Aller au contenu principal
Version: 1.0.0

Connecter votre assistant à DepCheck

DepCheck est un point de terminaison hébergé unique : tous les clients présentés sur cette page se connectent à la même adresse. Vous n'avez besoin ni de compte ni de clé : ajoutez l'adresse à votre assistant, et il peut aussitôt vérifier vos dépendances.

Point de terminaisonhttps://mcp.cert-ix.com/depcheck
TransportStreamable HTTP (version 2025-06-18 du protocole MCP). Il n'existe pas de point de terminaison SSE distinct : lorsqu'un client vous demande de choisir, sélectionnez HTTP ou Streamable HTTP.
Sans cléChaque adresse IP peut envoyer 60 requêtes par minute, avec une tolérance de rafale de 30 requêtes.
Avec une clé (facultatif)Gratuite sur cert-ix.com/tools/depcheck-mcp, valable 90 jours, envoyée sous la forme Authorization: Bearer <key>. Une clé relève les limites.
Outilscheck_package, scan_dependencies, suggest_safe_version, get_advisory, get_cve_intel
Une clé erronée n'est pas ignorée

Si vous envoyez une clé, elle doit être valide. Une clé invalide ou expirée est refusée avec une erreur 401 Unauthorized : DepCheck ne bascule pas vers l'accès sans clé. Si vous n'avez pas de clé valide, supprimez l'en-tête Authorization de votre configuration.

Les libellés d'interface sont cités tels qu'ils apparaissent dans les versions anglaises des clients ; ils peuvent différer si votre client est affiché en français.

Choisir votre client​

ClientOù le configurerSans cléAvec une clé
ChatGPTMode développeur, puis ChatGPT PluginsOuiNon : ChatGPT ne peut pas envoyer d'en-tête fixe
Claude (claude.ai et Claude Desktop)Customize → ConnectorsOuiOui, en en-tête de requête
Claude Codeclaude mcp addOuiOui, --header
Cursor~/.cursor/mcp.jsonOuiOui, headers
VS Code (GitHub Copilot).mcp.jsonOuiOui, headers
Windsurf (Devin Desktop)~/.config/devin/mcp_config.jsonOuiOui, headers
ClineMCP Servers → Remote ServersOuiOui, headers
Continue.continue/mcpServers/depcheck.yamlOuiOui, requestOptions.headers
ZedSettings → AI → MCP ServersOuiOui, headers
Codexcodex mcp addOuiOui, bearer_token_env_var
Gemini CLIgemini mcp addOuiOui, --header

Pour chaque client, la section correspondante indique où placer la configuration, donne l'extrait sans clé et l'extrait avec clé, explique comment vérifier que la connexion fonctionne et recense les limites connues. Elle précise aussi la documentation de l'éditeur qui a servi de référence, et si Cert-IX a testé la configuration.

Avant de commencer​

  • Remplacez YOUR_DEPCHECK_KEY par votre propre clé dans les extraits avec clé. Les extraits sans clé ne contiennent rien de secret : vous pouvez les versionner dans un dépôt, et toute votre équipe dispose ainsi de DepCheck.
  • Ne versionnez jamais une clé. Placez-la dans un fichier propre à votre compte utilisateur, une invite de saisie sécurisée ou une variable d'environnement — jamais dans un fichier suivi par le contrôle de version.
  • Définissez les variables d'environnement avant de lancer le client. Lorsqu'une clé est lue dans une variable absente, la plupart des clients envoient une valeur vide ou littérale, que DepCheck refuse avec une erreur 401. Codex, lui, ne se connecte pas du tout.
  • La vérification la plus rapide, quel que soit le client : une fois la connexion établie, demandez à votre assistant « Quels outils DepCheck pouvez-vous utiliser ? ». Il doit citer les cinq outils. Posez ensuite une vraie question : « Utilisez DepCheck pour vérifier si express 4.17.1 (npm) présente des vulnérabilités connues, et proposez une version sûre. »

ChatGPT​

ChatGPT se connecte à DepCheck sous la forme d'une application personnalisée, en mode développeur (Developer mode).

