MCPコードレビューサーバ – エディタでAIコードレビュー
MCPコードレビューサーバは、Claude CodeやCursorなどのMCP互換エディタにAI駆動のコードレビューを統合するオープンソースツールです。コードスニペット、差分、ファイルのレビューをサポートし、OWASP Top 10スキャン、N+1クエリ検出、競合状態分析を使用して、重要度評価付きの構造化出力を提供します。uvxまたはpipで簡単にインストールでき、Python 3.11以上に対応しています。
MCPコードレビューサーバは、AIを活用したコードレビューを開発者の日常的なエディタワークフローに直接組み込むためのオープンソースツールです。Claude Code、Cursor、その他MCP(Model Context Protocol)互換のAIアシスタントと連携し、コード作成中に即座にレビューフィードバックを提供するため、外部ツールやプラットフォームに切り替える必要がありません。
このサーバは三つの主要機能を提供します。review_codeは任意のソースコードスニペットをバグ、セキュリティ脆弱性、パフォーマンス問題、スタイル欠陥についてレビューします。review_diffはマージ前にGit差分をレビューし、潜在的な問題を早期に発見します。review_fileはファイルパスを指定してローカルコードファイルをレビューします。これらの機能は、当社のコードレビューエージェントと同じ方法論に基づいており、OWASP Top 10セキュリティスキャン(SQLインジェクションやクロスサイトスクリプティングなどの一般的なWeb脆弱性を検出)、N+1クエリ検出(データベースアクセスの非効率なパターンを特定)、競合状態分析(並行処理の問題を識別)を含み、重要度(Critical、High、Medium、Info)の評価とともに構造化された結果を出力します。
インストールは非常に簡単で、二つの方法があります。一つ目はuvxを使用してインストールせずに実行する方法で、Claude CodeのMCP設定にコマンドを追加するか、設定ファイル(~/.cursor/mcp.jsonやclaude_desktop_config.json)に手動で構成を記述します。二つ目はpipを使用する方法で、pip install aicraft-code-reviewを実行し、python -m mcp_code_reviewでサーバを起動します。接続後は、「このPythonコードをセキュリティ面でレビューして」や「この差分をレビューして」といった指示をAIアシスタントに与えるだけで、MCPサーバが呼び出され、フォーマットされたレビュー結果が返されます。
出力例はMarkdownテーブル形式で、行ごとに問題、カテゴリ、重要度、具体的な修正提案が表示されます。例えば、SQLインジェクション(Critical)にはパラメータ化クエリの使用、未検証のユーザー入力(High)には入力検証の追加、ループ内のN+1クエリ(High)にはselect_relatedの使用が提案されます。さらに、問題の重要度ごとの件数と対応方針のサマリも表示されます。
プロジェクトはGitHub(リポジトリ:https://github.com/GoodJobwilliam/aicraft)でホストされており、MITライセンスの下で公開されています。開発環境にはPython 3.11以上と、MCP互換クライアント(Claude Code、Cursorなど)が必要です。開発者はリポジトリをクローンし、開発依存関係をインストールして貢献できます。個人プロジェクトでもチーム開発でも、MCPコードレビューサーバはコード品質を大幅に向上させ、セキュリティ脆弱性やパフォーマンスの問題を低減します。