为本地代码库提供智能检索、改动安全校验与审计支持
该 MCP 工具为开源本地代码库分析/辅助工具,无需密钥且未声明远程端点,整体风险偏低。但其明确具备本地代码执行能力,并会访问本地代码库与生成索引数据,使用时仍应按本地高权限开发工具进行隔离和最小授权。
材料明确标注无需密钥或环境变量,未见要求用户提供 API token、云凭证或第三方账户授权;凭证暴露面较小。
未声明任何远程端点,描述中强调本地 CLI/MCP、SQLite 代码图谱,未见将用户数据外发到外部服务的事实依据。
系统检查项已明确标注 executes-code,且其为面向 AI 编码代理的 CLI/MCP 工具,意味着可在本机执行代码或触发开发相关命令。这属于该类工具的固有高权限能力,需留意在受控环境运行。
其功能围绕本地代码库智能分析、代码图谱与审计证据,合理预期会读取项目文件,并可能写入 SQLite 索引、缓存或变更相关记录;目前未见超出声明用途的过度授权证据,但本地项目数据可见范围较大。
来源为 GitHub 开源仓库,Apache-2.0 许可证,约 470 star,具备一定社区采用与可审计性,这些都是明显的降风险因素。维护状态未知,仍建议安装前复核近期提交与依赖清单。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"roam-code" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
扫描当前仓库后,告诉我用户认证流程涉及哪些模块、关键入口函数、数据库表和调用链,并按文件路径整理输出。
一份结构化的代码库分析,列出认证流程相关文件、依赖关系和执行路径。
我准备重命名 paymentService 的核心接口,请分析受影响的文件、测试、潜在破坏点,并给出分步修改建议和回滚检查项。
一份改动影响评估报告,包含风险点、受影响范围、建议修改顺序和验证清单。
针对最近一次权限控制相关改动,整理可审计证据:涉及文件、变更原因、保护措施、验证结果,以及仍需人工复核的项目。
一份可用于审计或评审的变更证据摘要,清楚说明改动依据与验证情况。
帮助用户用自然语言搜索并导航多个代码仓库,快速理解代码结构与实现。
分层分析大型代码库并生成可查询知识图谱,提升代码理解与检索效率
为开发者提供本地优先的代码与技术文档智能检索和私密问答能力
为 AI 助手提供多语言代码库的索引检索与分析能力
将代码库索引到 Neo4j,辅助代码分析、依赖可视化与变更影响评估。
提供语义搜索、依赖分析和自然语言问答的代码库智能 MCP 工具