Prérequis. Un compte Plus, Pro, Business, Enterprise ou Education, sur le web (chatgpt.com). Dans les espaces de travail Business et Enterprise, un administrateur doit parfois autoriser d'abord le mode développeur.

Où placer la configuration. Dans les paramètres de ChatGPT, et non dans un fichier.

Sans clé

  1. Ouvrez Settings → Security and login et activez Developer mode.
  2. Rendez-vous sur chatgpt.com/plugins et sélectionnez le bouton +.
  3. Saisissez un nom, DepCheck, et une courte description, par exemple Vérifie les versions des dépendances au regard des vulnérabilités connues.
  4. Sous Connection, saisissez l'URL du serveur MCP : https://mcp.cert-ix.com/depcheck.
  5. Pour l'authentification, choisissez No Authentication.
  6. Créez l'application, puis passez en revue les outils détectés par ChatGPT.

Avec une clé. Impossible. Les applications ChatGPT s'authentifient par OAuth ou pas du tout ; elles ne peuvent pas envoyer d'en-tête Authorization fixe. ChatGPT utilise donc toujours l'accès sans clé.

Vérifier que cela fonctionne. L'application apparaît sous Drafts dans les paramètres de vos applications, et sa page de détails liste les cinq outils. Dans une nouvelle conversation, ouvrez le menu +, choisissez Developer mode, sélectionnez DepCheck et demandez « Quels outils DepCheck pouvez-vous utiliser ? ».

Limites connues

  • ChatGPT appelle DepCheck depuis les serveurs d'OpenAI, et non depuis votre ordinateur. La limite sans clé s'applique donc aux adresses d'OpenAI, que partagent d'autres utilisateurs de ChatGPT. Si un appel échoue avec le message Too Many Requests, patientez une minute puis réessayez.
  • DepCheck déclare ses cinq outils en lecture seule : ChatGPT ne vous demande donc pas de confirmer chaque appel, comme il le fait pour les actions d'écriture.
  • OpenAI présente le mode développeur comme une fonctionnalité à risque élevé, destinée aux développeurs. Lisez ses avertissements avant de l'activer.
  • Si ChatGPT ne choisit pas DepCheck de lui-même, nommez-le dans votre demande : « Utilisez l'outil check_package de l'application DepCheck pour… ».

Configuration vérifiée d'après https://developers.openai.com/api/docs/guides/developer-mode le 3 octobre 2026.

Pas encore testé par Cert-IX.


Claude (claude.ai et Claude Desktop)​

Sur claude.ai et dans l'application Claude Desktop, DepCheck s'ajoute en tant que connecteur personnalisé (custom connector). Les connecteurs sont rattachés à votre compte Claude : une seule configuration vaut pour les deux.

Où placer la configuration. Customize → Connectors, sur claude.ai ou dans Claude Desktop. N'utilisez pas claude_desktop_config.json : ce fichier ne lance que des serveurs locaux (stdio) sur votre ordinateur et n'accepte pas d'URL distante.

Sans clé (forfaits Free, Pro et Max)

  1. Ouvrez Customize → Connectors.
  2. Sélectionnez + Add, puis Add custom connector.
  3. Saisissez le nom DepCheck et l'URL du serveur MCP distant https://mcp.cert-ix.com/depcheck, puis sélectionnez Continue.
  4. Vérifiez les paramètres d'authentification détectés par Claude et sélectionnez Continue.
  5. Sous Authentication, choisissez No sign in.
  6. Laissez Request headers vide et sélectionnez Add.

