Configurazione in Cursor

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Prima di configurare, scegli una distribuzione (Docker o npm) e imposta l'autenticazione (chiave API o OAuth 2.0). Poi aggiungi la configurazione corrispondente sotto.

Axe MCP server può essere aggiunto sia a livello di progetto che a livello globale:

  • A livello di progetto: Crea un file in .cursor/mcp.json nella directory principale del tuo progetto
  • A livello globale: Apri le impostazioni di Cursor, vai a Funzionalità > MCP e clicca su Aggiungi nuovo server MCP. Questo aprirà il tuo file di configurazione globale.
info

Se hai già altri server definiti, aggiungi il blocco axe-mcp-server all'interno dell'oggetto mcpServers esistente.

Docker

Chiave API

Installazione con un clic

Clicca sul link qui sotto per installare direttamente il server MCP Axe in Cursor:

Installa il server MCP Axe in Cursor

Cursor ti chiederà di confermare l'installazione. In alternativa, segui la configurazione manuale qui sotto.

Configurazione manuale

{
  "mcpServers": {
    "axe-mcp-server": {
      "command": "docker",
      "args": [
        "run",
        "--add-host=host.docker.internal:host-gateway",
        "-i",
        "--rm",
        "-e",
        "AXE_SERVER_URL",
        "-e",
        "AXE_API_KEY",
        "dequesystems/axe-mcp-server:latest"
      ],
      "env": {
        "AXE_API_KEY": "${env:AXE_API_KEY}"
      }
    }
  }
}

La configurazione utilizza "AXE_API_KEY": "${env:AXE_API_KEY}" per una gestione sicura degli input. La sintassi ${env:AXE_API_KEY} istruisce Cursor a prendere il valore dalle variabili di sistema. Per ulteriori informazioni, vedi documentazione MCP di Cursor.

note

Utilizzando un'istanza axe regionale, cloud privato o locale? Aggiungi AXE_SERVER_URL al blocco env con l'URL base della tua istanza:

"env": {
  "AXE_API_KEY": "${env:AXE_API_KEY}",
  "AXE_SERVER_URL": "https://your-axe-instance.example.com"
}

Se omesso, il server predefinito è https://axe.deque.com (istanza SaaS condivisa di Deque negli USA). Vedi Riferimento di Configurazione per i dettagli.

OAuth 2.0

Prima di configurare, completa Passo 1: Autenticazione nella guida all'autenticazione.

Avvia il server tramite @deque/axe-auth run, che mantiene fresco il token di accesso del server in esecuzione finché dura la sessione.

{
  "mcpServers": {
    "axe-mcp-server": {
      "command": "npx",
      "args": [
        "-y",
        "@deque/axe-auth",
        "run",
        "--",
        "docker",
        "run",
        "--add-host=host.docker.internal:host-gateway",
        "-i",
        "--rm",
        "-p",
        "127.0.0.1:9223:9223",
        "-e",
        "AXE_ACCESS_TOKEN",
        "-e",
        "AXE_TOKEN_REFRESH_PORT",
        "-e",
        "AXE_TOKEN_REFRESH_SECRET",
        "-e",
        "AXE_TOKEN_REFRESH_HOST=0.0.0.0",
        "dequesystems/axe-mcp-server:latest"
      ],
      "env": {
        "AXE_TOKEN_REFRESH_PORT": "9223"
      }
    }
  }
}
note

Il refresh del token ha raggiunto il server MCP dell'ascia in v1.5.0. npx -y @deque/axe-auth recupera sempre la CLI corrente, ma un'immagine Docker scaricata prima di quella versione non ha alcun ascoltatore di refresh per run a cui inviare — riscaricalo con docker pull dequesystems/axe-mcp-server:latest.

npx -y @deque/axe-auth run avvia il container e lo supervisiona per tutta la durata della sessione, inviando un token di accesso appena generato al server in esecuzione prima che quello attuale scada. Il tuo token di aggiornamento non lascia mai il tuo computer: solo i token di accesso di breve durata raggiungono il server. Il flag -y salta il prompt iniziale "Ok per procedere?" che altrimenti npx chiederebbe in una shell non interattiva.

I rimanenti flag esistono per rendere disponibile tale invio all'interno del container:

  • -p 127.0.0.1:9223:9223 pubblica il listener di aggiornamento del server solo su loopback host, mantenendolo lontano dalle interfacce esterne del tuo computer.
  • -e AXE_ACCESS_TOKEN, -e AXE_TOKEN_REFRESH_PORT e -e AXE_TOKEN_REFRESH_SECRET inoltrano i valori generati da run nel container. Passa solo i nomi, senza =valuerun li fornisce.
  • -e AXE_TOKEN_REFRESH_HOST=0.0.0.0 collega il listener all'interfaccia di rete del container. Una porta pubblicata inoltra lì piuttosto che al loopback del container, quindi il bind predefinito del loopback sarebbe irraggiungibile. Il segreto condiviso, non l'isolamento del container, è ciò che protegge il punto finale.

