Maven MCP 服务器
    
通过自然语言实现的AI驱动的Maven依赖管理。
Maven MCP Server使AI助手能够与Maven中央仓库进行交互,提供全面的工具用于版本检查、安全扫描和依赖分析——所有这些功能都通过对话式界面实现。
为什么选择Maven MCP服务器?
传统的Maven工作流程:
mvn versions:display-dependency-updates # Check all dependencies
# Read through XML output, manually check each update
# Manually verify security advisories
# Repeat for each project...使用 Maven MCP 服务器:
You: "Scan this project for vulnerabilities and create an update plan"
AI: ✅ Found 3 critical CVEs, 12 outdated dependencies
📋 Created prioritized update plan with file locations
🎯 Ready to implement主要优势: - 使用自然语言而非复杂的Maven命令 - 单一工作流,结合版本检查+安全性+规划 - 基于完整上下文的AI辅助决策 - 智能缓存以加快重复查询速度 - 具备审计追踪和可追溯性,满足企业级需求
特点/特性
| 类别 | 功能 |
|---|---|
| 版本管理 | 检查单个或批量依赖项的版本 • 发现可用的更新(主要/次要/补丁) • 按轨道列出版本历史记录 |
| 安全扫描 | 集成Trivy漏洞扫描 • CVE检测,支持严重性过滤 • 支持多模块项目 • 基于配置文件的多云部署扫描 |
| 企业工作流 | 引导式依赖关系优先级分析 • 可操作的修复计划 • 完整的审计追踪,包含CVE可追溯性 |
| AI优化过的 | 单次调用全面响应 • 批处理操作提升效率 • 智能缓存技术 |
快速入门
先决条件:
- Python 3.12及以上版本
- 紫外线
- Trivy(特里维) (可选,用于安全扫描)
- Maven (可选,用于基于配置文件的扫描)
设置

mcp add mvn-mcp-server -- uvx mvn-mcp-server或者手动添加到您的MCP配置中:
{
"mcpServers": {
"mvn-mcp-server": {
"command": "uvx",
"args": ["mvn-mcp-server"]
}
}
}试试看
“检查Spring Core 5.3.0是否有可用更新”
“为我的Java项目扫描安全漏洞”
可选:安全扫描
安装 Trivy(注:Trivy是一个用于软件漏洞扫描的工具名称,直接翻译为中文并无特定含义,故在此保留原英文形式) 用于漏洞检测:
# macOS
brew install trivy
# Linux
# See: https://aquasecurity.github.io/trivy/latest/getting-started/installation/在没有Trivy的情况下,版本检查和依赖分析工作正常进行。安全扫描工具会优雅地报告Trivy不可用的情况。
安全提示: 所有处理都在本地进行。不会向外部服务发送任何源代码或项目数据(除了为获取版本信息而向公共 Maven Central API 发出的查询请求)。
可用工具
| 工具 | 描述 | 示例查询 |
|---|---|---|
| 检查版本工具 | 检查单个依赖项版本 | Check org.springframework:spring-core version 5.3.0 |
| 批量检查版本工具 | 检查多个依赖项 | Check these for updates: spring-core 5.3.0, junit 4.13.2 |
| 列出可用版本工具 | 按音轨列出版本历史 | Show all versions of commons-lang3 |
| 扫描Java项目工具 | 使用Trivy进行安全扫描 | Scan this project for vulnerabilities |
| 分析POM文件工具 | 分析POM文件 | Analyze this pom.xml for issues |
可用提示
| 提示 | 描述 | 示例查询 |
|---|---|---|
| 列出MCP资产提示 | 展示所有功能及示例 | What can this server do? |
| “triage”翻译成中文是“分诊”或“分类处理”。在医疗领域,它通常指的是对病人进行快速评估和分类,以确定他们的病情紧急程度和所需治疗的优先级 | 完整的依赖性和脆弱性分析 | Run triage for my-service |
| 计划 | 制定可执行的补救计划 | Create update plan for my-service |
许可证
这个项目采用MIT许可证授权——详见 许可证 详情请见。
______________________________________________________________________