Sur les forfaits Team et Enterprise, un propriétaire (Owner) ajoute d'abord le connecteur dans Organization settings → Connectors → Add → Custom → Web (sur Enterprise, les personnes dotées d'un rôle personnalisé incluant Manage access to Libraries le peuvent aussi). Les membres le connectent ensuite depuis Customize → Connectors.

Avec une clé. Suivez les mêmes étapes, mais ajoutez à l'étape 6 un en-tête de requête :

Nom de l'en-têteValeur
AuthorizationBearer YOUR_DEPCHECK_KEY

Vérifier que cela fonctionne. Dans une nouvelle conversation, sélectionnez + en bas à gauche, puis Connectors, et vérifiez que DepCheck est activé. Demandez « Quels outils DepCheck pouvez-vous utiliser ? » : Claude doit citer les cinq outils.

Limites connues

  • Le forfait Free autorise un seul connecteur personnalisé.
  • Claude joint DepCheck depuis le cloud d'Anthropic, et non depuis votre ordinateur : la limite sans clé s'applique donc aux adresses d'Anthropic, que partagent d'autres utilisateurs. Si des erreurs Too Many Requests apparaissent, ajoutez une clé en en-tête de requête.
  • Sur les forfaits Team et Enterprise, seuls les rôles cités ci-dessus peuvent ajouter le connecteur.

Configuration vérifiée d'après https://support.claude.com/en/articles/11175166-get-started-with-custom-connectors-using-remote-mcp le 3 octobre 2026.

Pas encore testé par Cert-IX.


Claude Code​

Où placer la configuration. claude mcp add écrit dans ~/.claude.json : par défaut pour vous seul dans le projet courant (portée local), ou pour vous dans tous vos projets avec --scope user. Avec --scope project, la commande écrit un fichier .mcp.json à la racine du projet, que vous pouvez partager via le contrôle de version.

Sans clé

claude mcp add --transport http depcheck https://mcp.cert-ix.com/depcheck

Ajoutez --scope user pour utiliser DepCheck dans tous vos projets. Pour le partager avec votre équipe, utilisez --scope project, qui écrit ce fichier .mcp.json :

{
"mcpServers": {
"depcheck": {
"type": "http",
"url": "https://mcp.cert-ix.com/depcheck"
}
}
}

Avec une clé

claude mcp add --transport http depcheck https://mcp.cert-ix.com/depcheck \
--header "Authorization: Bearer YOUR_DEPCHECK_KEY"

Dans un fichier .mcp.json partagé, faites référence à une variable d'environnement plutôt qu'à la clé elle-même :

{
"mcpServers": {
"depcheck": {
"type": "http",
"url": "https://mcp.cert-ix.com/depcheck",
"headers": {
"Authorization": "Bearer ${DEPCHECK_API_KEY}"
}
}
}
}

Vérifier que cela fonctionne

claude mcp list

La sortie affiche depcheck: https://mcp.cert-ix.com/depcheck (HTTP) - ✔ Connected. Dans une session, /mcp affiche DepCheck avec ses cinq outils ; Claude les voit sous les noms mcp__depcheck__check_package, mcp__depcheck__scan_dependencies, etc.

Limites connues

  • Une entrée de .mcp.json doit conserver "type": "http". Sans cela, Claude Code la prend pour une commande locale et l'ignore.
  • Si DEPCHECK_API_KEY n'est pas définie, Claude Code envoie le texte ${DEPCHECK_API_KEY} en guise de clé, et DepCheck répond 401. Définissez la variable, ou supprimez le bloc headers.
  • Les serveurs d'un fichier .mcp.json de projet attendent votre approbation la première fois que vous lancez claude dans ce dossier (⏸ Pending approval).

Configuration vérifiée d'après https://code.claude.com/docs/en/mcp le 3 octobre 2026.

Testé par Cert-IX le 3 octobre 2026 avec Claude Code 2.1.277 et 2.1.288 : configuration, connexion et les cinq outils, sur une instance de test DepCheck.


