连接 Codescan API,快速查询项目、质量指标与可筛选问题数据
该工具材料显示其功能是通过 Codescan API 查询项目、指标和问题;但当前元数据又标注无密钥、无远程端点,和描述存在不一致,需谨慎核实。基于开源 MIT 许可可降低部分供应链风险,但文档缺失、社区采用低且维护情况未知,整体为中低到中等风险偏谨慎。
元数据称“无”密钥,但描述明确提到与 Codescan API 交互;若实际访问该 API,通常应存在认证方式。材料未说明凭证来源、存储或作用域,存在文档不完整导致误配或隐性凭证使用的核查需求。
描述表明该工具会连接 Codescan API 并发送查询请求,因此应视为存在对外网络通信;但具体 host/端点未披露。未见将数据发送到无关第三方的明确红旗,不过外发范围与目标未写明,需要在安装前确认实际请求地址。
系统检查项标记为 executes-code,说明该 MCP 工具在本机具备运行代码/进程的常规能力。根据现有材料,未见其申请与声明功能明显不相称的高权限或包含可疑执行链,因此按工具固有能力评为需留意而非高风险。
按其功能,工具可能访问与代码扫描结果相关的项目、指标和 issue 数据;但 README 缺失,未说明本地文件读写范围、缓存位置或最小权限设计。当前没有证据表明其请求了远超用途的数据访问,但透明度不足。
仓库开源且为 MIT 许可,这是明显的降风险因素;但来源为第三方注册表、社区采用为 0 star、维护状态未知且无 README,导致可审计性虽存在但可信度与成熟度有限。未见闭源或明显恶意迹象,因此不宜升为高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"codescan-mcp-server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请列出 Codescan 中所有项目,并汇总每个项目的关键质量指标,例如 bug 数、代码异味、漏洞和重复率,按风险从高到低排序。
返回项目清单及各项目的核心质量指标摘要,并按风险优先级排序。
请查询最近 30 天内新增的高严重级别问题,只显示影响生产环境且状态未关闭的项,并按项目分组展示。
返回符合条件的问题列表,包含筛选结果、所属项目与分组汇总。
基于当前所有项目的 Codescan 指标和问题数据,找出最需要优先治理的 5 个项目,并说明判断依据和建议的改进方向。
输出优先治理项目名单、评估依据,以及可执行的质量改进建议。
扫描代码中的安全风险与敏感信息,支持提交前自动化审查与修复建议
帮助你跨多语言代码库进行搜索、分析、导航与安全排查。
为代码审查提供基于真实CVE的安全检查提示,帮助快速发现高风险漏洞。
帮助分析代码库规模、函数指标与质量阈值,快速发现潜在代码问题。
提供语义搜索、依赖分析和自然语言问答的代码库智能 MCP 工具
支持多语言代码结构搜索、规则匹配与批量转换,提升分析和重构效率。