MCP · A2A · x402 · agentndx.ai llms.txt MCP endpoint
Browse → Code & Dev → Dependency-Track MCP Server
Dependency-Track MCP Server
JavaScript stdio MCP server for OWASP Dependency-Track. It exposes project listing and lookup, latest project resolution, project finding retrieval, analysis triggering, CycloneDX BOM upload, and async event-token status tools backed by the official Dependency-Track REST API. Public GitHub repository created September 16, 2026.
MCP unverified
Transport stdio
Auth api-key
Endpoint npx -y dependency-track-mcp-server
Install
npm install -g dependency-track-mcp-server
01 Let an assistant inspect Dependency-Track projects and findings from an MCP client during dependency-risk triage
02 Upload CycloneDX BOMs and poll event-token status without manually calling Dependency-Track REST endpoints
03 Trigger project analysis and retrieve vulnerability findings as part of software supply-chain review workflows
dependency-track owasp sbom cyclonedx vulnerabilities supply-chain javascript stdio
Machine-readable: /api/servers.json  ·  JSON-LD schema embedded in <head>
FEATURED LISTING

Top placement + verified badge for your MCP server

Get Featured — $149
OWNER / VERIFIED

Verified owner intake + API Pro access while Owner rolls out

Owner/API Pro — $29/mo