为开发团队提供持久记忆、代码智能检索与质量约束的一体化 MCP 平台
该工具材料显示其为开源、MIT 许可且无显式密钥和远程端点,整体未见明确高风险红旗;但其声明包含持久化记忆、代码智能与已判定可执行代码,意味着会涉及本机代码执行与数据访问,需按常规 MCP 工具谨慎使用。
材料注明无需密钥或环境变量,未见要求提供 API token、账号凭证或其他敏感认证信息,因此凭证暴露与滥用面较低。
材料未声明任何远程端点,描述中强调 self-hosted 且系统检查项也标注无远程 host;基于现有事实未见明确用户数据外发到第三方服务的证据。
系统已判定该 MCP 工具具备 executes-code 能力,且其功能涉及代码智能与质量 enforcement,说明其可能在本机执行代码或启动相关进程;这属于工具常规高权限能力,需在隔离环境中运行并限制可访问项目范围。
描述提到 persistent memory 与 AST-aware code search,意味着其大概率会读取代码库内容并保存一定本地状态/记忆数据;就材料所示未见明显超出声明功能的过度授权,但应默认其可接触项目源码与相关元数据。
正面因素是源码公开、MIT 许可、可审计;但来源为第三方 registry、社区采用度为 0 star、维护状态未知,可信度与成熟度证据有限,因此供应链应谨慎评估后再引入生产环境。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Cortex Hub" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请把这个仓库的架构说明、关键模块职责和当前重构计划保存到 Cortex Hub,并在后续对话中优先参考这些记忆。
工具保存项目长期记忆,并让后续 AI 协作基于一致的上下文继续推进。
在代码库中查找所有实现权限校验且直接访问数据库的函数,按文件、符号名和调用关系整理结果。
返回基于 AST 感知的精准代码搜索结果,便于定位逻辑分布和依赖关系。
检查本次变更是否违反团队约定:禁止在控制器写业务逻辑、必须补充单元测试,并列出违规位置与修复建议。
输出质量检查结论、违规清单及可执行的整改建议,帮助统一工程规范。