Cursor​

Où placer la configuration. ~/.cursor/mcp.json pour tous vos projets, ou .cursor/mcp.json dans un projet donné.

Sans clé

{
"mcpServers": {
"depcheck": {
"url": "https://mcp.cert-ix.com/depcheck"
}
}
}

Avec une clé. Cursor remplace ${env:NAME} dans url et headers par la valeur de la variable d'environnement :

{
"mcpServers": {
"depcheck": {
"url": "https://mcp.cert-ix.com/depcheck",
"headers": {
"Authorization": "Bearer ${env:DEPCHECK_API_KEY}"
}
}
}
}

Vérifier que cela fonctionne. Ouvrez Customize dans la barre latérale : DepCheck doit y figurer, activé. Avec la CLI de Cursor, agent mcp list affiche le serveur et agent mcp list-tools depcheck liste les cinq outils. En cas d'échec, ouvrez le panneau Output et choisissez MCP Logs.

Limites connues

  • Cursor vous demande votre accord avant d'exécuter un outil MCP, sauf si votre mode d'exécution l'autorise.
  • La variable doit exister dans l'environnement à partir duquel Cursor démarre. Une application ouverte depuis le Dock, le menu Démarrer ou un lanceur peut ne pas voir les variables définies uniquement dans le profil de votre shell.

Configuration vérifiée d'après https://cursor.com/docs/mcp et https://cursor.com/docs/cli/mcp le 3 octobre 2026.

Pas encore testé par Cert-IX.


VS Code (GitHub Copilot)​

Dans VS Code, les outils de DepCheck sont utilisés par GitHub Copilot en mode agent.

Où placer la configuration. Depuis VS Code 1.140 (septembre 2026), VS Code privilégie les fichiers portables, que lisent aussi les autres outils Copilot :

  • .mcp.json à la racine de votre espace de travail, pour un projet ;
  • ~/.copilot/mcp-config.json (ou $COPILOT_HOME/mcp-config.json), pour tous vos projets.

Ces deux fichiers utilisent une propriété de premier niveau mcpServers. L'ancien fichier .vscode/mcp.json utilise à la place une propriété de premier niveau servers ; VS Code le lit toujours, mais le signale comme obsolète pour les nouveaux serveurs. Confondre ces deux propriétés est la cause la plus fréquente d'un serveur qui n'apparaît pas.

Le plus rapide est l'assistant intégré : lancez MCP: Add Server depuis la palette de commandes, choisissez le type de serveur HTTP, collez https://mcp.cert-ix.com/depcheck, nommez le serveur depcheck et enregistrez-le dans .mcp.json (ce projet) ou Copilot Global (tous vos projets).

Sans clé — dans .mcp.json ou ~/.copilot/mcp-config.json :

{
"mcpServers": {
"depcheck": {
"type": "http",
"url": "https://mcp.cert-ix.com/depcheck"
}
}
}

Si vous continuez à utiliser .vscode/mcp.json, notez la propriété de premier niveau différente :

{
"servers": {
"depcheck": {
"type": "http",
"url": "https://mcp.cert-ix.com/depcheck"
}
}
}

Avec une clé — dans votre fichier utilisateur ~/.copilot/mcp-config.json, jamais dans un fichier de l'espace de travail :

{
"mcpServers": {
"depcheck": {
"type": "http",
"url": "https://mcp.cert-ix.com/depcheck",
"headers": {
"Authorization": "Bearer YOUR_DEPCHECK_KEY"
}
}
}
}

VS Code peut aussi vous demander la clé et la stocker de façon sécurisée, grâce à une entrée inputs et à une référence ${input:…}. Cela ne fonctionne que dans .vscode/mcp.json ou dans le mcp.json du profil utilisateur, et VS Code ne transmet pas ces serveurs aux sessions exécutées par son Agent Host. Pour DepCheck, le fichier utilisateur ci-dessus est le choix fiable.

