AI News HubLIVE
站內改寫2 分鐘閱讀

MCP代碼審查服務器 – 在編輯器中實現AI代碼審查

MCP代碼審查服務器是一款開源工具,可將AI輔助的代碼審查無縫集成到Claude Code、Cursor等MCP兼容編輯器中。它支持審查代碼片段、差異和文件,採用OWASP Top 10掃描、N+1查詢檢測和競態條件分析等方法,提供帶有嚴重性評級的結構化輸出,幫助開發者在編輯工作流中快速發現並修復安全、性能和風格問題。安裝簡便,可通過uvx或pip完成,支持Python 3.11及以上版本。

來源Hacker News AI作者: williamXue

MCP代碼審查服務器是一款由AI驅動的開源工具,旨在將代碼審查能力直接嵌入開發者的日常編輯工作流中。它與Claude Code、Cursor以及其他MCP(Model Context Protocol)兼容的AI助手無縫協作,讓開發者在編寫代碼時即可獲得即時的審查反饋,無需切換到外部工具或平台。

該服務器提供了三項核心功能:review_code用於審查任意源代碼片段中的錯誤、安全漏洞、性能問題和風格缺陷;review_diff能夠在合併前審查Git差異,提前發現潛在問題;review_file則允許按文件路徑審查本地代碼文件。所有這些功能均由與我們的代碼審查代理相同的方法論驅動,包括OWASP Top 10安全掃描(用於檢測SQL注入、跨站腳本等常見Web漏洞)、N+1查詢檢測(針對數據庫訪問的低效模式)、競態條件分析(識別併發問題),並輸出帶有嚴重性評級(關鍵、高、中、低)的結構化結果,幫助開發者優先處理最緊迫的問題。

安裝過程極為簡潔,開發者可以選擇兩種方式。第一種是通過uvx直接運行,無需顯式安裝:只需在Claude Code的MCP配置中添加一條命令,或手動將配置寫入~/.cursor/mcp.jsonclaude_desktop_config.json文件。第二種是通過pip安裝:運行pip install aicraft-code-review,然後執行python -m mcp_code_review即可啓動服務器。連接成功後,開發者可以向AI助手發出如“審查這段Python代碼的安全性”或“審查這個差異”等指令,AI便會調用MCP服務器並返回格式化的審查結果。

示例輸出以Markdown表格呈現,按行列出問題、類別、嚴重性和具體修復建議。例如,針對SQL注入(關鍵)會建議使用參數化查詢,針對未驗證的用户輸入(高)會建議添加輸入驗證,針對循環中的N+1查詢(高)會建議使用select_related優化。此外,還提供彙總統計,顯示各級問題的數量及處理建議。

項目目前託管在GitHub(倉庫地址:https://github.com/GoodJobwilliam/aicraft),採用MIT許可證開源。開發環境要求Python 3.11以上及一個MCP兼容的客户端(如Claude Code、Cursor)。開發人員可以克隆倉庫、安裝開發依賴並參與貢獻。無論是個人項目還是團隊協作,MCP代碼審查服務器都能顯著提升代碼質量,減少安全漏洞和性能隱患。