カーソルでのセットアップ
設定を行う前に、配布方法を選択(Docker または npm)と認証を設定(APIキーまたはOAuth 2.0)を確認してください。その後、以下の該当する設定を追加してください。
Axe MCP サーバーは、プロジェクトレベルまたはグローバルレベルで追加できます。
- プロジェクトレベル: プロジェクトのルートディレクトリに
.cursor/mcp.jsonというファイルを作成してください - グローバルレベル: Cursorの設定を開き、機能 > MCPに移動し新しいMCPサーバーを追加をクリックします。これにより、グローバル設定ファイルが開かれます。
他のサーバーが既に定義されている場合は、axe-mcp-server ブロックを既存のmcpServersオブジェクト内に追加してください。
Docker
API キー
ワンクリックインストール
以下のリンクをクリックすると、axe MCPサーバーをカーソルに直接インストールできます:
カーソルがインストールの確認を促します。または、以下の手動セットアップに従ってください。
手動セットアップ
{
"mcpServers": {
"axe-mcp-server": {
"command": "docker",
"args": [
"run",
"--add-host=host.docker.internal:host-gateway",
"-i",
"--rm",
"-e",
"AXE_SERVER_URL",
"-e",
"AXE_API_KEY",
"dequesystems/axe-mcp-server:latest"
],
"env": {
"AXE_API_KEY": "${env:AXE_API_KEY}"
}
}
}
}設定は、セキュアな入力処理のために"AXE_API_KEY": "${env:AXE_API_KEY}"を使用します。${env:AXE_API_KEY}構文は、Cursorにシステム変数から値を取得するよう指示します。詳細はカーソルMCPのドキュメントを参照してください。
地域、プライベートクラウド、またはオンプレミスのaxeインスタンスを使用していますか? AXE_SERVER_URLをenvブロックに追加し、インスタンスのベースURLを設定してください:
"env": {
"AXE_API_KEY": "${env:AXE_API_KEY}",
"AXE_SERVER_URL": "https://your-axe-instance.example.com"
}省略された場合、サーバーはデフォルトでhttps://axe.deque.com(Dequeの共有US SaaSインスタンス)に設定されます。詳細は構成リファレンスを参照してください。
OAuth 2.0
設定を行う前に、認証ガイドのステップ1:認証を完了してください。
サーバーを@deque/axe-auth runを通じて起動し、セッションが続く限り稼働中のサーバーのアクセス トークンを新鮮な状態に保ちます。
{
"mcpServers": {
"axe-mcp-server": {
"command": "npx",
"args": [
"-y",
"@deque/axe-auth",
"run",
"--",
"docker",
"run",
"--add-host=host.docker.internal:host-gateway",
"-i",
"--rm",
"-p",
"127.0.0.1:9223:9223",
"-e",
"AXE_ACCESS_TOKEN",
"-e",
"AXE_TOKEN_REFRESH_PORT",
"-e",
"AXE_TOKEN_REFRESH_SECRET",
"-e",
"AXE_TOKEN_REFRESH_HOST=0.0.0.0",
"dequesystems/axe-mcp-server:latest"
],
"env": {
"AXE_TOKEN_REFRESH_PORT": "9223"
}
}
}
}トークン更新はv1.5.0でaxe MCPサーバーに到達しました。npx -y @deque/axe-authは常に最新のCLIを取得しますが、そのリリース前にプルされたDockerイメージは、runにプッシュするための更新リスナーがありません — docker pull dequesystems/axe-mcp-server:latestで再プルしてください。
npx -y @deque/axe-auth runはコンテナを起動し、セッションの間、コンテナを監視します。現在のものが期限切れになる前に、新しく生成されたアクセス・トークンを動作中のサーバーにプッシュします。リフレッシュ・トークンは決してあなたのマシンを出ることはなく、短命のアクセス・トークンだけがサーバーに到達します。-yフラグは、非対話型シェルでnpxが通常求める最初の実行時の「進行してよろしいですか?」というプロンプトをスキップします。
残りのフラグは、そのプッシュをコンテナ内で到達可能にするために存在します。
-p 127.0.0.1:9223:9223はサーバーのリフレッシュ・リスナーをホストループバックのみに公開し、マシンの外部インターフェースからは外しています。-e AXE_ACCESS_TOKEN、-e AXE_TOKEN_REFRESH_PORT、および-e AXE_TOKEN_REFRESH_SECRETは、runが生成する値をコンテナに転送します。名前だけを渡し、=valueは付けないでください。runがそれらを提供します。-e AXE_TOKEN_REFRESH_HOST=0.0.0.0はリスナーをコンテナのネットワークインターフェースにバインドします。公開されたポートはそこで受け渡され、コンテナのループバックには至らないため、デフォルトのループバックバインドは到達不能になります。エンドポイントを守るのはコンテナの隔離ではなく、共有されたシークレットです。
