devin Desktop è il nuovo nome di Windsurf. Per i server remoti legge serverUrl (o url).
Codex
codex mcp add sonatype --url https://mcp.guide.sonatype.com/mcp --bearer-token-env-var SONATYPE_API_KEYOppure modifica direttamente ~/.codex/config.toml:
[mcp_servers.sonatype]
url = "https://mcp.guide.sonatype.com/mcp"
bearer_token_env_var = "SONATYPE_API_KEY"Imposta SONATYPE_API_KEY con la tua chiave nella shell che esegue Codex.
Gemini CLI
gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonatype https://mcp.guide.sonatype.com/mcpCosì lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.
Qualsiasi client
La maggior parte dei client accetta questa forma. Alcuni chiamano diversamente il campo dell’URL: serverUrl in Devin Desktop, httpUrl nel file di impostazioni di Gemini CLI.
{
"mcpServers": {
"sonatype": {
"type": "http",
"url": "https://mcp.guide.sonatype.com/mcp",
"headers": {
"Authorization": "Bearer <YOUR_API_KEY>"
}
}
}
}Zed mette i server sotto context_servers nelle sue impostazioni. Cline ha bisogno di "type": "streamableHttp", altrimenti presume SSE.
Il tuo client avvia solo server locali? Collegalo con npx -y mcp-remote https://mcp.guide.sonatype.com/mcp.
Domande frequenti
Posso incollare mcp.tc/i/sonatype nel mio client MCP?
No. I link di mcp.tc sono pagine, non indirizzi di server. Collegati con https://mcp.guide.sonatype.com/mcp, così il tuo client parla direttamente con Sonatype Guide. Anche la tua chiave va lì, mai a mcp.tc. Il link rapido serve per condividere: apre questa pagina, con i passaggi di configurazione per ogni client.
Sonatype Guide richiede una chiave API o un accesso?
Sì. Sonatype Guide richiede una chiave API, inviata nell’header Authorization. Procuratene una da Sonatype e tienila nella configurazione del tuo client, mai in un file condiviso.
Sonatype Guide è un server remoto o locale?
Remoto. Lo ospita Sonatype a https://mcp.guide.sonatype.com/mcp, e usa Streamable HTTP. Non c’è nulla da installare.
Quali client possono usarlo?
Qualsiasi client che supporta i server MCP remoti e può inviare la tua chiave: Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri, e Claude Desktop tramite il bridge mcp-remote. claude.ai e ChatGPT non possono inviare una chiave, quindi non possono usarlo.
Chi ha scritto questa pagina?
Il robot di mcp.tc ha letto i metadati di Sonatype Guide (il suo handshake MCP, l’elenco dei tool e le pagine pubbliche), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.
Embed
Mostra Sonatype Guide in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa l’URL del server stesso e non imposta cookie. Come funzionano gli embed
Badge per il README
[](https://mcp.tc/i/sonatype)<a href="https://mcp.tc/i/sonatype"><img src="https://mcp.tc/i/sonatype/badge.svg" alt="Sonatype Guide on mcp.tc" height="20"></a>Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.
Scheda per il sito
<script src="https://mcp.tc/w/sonatype.js" async></script>La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.
iframe
<iframe src="https://mcp.tc/embed/sonatype" title="Sonatype Guide on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.
JSON
La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, URL del server, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).
https://mcp.tc/i/sonatype.jsonmcp.tc non è affiliato a Sonatype. Questa pagina è stata costruita dai metadati pubblici di Sonatype Guide (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.