扫描代码中的 TODO、FIXME 与 XXX 标记,并输出可排序的问题清单。
该 MCP 工具声明功能较窄,仅用于扫描代码中的 TODO/FIXME/XXX 标记;材料未显示需要密钥或远程外发。主要风险点在于其作为 MCP 工具具备本地代码执行与代码库读取能力,而项目来源为第三方注册表、仓库较新且维护信号较弱,整体以需留意为主。
材料明确标注无需密钥或环境变量,未见要求 API token、账号凭证或其他敏感认证信息,因此凭证泄露与滥用面较低。
材料标注无远程端点,描述中也仅体现本地扫描代码并输出结果,未见将用户代码或扫描结果发送到外部服务的事实依据。
系统检查项显示该工具会执行代码;作为 MCP 工具,这通常意味着在本机运行进程/程序以完成扫描。按声明功能看属常规能力,但仍应视为具备本地执行面,需要限制运行环境。
其功能需要读取代码仓库或工作目录内容以查找 TODO/FIXME/XXX,并生成表格、JSON 或 SARIF 结果;材料未显示超出代码扫描所需的额外数据权限,但默认应视为可访问被扫描项目文件。
有公开 GitHub 仓库,源码原则上可审计,这是正面因素;但来源为 third_party_registry,许可证未声明,社区采用为 0 star,维护状态未知,README 缺失,可信度与成熟度信号偏弱,建议先审源码再使用。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"modelroute" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请扫描这个代码仓库中的 TODO、FIXME 和 XXX 标记,按严重程度和文件路径排序,输出表格,并标出最需要在发布前处理的问题。
一份按优先级排序的问题表,包含文件位置、标记类型与发布前建议处理项。
扫描当前项目里的 TODO、FIXME、XXX 注释,生成 JSON 结果,字段包含文件名、行号、标记类型、上下文和优先级。
结构化 JSON 数据,可直接用于脚本处理、仪表盘展示或后续自动化流程。
对仓库进行扫描,查找 TODO、FIXME 和 XXX,并输出 SARIF 格式报告,便于接入代码扫描平台或 CI 流程。
标准 SARIF 报告文件,可被安全或质量平台读取并展示扫描结果。
扫描代码库中的 TODO、FIXME 等优先级问题,并导出结构化结果。
扫描 MCP 服务器配置中的注入、密钥和危险命令风险
帮助用户用自然语言搜索并导航多个代码仓库,快速理解代码结构与实现。
用自然语言对代码库进行安全扫描、威胁建模与审计报告生成。
帮助分析代码库规模、函数指标与质量阈值,快速发现潜在代码问题。
为 AI 生成代码提供实时漏洞扫描、密钥检测与安全编码约束。