Token导航 LogoToken导航TokenDH.com
Mvn MCP Server logo
安全风控未说明官方级别未说明来源级核验

Mvn MCP Server

MCP Server

Maven MCP Server是一个通过自然语言交互的AI驱动Maven依赖管理工具,提供版本检查、安全扫描和依赖分析功能。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全PythonVS Code版本控制VS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

danielscholl

提供方

danielscholl

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Maven MCP 服务器

![CI](https://github.com/danielscholl/mvn-mcp-server/actions/workflows/ci.yml) ![Release](https://github.com/danielscholl/mvn-mcp-server/releases) ![Python](https://www.python.org/downloads/) ![License](https://opensource.org/licenses/MIT) ![MCP](https://modelcontextprotocol.io)

通过自然语言实现的AI驱动的Maven依赖管理。

Maven MCP Server使AI助手能够与Maven中央仓库进行交互,提供全面的工具用于版本检查、安全扫描和依赖分析——所有这些功能都通过对话式界面实现。

为什么选择Maven MCP服务器?

传统的Maven工作流程:

mvn versions:display-dependency-updates  # Check all dependencies
# Read through XML output, manually check each update
# Manually verify security advisories
# Repeat for each project...

使用 Maven MCP 服务器:

You: "Scan this project for vulnerabilities and create an update plan"
AI: ✅ Found 3 critical CVEs, 12 outdated dependencies
    📋 Created prioritized update plan with file locations
    🎯 Ready to implement
主要优势: - 使用自然语言而非复杂的Maven命令 - 单一工作流,结合版本检查+安全性+规划 - 基于完整上下文的AI辅助决策 - 智能缓存以加快重复查询速度 - 具备审计追踪和可追溯性,满足企业级需求

特点/特性

类别功能
版本管理检查单个或批量依赖项的版本 • 发现可用的更新(主要/次要/补丁) • 按轨道列出版本历史记录
安全扫描集成Trivy漏洞扫描 • CVE检测,支持严重性过滤 • 支持多模块项目 • 基于配置文件的多云部署扫描
企业工作流引导式依赖关系优先级分析 • 可操作的修复计划 • 完整的审计追踪,包含CVE可追溯性
AI优化过的单次调用全面响应 • 批处理操作提升效率 • 智能缓存技术

快速入门

先决条件:

设置

![Install with UV in VS Code](https://vscode.dev/redirect?url=vscode:mcp/install?%7B%22name%22%3A%22mvn-mcp-server%22%2C%22command%22%3A%22uvx%22%2C%22args%22%3A%5B%22mvn-mcp-server%22%5D%2C%22env%22%3A%7B%7D%7D)

mcp add mvn-mcp-server -- uvx mvn-mcp-server

或者手动添加到您的MCP配置中:

{
  "mcpServers": {
    "mvn-mcp-server": {
      "command": "uvx",
      "args": ["mvn-mcp-server"]
    }
  }
}

试试看

“检查Spring Core 5.3.0是否有可用更新”
“为我的Java项目扫描安全漏洞”

可选:安全扫描

安装 Trivy(注:Trivy是一个用于软件漏洞扫描的工具名称,直接翻译为中文并无特定含义,故在此保留原英文形式) 用于漏洞检测:

# macOS
brew install trivy

# Linux
# See: https://aquasecurity.github.io/trivy/latest/getting-started/installation/

在没有Trivy的情况下,版本检查和依赖分析工作正常进行。安全扫描工具会优雅地报告Trivy不可用的情况。

安全提示: 所有处理都在本地进行。不会向外部服务发送任何源代码或项目数据(除了为获取版本信息而向公共 Maven Central API 发出的查询请求)。

可用工具

工具描述示例查询
检查版本工具检查单个依赖项版本Check org.springframework:spring-core version 5.3.0
批量检查版本工具检查多个依赖项Check these for updates: spring-core 5.3.0, junit 4.13.2
列出可用版本工具按音轨列出版本历史Show all versions of commons-lang3
扫描Java项目工具使用Trivy进行安全扫描Scan this project for vulnerabilities
分析POM文件工具分析POM文件Analyze this pom.xml for issues

可用提示

提示描述示例查询
列出MCP资产提示展示所有功能及示例What can this server do?
“triage”翻译成中文是“分诊”或“分类处理”。在医疗领域,它通常指的是对病人进行快速评估和分类,以确定他们的病情紧急程度和所需治疗的优先级完整的依赖性和脆弱性分析Run triage for my-service
计划制定可执行的补救计划Create update plan for my-service

许可证

这个项目采用MIT许可证授权——详见 许可证 详情请见。

______________________________________________________________________

目录标签

目录标签

安全PythonVS Code版本控制Maven依赖管理本地部署安全扫描AI辅助开发Java工具

支持客户端

VS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP