为 AI 编码助手提供仓库级代码智能检索、依赖分析与变更影响洞察。
该 MCP 工具材料显示其主要功能是对代码仓库做本地索引与查询,未声明需要密钥或远程联网;整体未见明显高风险红旗,但因具备代码执行能力、会接触仓库内容,仍需按本地高权限开发工具谨慎使用。来源为可审计开源项目且采用 Apache 2.0 许可证,这降低了整体风险;但社区采用度低、维护状态未知、文档较少,供应链方面仍需留意。
材料明确标注“无”密钥/环境变量,未见要求 API key、OAuth token 或云凭证;基于现有信息,凭证收集与泄露面较小。
声明中远程端点 host 为“无”,描述也仅提到对仓库进行索引与查询,未见会把用户数据发送到外部服务的证据;按材料事实,网络外发风险较低。
系统客观检查项明确标注 executes-code,说明该工具具备在本机执行代码或启动相关处理流程的能力;这属于 MCP/开发工具常规高权限能力,本身不构成高风险红旗,但应在受控环境中运行。
其功能是“indexing repositories into a hybrid knowledge graph”,意味着至少需要读取仓库源码与结构信息,并可能在本地生成索引数据;这属于其声明功能所必需的数据访问,未见超出仓库语义分析所需的过度授权证据。
正面因素是开源且可审计,并采用 Apache 2.0 许可证;但来源为 third_party_registry,GitHub 仓库社区采用度为 0 star、维护状态未知、README 缺失,降低了可验证性与成熟度,因此供应链信任度需谨慎评估。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"OpenCodeHub MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请基于当前仓库索引,分析 paymentService.processRefund 的上下游依赖,列出它调用的模块、被哪些模块引用,并标注关键数据流。
返回该函数的依赖图谱、调用链说明及关键模块关系摘要。
如果我修改 UserAuthMiddleware 的 token 校验逻辑,请根据仓库知识图谱评估可能受影响的 API、服务和测试文件,并按风险高低排序。
给出受影响范围清单、影响原因说明以及优先验证建议。
我要为仓库新增导出报表功能,请查询现有与 CSV 导出、权限控制、异步任务相关的实现位置,并总结可复用组件与注意事项。
输出相关代码位置、上下文说明、可复用模块清单和实现建议。
提供语义搜索、依赖分析和自然语言问答的代码库智能 MCP 工具
将代码库索引到 Neo4j,辅助代码分析、依赖可视化与变更影响评估。
帮助用户用自然语言搜索并导航多个代码仓库,快速理解代码结构与实现。
帮助你跨代码仓库语义检索、理解实现流程并生成适合 AI 使用的代码上下文。
为代码库提供智能索引、搜索分析与实时监控,帮助快速理解和定位问题。
将代码库快速索引为持久知识图谱,支持高效检索与代码理解