MCP程式碼審查伺服器 – 在編輯器中實現AI程式碼審查
MCP程式碼審查伺服器是一款開源工具,可將AI輔助的程式碼審查無縫整合到Claude Code、Cursor等MCP相容編輯器中。它支援審查程式碼片段、差異和檔案,採用OWASP Top 10掃描、N+1查詢檢測和競態條件分析等方法,提供帶有嚴重性評級的結構化輸出,幫助開發者在編輯工作流中快速發現並修復安全、效能和風格問題。安裝簡便,可透過uvx或pip完成,支援Python 3.11及以上版本。
MCP程式碼審查伺服器是一款由AI驅動的開源工具,旨在將程式碼審查能力直接嵌入開發者的日常編輯工作流中。它與Claude Code、Cursor以及其他MCP(Model Context Protocol)相容的AI助手無縫協作,讓開發者在編寫程式碼時即可獲得即時的審查反饋,無需切換到外部工具或平臺。
該伺服器提供了三項核心功能:review_code用於審查任意原始碼片段中的錯誤、安全漏洞、效能問題和風格缺陷;review_diff能夠在合併前審查Git差異,提前發現潛在問題;review_file則允許按檔案路徑審查原生代碼檔案。所有這些功能均由與我們的程式碼審查代理相同的方法論驅動,包括OWASP Top 10安全掃描(用於檢測SQL隱碼攻擊、跨站指令碼等常見Web漏洞)、N+1查詢檢測(針對資料庫訪問的低效模式)、競態條件分析(識別併發問題),並輸出帶有嚴重性評級(關鍵、高、中、低)的結構化結果,幫助開發者優先處理最緊迫的問題。
安裝過程極為簡潔,開發者可以選擇兩種方式。第一種是透過uvx直接執行,無需顯式安裝:只需在Claude Code的MCP配置中新增一條命令,或手動將配置寫入~/.cursor/mcp.json或claude_desktop_config.json檔案。第二種是透過pip安裝:執行pip install aicraft-code-review,然後執行python -m mcp_code_review即可啟動伺服器。連線成功後,開發者可以向AI助手發出如“審查這段Python程式碼的安全性”或“審查這個差異”等指令,AI便會呼叫MCP伺服器並返回格式化的審查結果。
示例輸出以Markdown表格呈現,按行列出問題、類別、嚴重性和具體修復建議。例如,針對SQL隱碼攻擊(關鍵)會建議使用引數化查詢,針對未驗證的使用者輸入(高)會建議新增輸入驗證,針對迴圈中的N+1查詢(高)會建議使用select_related最佳化。此外,還提供彙總統計,顯示各級問題的數量及處理建議。
專案目前託管在GitHub(倉庫地址:https://github.com/GoodJobwilliam/aicraft),採用MIT許可證開源。開發環境要求Python 3.11以上及一個MCP相容的客戶端(如Claude Code、Cursor)。開發人員可以克隆倉庫、安裝開發依賴並參與貢獻。無論是個人專案還是團隊協作,MCP程式碼審查伺服器都能顯著提升程式碼質量,減少安全漏洞和效能隱患。