Sonatype Guide

Server MCP di Sonatype

Look up open-source component versions, vulnerabilities and Trust Score upgrade recommendations from Sonatype.

Serve una chiave API (Serve una chiave API del fornitore)Streamable HTTP

Collegati a Sonatype Guide

Sonatype Guide richiede una chiave API. Collegati con il suo URL e la tua chiave:

https://mcp.guide.sonatype.com/mcp

Invia la tua chiave nell’header Authorization. mcp.tc non vede né conserva mai le chiavi. Dove trovare una chiave

Condividi questo server

Apre questa pagina, con l’URL e i passaggi di configurazione.

mcp.tc/i/sonatype

Descrizione

Connects an AI coding assistant to Sonatype's dependency intelligence. It helps pick component versions, check open-source packages for known vulnerabilities and license issues, review dependency health, and get Trust Score based recommendations before adding or upgrading a dependency.

Runs as a hosted remote server over streamable HTTP at https://mcp.guide.sonatype.com/mcp. A Sonatype Guide account and a personal API token are required, sent as a Bearer token in the Authorization header. Clients that only support stdio can use mcp-remote.

Cosa puoi fare

  • Choose a suitable version of an open-source component
  • Check dependencies for known security vulnerabilities
  • Check dependencies against license compliance policies
  • Review dependency health and maintenance status
  • Get Trust Score based upgrade and remediation recommendations

Tool

Sonatype Guide mostra i suoi tool solo ai client con una chiave, quindi non possiamo elencarli qui.

Prompt di esempio

  • Which version of lodash should I upgrade to, and are there known vulnerabilities?

  • Check the dependencies I'm about to add for security and license problems.

  • Recommend a safer version of log4j-core for this project.

  • How healthy and well maintained is the requests package?

Configurazione

Ogni client si collega a mcp.guide.sonatype.com. Scegli il tuo; la pagina ricorda la tua scelta.

Claude Code

  1. Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport http sonatype https://mcp.guide.sonatype.com/mcp --header "Authorization: Bearer <YOUR_API_KEY>"
  1. Sostituisci il segnaposto con la tua chiave prima di eseguirlo, poi controlla con /mcp dentro Claude Code.

Aggiungi --scope user per renderlo disponibile in tutti i progetti, non solo in questo.

Claude Desktop

  1. I connettori personalizzati non possono inviare l’header della chiave di questo server, quindi usa il bridge mcp-remote. Apri Settings → Developer → Edit Config e aggiungi:
claude_desktop_config.json
{
  "mcpServers": {
    "sonatype": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://mcp.guide.sonatype.com/mcp",
        "--header",
        "Authorization: Bearer <YOUR_API_KEY>"
      ]
    }
  }
}
  1. Sostituisci il segnaposto con la tua chiave e riavvia Claude Desktop.

Il bridge richiede Node.js sul tuo computer.

Cursor

Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):

mcp.json
{
  "mcpServers": {
    "sonatype": {
      "url": "https://mcp.guide.sonatype.com/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

VS Code

Aggiungilo a .vscode/mcp.json. VS Code chiede la chiave la prima volta e la conserva in modo sicuro:

.vscode/mcp.json
{
  "servers": {
    "sonatype": {
      "type": "http",
      "url": "https://mcp.guide.sonatype.com/mcp",
      "headers": {
        "Authorization": "Bearer ${input:api-key}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "api-key",
      "description": "API key",
      "password": true
    }
  ]
}

Devin Desktop

  1. Aggiungilo a ~/.config/devin/mcp_config.json (macOS e Linux) o a %APPDATA%\devin\mcp_config.json (Windows):
mcp_config.json
{
  "mcpServers": {
    "sonatype": {
      "serverUrl": "https://mcp.guide.sonatype.com/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}
  1. Aggiorna l’elenco dei server MCP in Cascade.

Devin Desktop è il nuovo nome di Windsurf. Per i server remoti legge serverUrl (o url).

Codex

codex mcp add sonatype --url https://mcp.guide.sonatype.com/mcp --bearer-token-env-var SONATYPE_API_KEY

Oppure modifica direttamente ~/.codex/config.toml:

config.toml
[mcp_servers.sonatype]
url = "https://mcp.guide.sonatype.com/mcp"
bearer_token_env_var = "SONATYPE_API_KEY"

Imposta SONATYPE_API_KEY con la tua chiave nella shell che esegue Codex.

Gemini CLI

gemini mcp add --transport http --header "Authorization: Bearer <YOUR_API_KEY>" sonatype https://mcp.guide.sonatype.com/mcp

Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.

Qualsiasi client

La maggior parte dei client accetta questa forma. Alcuni chiamano diversamente il campo dell’URL: serverUrl in Devin Desktop, httpUrl nel file di impostazioni di Gemini CLI.

{
  "mcpServers": {
    "sonatype": {
      "type": "http",
      "url": "https://mcp.guide.sonatype.com/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_API_KEY>"
      }
    }
  }
}

Zed mette i server sotto context_servers nelle sue impostazioni. Cline ha bisogno di "type": "streamableHttp", altrimenti presume SSE.

Il tuo client avvia solo server locali? Collegalo con npx -y mcp-remote https://mcp.guide.sonatype.com/mcp.

Domande frequenti

Posso incollare mcp.tc/i/sonatype nel mio client MCP?

No. I link di mcp.tc sono pagine, non indirizzi di server. Collegati con https://mcp.guide.sonatype.com/mcp, così il tuo client parla direttamente con Sonatype Guide. Anche la tua chiave va lì, mai a mcp.tc. Il link rapido serve per condividere: apre questa pagina, con i passaggi di configurazione per ogni client.

Sonatype Guide richiede una chiave API o un accesso?

Sì. Sonatype Guide richiede una chiave API, inviata nell’header Authorization. Procuratene una da Sonatype e tienila nella configurazione del tuo client, mai in un file condiviso.

Sonatype Guide è un server remoto o locale?

Remoto. Lo ospita Sonatype a https://mcp.guide.sonatype.com/mcp, e usa Streamable HTTP. Non c’è nulla da installare.

Quali client possono usarlo?

Qualsiasi client che supporta i server MCP remoti e può inviare la tua chiave: Claude Code, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri, e Claude Desktop tramite il bridge mcp-remote. claude.ai e ChatGPT non possono inviare una chiave, quindi non possono usarlo.

Chi ha scritto questa pagina?

Il robot di mcp.tc ha letto i metadati di Sonatype Guide (il suo handshake MCP, l’elenco dei tool e le pagine pubbliche), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.

Embed

Mostra Sonatype Guide in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa l’URL del server stesso e non imposta cookie. Come funzionano gli embed

Badge per il README

Anteprima del badge, chiaroAnteprima del badge, scuro
Markdown
[![Sonatype Guide on mcp.tc](https://mcp.tc/i/sonatype/badge.svg)](https://mcp.tc/i/sonatype)
HTML
<a href="https://mcp.tc/i/sonatype"><img src="https://mcp.tc/i/sonatype/badge.svg" alt="Sonatype Guide on mcp.tc" height="20"></a>

Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.

Scheda per il sito

HTML
<script src="https://mcp.tc/w/sonatype.js" async></script>

La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/sonatype" title="Sonatype Guide on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.

JSON

La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, URL del server, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).

https://mcp.tc/i/sonatype.json

Cosa significa ogni campo

mcp.tc non è affiliato a Sonatype. Questa pagina è stata costruita dai metadati pubblici di Sonatype Guide (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.