AI News HubLIVE
站内改写2 分钟阅读

MCP代码审查服务器 – 在编辑器中实现AI代码审查

MCP代码审查服务器是一款开源工具,可将AI辅助的代码审查无缝集成到Claude Code、Cursor等MCP兼容编辑器中。它支持审查代码片段、差异和文件,采用OWASP Top 10扫描、N+1查询检测和竞态条件分析等方法,提供带有严重性评级的结构化输出,帮助开发者在编辑工作流中快速发现并修复安全、性能和风格问题。安装简便,可通过uvx或pip完成,支持Python 3.11及以上版本。

来源Hacker News AI作者: williamXue

MCP代码审查服务器是一款由AI驱动的开源工具,旨在将代码审查能力直接嵌入开发者的日常编辑工作流中。它与Claude Code、Cursor以及其他MCP(Model Context Protocol)兼容的AI助手无缝协作,让开发者在编写代码时即可获得即时的审查反馈,无需切换到外部工具或平台。

该服务器提供了三项核心功能:review_code用于审查任意源代码片段中的错误、安全漏洞、性能问题和风格缺陷;review_diff能够在合并前审查Git差异,提前发现潜在问题;review_file则允许按文件路径审查本地代码文件。所有这些功能均由与我们的代码审查代理相同的方法论驱动,包括OWASP Top 10安全扫描(用于检测SQL注入、跨站脚本等常见Web漏洞)、N+1查询检测(针对数据库访问的低效模式)、竞态条件分析(识别并发问题),并输出带有严重性评级(关键、高、中、低)的结构化结果,帮助开发者优先处理最紧迫的问题。

安装过程极为简洁,开发者可以选择两种方式。第一种是通过uvx直接运行,无需显式安装:只需在Claude Code的MCP配置中添加一条命令,或手动将配置写入~/.cursor/mcp.jsonclaude_desktop_config.json文件。第二种是通过pip安装:运行pip install aicraft-code-review,然后执行python -m mcp_code_review即可启动服务器。连接成功后,开发者可以向AI助手发出如“审查这段Python代码的安全性”或“审查这个差异”等指令,AI便会调用MCP服务器并返回格式化的审查结果。

示例输出以Markdown表格呈现,按行列出问题、类别、严重性和具体修复建议。例如,针对SQL注入(关键)会建议使用参数化查询,针对未验证的用户输入(高)会建议添加输入验证,针对循环中的N+1查询(高)会建议使用select_related优化。此外,还提供汇总统计,显示各级问题的数量及处理建议。

项目目前托管在GitHub(仓库地址:https://github.com/GoodJobwilliam/aicraft),采用MIT许可证开源。开发环境要求Python 3.11以上及一个MCP兼容的客户端(如Claude Code、Cursor)。开发人员可以克隆仓库、安装开发依赖并参与贡献。无论是个人项目还是团队协作,MCP代码审查服务器都能显著提升代码质量,减少安全漏洞和性能隐患。