9223は一例です — あなたのマシン上の任意の空いているポートが使用できますが、AXE_TOKEN_REFRESH_PORTと-pが同じ名前で公開する必要があります。完全なリファレンスについてはトークンリフレッシュ変数を参照してください。
地域別、プライベートクラウド、またはオンプレミスのAxeインスタンスを使用していますか? Add AXE_SERVER_URL to the Docker command and to the env block, alongside the refresh port:
"args": [
"-y",
"@deque/axe-auth",
"run",
"--",
"docker",
"run",
"--add-host=host.docker.internal:host-gateway",
"-i",
"--rm",
"-p",
"127.0.0.1:9223:9223",
"-e",
"AXE_SERVER_URL",
"-e",
"AXE_ACCESS_TOKEN",
"-e",
"AXE_TOKEN_REFRESH_PORT",
"-e",
"AXE_TOKEN_REFRESH_SECRET",
"-e",
"AXE_TOKEN_REFRESH_HOST=0.0.0.0",
"dequesystems/axe-mcp-server:latest"
],
"env": {
"AXE_TOKEN_REFRESH_PORT": "9223",
"AXE_SERVER_URL": "https://your-axe-instance.example.com"
}ログイン時に--serverに渡したのと同じURLを使用して、axe-authが発行するトークンがサーバーが呼び出すインスタンスから来るようにします。省略された場合、サーバーはデフォルトでhttps://axe.deque.com(Dequeの共有US SaaSインスタンス)を使用します。詳細はConfiguration Referenceを参照してください。
npm
npmディストリビューションはNode.jsで動作します。アクティブなNode.js LTSリリースを使用してください — 古いリリースはサポートされていない可能性があります。
npm配布版はChromiumブラウザーを必要とします ー Playwrightを介してインストールするか、既存のバイナリを指定してください。詳しくは配布方法の選択を参照してください。
API キー
プロジェクトのルートディレクトリ(プロジェクトレベル)に.cursor/mcp.jsonファイルを作成するか、CursorのグローバルMCP設定を通じてサーバーを追加してください:
{
"mcpServers": {
"axe-mcp-server": {
"command": "npx",
"args": ["-y", "axe-mcp-server"],
"env": {
"AXE_API_KEY": "your-api-key-here"
}
}
}
}設定にはenvブロックに資格情報が含まれています。 .cursor/mcp.jsonのようなプロジェクトレベルのファイルはリポジトリに格納されます ー それらを.gitignoreに追加するか、資格情報をグローバル設定に保持してください。
OAuth 2.0
npm 配布でも OAuth 2.0 がサポートされています。サーバーを上記と全く同じように@deque/axe-auth runでラップします。公開するポートがないので、コマンドは短くなります。
{
"mcpServers": {
"axe-mcp-server": {
"command": "npx",
"args": [
"-y",
"@deque/axe-auth",
"run",
"--",
"npx",
"-y",
"axe-mcp-server"
],
"env": {
"AXE_TOKEN_REFRESH_PORT": "9223"
}
}
}
}npx -y @deque/axe-auth runはサーバーを起動し、セッションの存続期間中にそれを監視し、現在のトークンが期限切れになる前に新しく生成したアクセス・トークンを実行中のプロセスにプッシュします。ここではポート公開は必要ありません。ラップされたプロセスはAXE_TOKEN_REFRESH_PORTを直接継承し、リスナーはループバック上で待機します。9223は一例です — あなたのマシン上の任意の空きポートが機能し、この変数はオプションです: 省略するとrunがセッションのために空きポートを選択します。
コンテナとは異なり、npmディストリビューションはシェル環境全体を継承します。そこでAXE_API_KEYがエクスポートされている場合、それはOAuthトークンと共にサーバーに到達し、サーバーは起動を拒否します。エディタを起動するシェルでそれを解除するか、上記のDocker構成を使用してください。これにより、明示的な-eフラグで渡された変数のみを受け取ります。
完全なフローについては認証を参照してください。
AXE_API_KEYかAXE_ACCESS_TOKENのどちらか一方を設定してください。両方の変数を設定すると、サーバーは起動時に失敗します。
使用と検証
追加後、カーソル設定のステータスインジケーターにサーバーが稼働中であることが示されるはずです:
- カーソル設定を開く
- 機能 > MCPに行く
- インストール済み MCP サーバーの下に axe-mcp-server がリストされ、analyze、remediate、および igt ツールが利用できるはずです。
分析から修正へのワークフローをCursorに案内する推奨カスタム指示については、AI エージェントの構成を参照してください。