Vérifier que cela fonctionne. Lancez MCP: List Servers, sélectionnez depcheck et choisissez Show Output pour voir s'il a démarré. Dans la vue Chat, sélectionnez Configure Tools : les cinq outils de DepCheck y figurent.

Limites connues

  • GitHub Copilot est nécessaire. La stratégie Copilot de votre organisation, ou le paramètre chat.mcp.access, peut désactiver les serveurs MCP.
  • Les serveurs déclarés dans les fichiers de l'espace de travail ne démarrent qu'une fois l'espace de travail approuvé (Workspace Trust).
  • Claude Code lit lui aussi le fichier .mcp.json à la racine du projet ; l'extrait sans clé ci-dessus fonctionne avec les deux.

Configuration vérifiée d'après https://code.visualstudio.com/docs/agent-customization/mcp-servers et https://code.visualstudio.com/docs/agents/reference/mcp-configuration le 3 octobre 2026.

Pas encore testé par Cert-IX.


Windsurf (désormais Devin Desktop)​

Windsurf a été renommé Devin Desktop. Les nouvelles conversations utilisent l'agent Devin Local, qui lit les serveurs MCP dans les fichiers de configuration de la CLI Devin ; l'ancien agent Cascade lit son propre fichier mcp_config.json. Les deux lisent le même fichier utilisateur : une seule entrée suffit pour les deux agents.

Où placer la configuration. ~/.config/devin/mcp_config.json sous macOS et Linux, %APPDATA%\devin\mcp_config.json sous Windows. Pour un seul projet, Devin Local lit aussi .devin/mcp_config.json (partagé) et .devin/mcp_config.local.json (personnel, ignoré par Git).

Sans clé

{
"mcpServers": {
"depcheck": {
"url": "https://mcp.cert-ix.com/depcheck"
}
}
}

Si vous disposez de la CLI Devin, devin mcp add -s user depcheck https://mcp.cert-ix.com/depcheck écrit la même entrée.

Avec une clé — dans le fichier utilisateur ou dans .devin/mcp_config.local.json :

{
"mcpServers": {
"depcheck": {
"url": "https://mcp.cert-ix.com/depcheck",
"headers": {
"Authorization": "Bearer YOUR_DEPCHECK_KEY"
}
}
}
}

Vérifier que cela fonctionne. Redémarrez Devin Desktop. Dans une conversation Devin Local, la vue des personnalisations (customizations) liste les serveurs MCP chargés par la session ; avec la CLI Devin, devin mcp list et devin mcp get depcheck affichent la même information. Demandez ensuite « Quels outils DepCheck pouvez-vous utiliser ? ». Avec l'ancien agent Cascade, la section MCPs du menu … affiche DepCheck et son nombre d'outils.

Limites connues

  • Devin Local demande votre accord avant chaque appel d'outil MCP. Vous pouvez autoriser un outil ou tout le serveur, pour la session ou de façon permanente.
  • Dans les équipes Enterprise, un administrateur peut devoir activer MCP, ou ajouter DepCheck à la liste d'autorisation ou au registre MCP de l'équipe.
  • Les anciens guides Windsurf utilisent ~/.codeium/windsurf/mcp_config.json et la propriété serverUrl. Les versions actuelles lisent les fichiers ci-dessus, et url fonctionne avec les deux agents.
  • Cascade peut utiliser au maximum 100 outils, tous serveurs confondus.

Configuration vérifiée d'après https://docs.devin.ai/desktop/devin-local, https://docs.devin.ai/cli/extensibility/mcp/configuration et https://docs.devin.ai/desktop/cascade/mcp le 3 octobre 2026.

Pas encore testé par Cert-IX.


Cline​

Où placer la configuration. Dans l'extension Cline pour VS Code ou JetBrains, sélectionnez l'icône MCP Servers du panneau Cline. Utilisez l'onglet Remote Servers, ou Configure → Configure MCP Servers pour modifier le JSON. La CLI Cline utilise ~/.cline/mcp.json, ou l'assistant cline mcp.