9223 è un esempio — qualsiasi porta libera sul tuo computer funziona, purché AXE_TOKEN_REFRESH_PORT e il -p pubblicano lo stesso nome. Vedi Variabili di aggiornamento token per il riferimento completo.

note

Utilizzi un'istanza axe regionale, privata o locale? Aggiungi AXE_SERVER_URL al comando Docker e al blocco env, insieme alla porta di aggiornamento:

"args": [
  "-y",
  "@deque/axe-auth",
  "run",
  "--",
  "docker",
  "run",
  "--add-host=host.docker.internal:host-gateway",
  "-i",
  "--rm",
  "-p",
  "127.0.0.1:9223:9223",
  "-e",
  "AXE_SERVER_URL",
  "-e",
  "AXE_ACCESS_TOKEN",
  "-e",
  "AXE_TOKEN_REFRESH_PORT",
  "-e",
  "AXE_TOKEN_REFRESH_SECRET",
  "-e",
  "AXE_TOKEN_REFRESH_HOST=0.0.0.0",
  "dequesystems/axe-mcp-server:latest"
],
"env": {
  "AXE_TOKEN_REFRESH_PORT": "9223",
  "AXE_SERVER_URL": "https://your-axe-instance.example.com"
}

Usa lo stesso URL che hai passato a --server quando hai effettuato l'accesso, così i token che axe-auth genera provengono dall'istanza chiamata dal server. Se omesso, il server utilizza per default https://axe.deque.com (l'istanza SaaS condivisa di Deque negli USA). Vedi Riferimento alla configurazione per i dettagli.

npm

La distribuzione npm funziona su Node.js. Usa un release LTS attiva di Node.js — le versioni precedenti potrebbero non essere supportate.

La distribuzione npm necessita di un browser Chromium — installane uno tramite Playwright o punta a un binario esistente. Vedi Scelta di una Distribuzione.

Chiave API

Crea un file .cursor/mcp.json nella directory principale del tuo progetto (a livello di progetto) o aggiungi il server tramite le impostazioni globali MCP di Cursor:

{
  "mcpServers": {
    "axe-mcp-server": {
      "command": "npx",
      "args": ["-y", "axe-mcp-server"],
      "env": {
        "AXE_API_KEY": "your-api-key-here"
      }
    }
  }
}
caution

La tua configurazione contiene una credenziale nel suo blocco env. I file a livello di progetto come .cursor/mcp.json risiedono nel tuo repository — aggiungili a .gitignore, o mantieni le credenziali nella tua configurazione globale.

OAuth 2.0

OAuth 2.0 è supportato anche con la distribuzione npm. Incapsula il server in @deque/axe-auth run esattamente come sopra: non c'è alcun contenitore in cui pubblicare una porta, quindi il comando è più corto:

{
  "mcpServers": {
    "axe-mcp-server": {
      "command": "npx",
      "args": [
        "-y",
        "@deque/axe-auth",
        "run",
        "--",
        "npx",
        "-y",
        "axe-mcp-server"
      ],
      "env": {
        "AXE_TOKEN_REFRESH_PORT": "9223"
      }
    }
  }
}

npx -y @deque/axe-auth run avvia il server e lo supervisiona per tutta la durata della sessione, fornendo un token di accesso appena generato al processo in esecuzione prima che quello corrente scada. Qui non è necessaria una pubblicazione della porta: il processo incapsulato eredita AXE_TOKEN_REFRESH_PORT direttamente e il listener rimane sul loopback. 9223 è un esempio — qualsiasi porta libera sulla tua macchina funziona, e la variabile è opzionale qui: omettila e run sceglierà una porta libera per la sessione.

caution

A differenza di un container, la distribuzione npm eredita l'intero ambiente della tua shell. Se AXE_API_KEY è esportato lì, arriva al server insieme al token OAuth e il server si rifiuta di avviarsi. Annullalo nella shell da cui avvii il tuo editor, oppure usa la configurazione Docker sopra descritta, che riceve solo le variabili passate con i flag -e espliciti.

Consulta Autenticazione per l'intero flusso.

note

Imposta o AXE_API_KEY o AXE_ACCESS_TOKEN — non entrambi. Il server fallirà all'avvio se entrambe le variabili sono impostate.

Utilizzo e verifica

Una volta aggiunto, l'indicatore di stato in Impostazioni Cursor dovrebbe mostrare che il server è in esecuzione:

  1. Apri Impostazioni Cursor
  2. Vai a Funzionalità > MCP
  3. Dovresti vedere axe-mcp-server elencato sotto i Server MCP installati con gli strumenti analyze, remediate e igt disponibili.

Per istruzioni personalizzate raccomandate che guidano Cursor attraverso il flusso di lavoro analizza e poi rivisita, vedi Configurazione del Tuo Agente AI.