帮助用户分析本地 JAR 文件,查询 Java 类定义并梳理 Maven 项目依赖关系。
该 MCP 工具声明用于本地分析 Java JAR 文件与 Maven 依赖,不需要密钥且未声明远程端点,整体风险偏低。主要注意点在于其具备本地代码执行/进程能力,以及会读取本地项目与 JAR 数据;同时仓库虽开源可审计,但社区采用度和维护状态证据较弱。
材料明确注明无需密钥或环境变量,未见 API token、账号凭证或高敏感认证信息接入需求,凭证泄露面较小。
未声明任何远程端点或外部服务连接,描述仅提到对本地 JAR 文件进行分析;基于现有材料,未见明确的用户数据外发路径。
系统检查项已标注 executes-code,说明该工具具备本机执行代码/进程的能力;这属于 MCP 工具的常规高权限特征,应限制运行环境与可调用范围。
其声明功能需要分析本地 JAR 文件并查看 Maven 项目依赖,因此至少会读取本地项目构件和相关元数据。当前材料未见超出声明用途的广泛文件读写需求,但仍应按最小权限提供目录访问。
正面因素是存在可审计的开源仓库且采用 MIT 许可证;但来源为 third_party_registry,社区采用度为 0 star、维护状态未知,信任证据有限,建议先审阅源码与依赖后再接入生产环境。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Java JAR MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请分析我本地提供的 JAR 文件,查找类 com.example.auth.TokenValidator 的定义,并总结它的主要方法、字段和所属包结构。
返回该 Java 类的定义信息,包括包名、成员、方法签名及简要说明。
请基于这个 Maven 项目的本地 JAR 文件,列出主要依赖项,并按直接依赖和传递依赖进行分类。
输出依赖清单,并区分直接依赖与传递依赖,便于理解项目结构。
请检查这些本地 JAR 文件之间的依赖关系,找出可能缺失或版本冲突的库,并说明哪些类引用可能受影响。
给出疑似缺失或冲突的依赖分析,并指出受影响的类或模块。
帮助用户分析 Maven 依赖中的 Java 类结构、源码与反编译结果