Sans clé. Dans l'onglet Remote Servers, saisissez le nom de serveur depcheck et l'URL https://mcp.cert-ix.com/depcheck, choisissez le transport Streamable HTTP, puis sélectionnez Add Server. Le JSON équivalent :

{
"mcpServers": {
"depcheck": {
"type": "streamableHttp",
"url": "https://mcp.cert-ix.com/depcheck",
"disabled": false,
"autoApprove": []
}
}
}

Avec une clé. Le formulaire Remote Servers ne propose pas de champ pour les en-têtes : ajoutez-les dans le JSON (l'assistant de la CLI, lui, les demande) :

{
"mcpServers": {
"depcheck": {
"type": "streamableHttp",
"url": "https://mcp.cert-ix.com/depcheck",
"headers": {
"Authorization": "Bearer YOUR_DEPCHECK_KEY"
},
"disabled": false,
"autoApprove": []
}
}
}

Vérifier que cela fonctionne. Dans MCP Servers, DepCheck apparaît connecté, avec ses cinq outils. Dans la CLI, cline config mcp liste les serveurs configurés.

Limites connues

  • Conservez "type": "streamableHttp". Sans cette ligne, Cline utilise l'ancien transport SSE, que DepCheck ne propose pas, et la connexion échoue.
  • Cline demande votre accord avant chaque appel d'outil. Les outils de DepCheck ne font que lire des données : vous pouvez les ajouter à autoApprove si vous le souhaitez.

Configuration vérifiée d'après https://docs.cline.bot/mcp/mcp-overview le 3 octobre 2026.

Pas encore testé par Cert-IX.


Continue​

Où placer la configuration. Un fichier de bloc dans votre espace de travail, .continue/mcpServers/depcheck.yaml, ou la liste mcpServers de votre configuration utilisateur, ~/.continue/config.yaml.

Sans clé — .continue/mcpServers/depcheck.yaml :

name: DepCheck
version: 0.0.1
schema: v1
mcpServers:
- name: DepCheck
type: streamable-http
url: https://mcp.cert-ix.com/depcheck

Dans ~/.continue/config.yaml, ajoutez seulement l'élément de liste (à partir de - name: DepCheck) sous votre propriété mcpServers: existante.

Avec une clé

name: DepCheck
version: 0.0.1
schema: v1
mcpServers:
- name: DepCheck
type: streamable-http
url: https://mcp.cert-ix.com/depcheck
requestOptions:
headers:
Authorization: Bearer ${{ secrets.DEPCHECK_API_KEY }}

Enregistrez ensuite la clé dans ~/.continue/.env :

DEPCHECK_API_KEY=YOUR_DEPCHECK_KEY

Vérifier que cela fonctionne. Les outils MCP ne fonctionnent qu'en mode Agent. Passez la conversation en mode Agent et demandez « Quels outils DepCheck pouvez-vous utiliser ? ».

Limites connues

  • Continue, dans VS Code ou JetBrains, ne peut pas lire les variables de votre shell. Utilisez un fichier .env : Continue cherche d'abord dans le .env de l'espace de travail, puis dans le .continue/.env de l'espace de travail, puis dans ~/.continue/.env.
  • Un fichier de bloc placé dans .continue/mcpServers/ doit comporter ses lignes name, version et schema.

Configuration vérifiée d'après https://docs.continue.dev/customize/deep-dives/mcp, https://docs.continue.dev/reference et https://docs.continue.dev/faqs le 3 octobre 2026.

Pas encore testé par Cert-IX.


Zed​

Où placer la configuration. Settings → AI → MCP Servers → Add Server → Add Remote Server écrit une entrée context_servers dans votre fichier de paramètres. Vous pouvez aussi modifier ce fichier directement : lancez zed: open settings file depuis la palette de commandes.

