返回市场
代码QL夜幕MCP服务器

代码QL夜幕MCP服务器

作者:yezere8 星标更新:2025-08-17

项目介绍

CodeQL N1ght MCP 服务器

这是一个用于集成 CodeQL N1ght 工具与AI助手的模型上下文协议(MCP)服务器。

概述

此MCP服务器提供了一个标准化接口,使AI助手能够与CodeQL N1ght工具进行交互,支持自动化的代码分析工作流程,包括环境设置、数据库创建和安全扫描。

功能

  • 环境安装:一键设置JDK、Ant和CodeQL依赖项
  • 数据库创建:从JAR/WAR/ZIP文件创建CodeQL数据库,并可配置反编译器
  • 安全扫描:执行具有可定制查询包的安全扫描
  • 并行处理:支持goroutines和多线程
  • 灵活配置:自定义路径、超时和缓存选项

可用工具

version

获取来自CodeQL N1ght可执行文件的版本或帮助信息。

install_environment

安装所需的依赖项(JDK、Ant、CodeQL),并可选地使用自定义URL。

create_database

从目标文件(JAR/WAR/ZIP)创建CodeQL数据库,选项包括:

  • 反编译器选择(procyon/fernflower)
  • 依赖处理(无/全部)
  • 并行处理
  • 缓存管理

scan_database

在CodeQL数据库上执行安全扫描,配置选项包括:

  • 数据库和查询包路径
  • 并行处理选项
  • 缓存控制

run_codeql_n1ght

通用接口,用于带有自定义参数的直接命令执行。

安装

  1. 安装依赖项:
pip install -r requirements.txt
  1. 确保CodeQL N1ght可执行文件位于配置的路径中(默认:J:\mcp\codeql-n1ght.exe

使用

以STDIO模式运行MCP服务器:

python codeql_n1ght_mcp_server.py

配置

  • 默认可执行文件路径J:\mcp\codeql-n1ght.exe
  • 路径兼容性:支持Windows(J:\path)和Unix风格(/j:/path)路径格式
  • 超时:每个操作均可配置超时(默认:一般操作10分钟,数据库/扫描操作20小时)

响应格式

所有工具返回一个标准化响应格式:

{
  "returncode": 0,
  "stdout": "命令输出",
  "stderr": "错误输出",
  "timeout": false
}

错误处理

  • 可执行文件未找到:如果CodeQL N1ght可执行文件缺失,则返回错误
  • 无效参数:验证反编译器和依赖项选项
  • 超时管理:可配置超时并终止进程
  • 路径解析:自动路径规范化和验证

许可证

本项目是开源的,并在MIT许可证下可用。 </中文翻译>