Sans clé

{
"context_servers": {
"depcheck": {
"url": "https://mcp.cert-ix.com/depcheck"
}
}
}

Avec une clé — dans vos paramètres utilisateur, et non dans le .zed/settings.json d'un projet que vous versionnez :

{
"context_servers": {
"depcheck": {
"url": "https://mcp.cert-ix.com/depcheck",
"headers": {
"Authorization": "Bearer YOUR_DEPCHECK_KEY"
}
}
}
}

Vérifier que cela fonctionne. Dans Settings → AI → MCP Servers, le point à côté de DepCheck passe au vert et son infobulle indique Server is active. Demandez ensuite dans l'Agent Panel « Quels outils DepCheck pouvez-vous utiliser ? ».

Limites connues

  • Zed propose une connexion OAuth lorsqu'un serveur répond 401. DepCheck n'a pas de connexion : si Zed vous demande de vous authentifier, c'est que votre clé a été refusée. Corrigez-la, ou supprimez le bloc headers pour utiliser l'accès sans clé.
  • Par défaut, Zed demande votre accord avant chaque appel d'outil (agent.tool_permissions.default).
  • Citer DepCheck par son nom dans votre demande aide le modèle à choisir ses outils.

Configuration vérifiée d'après https://zed.dev/docs/ai/mcp le 3 octobre 2026.

Pas encore testé par Cert-IX.


Codex (CLI, extension IDE et application de bureau ChatGPT)​

Où placer la configuration. ~/.codex/config.toml, ou .codex/config.toml dans un projet approuvé. La CLI Codex, l'extension Codex pour IDE et l'application de bureau ChatGPT partagent ce fichier.

Sans clé

codex mcp add depcheck --url https://mcp.cert-ix.com/depcheck

Cette commande écrit :

[mcp_servers.depcheck]
url = "https://mcp.cert-ix.com/depcheck"

Dans l'application de bureau ChatGPT, le même serveur peut s'ajouter depuis Settings → MCP servers → Add server : choisissez Streamable HTTP, saisissez l'URL, enregistrez, puis sélectionnez Restart.

Avec une clé. Codex lit la clé dans une variable d'environnement : la clé elle-même n'est jamais écrite dans le fichier.

export DEPCHECK_API_KEY=YOUR_DEPCHECK_KEY
codex mcp add depcheck --url https://mcp.cert-ix.com/depcheck \
--bearer-token-env-var DEPCHECK_API_KEY

Cette commande écrit :

[mcp_servers.depcheck]
url = "https://mcp.cert-ix.com/depcheck"
bearer_token_env_var = "DEPCHECK_API_KEY"

Vérifier que cela fonctionne. codex mcp list affiche depcheck avec l'état enabled. Cette commande lit seulement votre configuration et ne contacte pas le serveur ; Auth: Unknown est normal sans clé. Lancez codex, tapez /mcp pour voir les serveurs actifs, puis demandez « Quels outils DepCheck pouvez-vous utiliser ? ».

Limites connues

  • Après codex mcp add, Codex indique que le serveur « may or may not require login ». DepCheck ne nécessite aucune connexion : ne lancez pas codex mcp login depcheck.
  • Si DEPCHECK_API_KEY n'est pas définie au démarrage de Codex, Codex ne se connecte pas du tout à DepCheck, et lors de notre test aucune erreur ne s'est affichée. Définissez d'abord la variable, ou utilisez l'entrée sans clé.
  • Un fichier .codex/config.toml de projet n'est lu que dans les projets approuvés.

Configuration vérifiée d'après https://learn.chatgpt.com/docs/extend/mcp le 3 octobre 2026.

Testé par Cert-IX le 3 octobre 2026 avec Codex CLI 0.160.0 : configuration, connexion et les cinq outils, sur une instance de test DepCheck.


Gemini CLI​

Où placer la configuration. ~/.gemini/settings.json pour vous, ou .gemini/settings.json dans un projet. gemini mcp add écrit dans le fichier du projet, sauf si vous passez --scope user.

Sans clé

gemini mcp add --scope user --transport http depcheck https://mcp.cert-ix.com/depcheck

Cette commande écrit :

{
"mcpServers": {
"depcheck": {
"url": "https://mcp.cert-ix.com/depcheck",
"type": "http"
}
}
}

Avec une clé

gemini mcp add --scope user --transport http \
--header "Authorization: Bearer YOUR_DEPCHECK_KEY" \
depcheck https://mcp.cert-ix.com/depcheck

Dans settings.json, vous pouvez plutôt faire référence à une variable d'environnement : "Authorization": "Bearer $DEPCHECK_API_KEY" dans les headers du serveur.

Vérifier que cela fonctionne

gemini mcp list

La sortie affiche ✓ depcheck: https://mcp.cert-ix.com/depcheck (http) - Connected. Dans une session, /mcp liste DepCheck et ses outils ; le modèle les voit sous les noms mcp_depcheck_check_package, mcp_depcheck_scan_dependencies, etc.

Limites connues

  • Dans un dossier que vous n'avez pas approuvé, Gemini CLI désactive les serveurs MCP, y compris ceux de niveau utilisateur, et gemini mcp list affiche Disabled. Lancez gemini dans ce dossier et approuvez-le lorsque la question vous est posée.
  • En exécution non interactive (gemini -p), Gemini CLI écarte les outils qui exigeraient votre confirmation, dont ceux de DepCheck, sauf si vous faites confiance au serveur : ajoutez --trust à gemini mcp add, ou "trust": true à l'entrée. Les outils de DepCheck ne font que lire des données, mais faire confiance à un serveur supprime toute demande de confirmation pour celui-ci.
  • La documentation de Gemini mentionne encore la propriété httpUrl. Gemini CLI 0.62 l'accepte toujours, mais son code la marque comme obsolète au profit de url avec "type": "http", ce qu'écrit justement gemini mcp add.
  • Si DEPCHECK_API_KEY n'est pas définie, Gemini CLI envoie une clé vide et DepCheck répond 401.
  • N'utilisez pas de tiret bas (_) dans le nom du serveur.

Configuration vérifiée d'après https://geminicli.com/docs/tools/mcp-server/ et https://geminicli.com/docs/reference/configuration/ le 3 octobre 2026.

Testé par Cert-IX le 3 octobre 2026 avec Gemini CLI 0.62.0 : configuration, connexion et les cinq outils, sur une instance de test DepCheck.


Dépannage​

Ce que vous voyezCe que cela signifieQue faire
401 Unauthorized, Needs authentication ou une invite de connexionUne clé a été envoyée et refusée : elle est erronée, expirée ou révoquée, ou une variable absente a été envoyée telle quelleCorrigez la clé, ou supprimez l'en-tête Authorization pour utiliser l'accès sans clé
429 Too Many RequestsVous avez dépassé la limite sans clé (60 requêtes par minute et par adresse IP) ou celle de votre cléPatientez une minute avant de réessayer ; pour un usage soutenu, ajoutez une clé
Le client tente une connexion SSE ou signale une erreur de transportLe client est réglé sur l'ancien transport SSEChoisissez HTTP ou Streamable HTTP (dans Cline : "type": "streamableHttp")
Le serveur est connecté, mais les outils n'apparaissent jamaisLe client attend une approbation, l'approbation du dossier ou le mode agentConsultez les limites connues de votre client, ci-dessus
Aucune connexion depuis un réseau d'entrepriseUn proxy ou un pare-feu bloque l'adresseAutorisez le HTTPS vers mcp.cert-ix.com

Pour tester le point de terminaison sans aucun client, utilisez la vérification rapide avec curl.

Pour aller plus loin​

Cette page vous a-t-elle été utile ?