Claude Code Codegraph Harness
Claude Code Codegraph Harness
Claude Code と Codex 向けのオフラインのローカルコードグラフゲートウェイ、デュアルクライアントアダプタ、評価ランナー、およびクロスプラットフォームパッケージングシステムです。
ステータス:
v0.2.0-rc.1、公開フィクスチャのリリース候補です。ランタイムは動作しますが、測定された Codex グラフ条件では入力トークンが 48〜52% 増加し、Claude にグラフ使用を強制した場合には実効入力が 58〜112% 増加しました。企業ソースは、エンタープライズ向け Windows/macOS 分離エビデンスが承認されるまでブロックされたままです。このリリースはトークン削減を一切主張しません。
ビジネスユーザーと管理者向けの日本語解説は、このハーネスの仕組みから始めてください。同じ内容は、生成されるすべてのオフライン ZIP に HOW-IT-WORKS-JA.md として同梱されています。
実装されているもの
社内所有の Go 製
stdioゲートウェイ。5 つの制限付き読み取り専用ツールを公開しますそのゲートウェイの背後で動作する Codebase-Memory v0.10.8 ネイティブバイナリのサポート
管理者による明示的なインデックスビルド、不変ジェネレーション、アトミックな current ポインタ、リポジトリに束縛された状態、クエリごとの鮮度チェック
単一の正規ルーティングポリシーを使用する Claude Code プラグイン/ルールと Codex ユーザースキル
macOS および Windows 向けインストーラ(arm64 と x86_64 ランタイムバンドル用)
決定論的でチェックサム付きのアダプタ専用 ZIP と4プラットフォーム内部 ZIP
トークン使用量、レイテンシ、制限付きオラクル結果、ツール名を記録する公開フィクスチャ評価ランナー。プロンプトやモデル応答は保持しません
ゲートウェイが公開するのは次のみです:
codegraph_statuscodegraph_searchcodegraph_neighborscodegraph_impactcodegraph_architecture
インデックス作成、変更、任意のグラフクエリ、ソース本文の取得、URL、および上流の MCP ツールは、モデルから呼び出しできません。
Related MCP server: codebase-rag
ランタイムアーキテクチャ
Claude Code Plugin + Rule ----\
> registered local stdio gateway
Codex user Skill -------------/ |
v
pinned Codebase-Memory native binary
|
v
private repository-bound graph generations
administrator command -> gateway index build -> validate -> atomic activationClaude Code と Codex は、同じゲートウェイ、バックエンド、インデックス、フレッシュネスモデル、そして5つのツール契約を共有します。プラグインとスキルにはルーティングのガイダンスのみ含まれ、上流のバックエンドを直接起動することはありません。
現在の採用判断
Graphify v0.9.48 は、固定された上流 MCP に GitHub 連携の PR ツールと外部 LLM パスが含まれているため、会社のソースでは不採用です。Codebase-Memory v0.10.8 はブロック副産物の条件付きネイティブバックエンドです。その本番ネイティブパスは外部ネットワーク依存が確認されておらず、UI/監視/自動インデックスを無効化でき、対象となる 4 つの OS/CPU ペアすべてに提供できるためです。npm、PyPI、Go、および上流のインストーラ ラッパーは GitHub からダウンロードするため禁止されています。
このゲートウェイは、外部ネットワークアクセスを拒否する macOS サンドボックス内の使い捨て公開フィクスチャで実行確認されています。その結果、759 ノードと 1,760 エッジが生成され、スキップ、部分ファイルや非インデックスファイルはゼロでした。検索、影響トレース、アーキテクチャ、スキーマ検証、stale/root 拒否は成功しました。
繰り返し実施した Codex 比較では、削減は示されませんでした:
タスク | ベースライン中央値入力 | グラフ中央値入力 | 変化率 | 品質オラクル |
単一シンボルの位置特定 | 52,037 | 79,176 | +52.15% | 3/3 vs 3/3 |
呼び出し元/依存関係/テストのトレース | 134,073 | 198,427 | +48.00% | 3/3 vs 3/3 |
Claude Code でもゲートウェイは正常に動作しましたが、節約は示されませんでした:
タスク | ベースライン中央実効入力 | 強制グラフ中央値 | 変化率 | 品質オリクル |
単一シンボルの位置特定 | 54,464 | 115,250 | +111.61% | 3/3 vs 3/3 |
呼び出し元/直接テスト/デフォルトプロファイルのトレース | 112,029 | 176,515 | +57.56% | 3/3 vs 3/3 |
Claude 条件では、1 回の実行あたり制限付きゲートバックウェイツールを正確に 1 回呼び出し、その後ソースを検証しました。強制なしのグラフ有効プローブは MCP ツールを選択しなかったため、自動工具選択は確立ではありません。OAuth/キーチェーンには通常のヘッドレスモードが必要であり、正確の制御と制約は Claude Code 評価に記録されています。
したがって、グラフは常時オンのコスト最適化ではなく、オプトインの構造的ナビゲーション機能です。Codex 評価 も参照してください。
コード流出のない境界
エンドポイントインストーラには、ダウンローダーやパッケージマネージャーの呼び出しは一切含まれません。ゲートウェイは、合成プライベートホームと最小限の環境で、ハッシュ固定されたローカルバックエンドと Git 実行可能ファイルのみを起動します。状態はソースリーの外にあります。ツールの結果には、制限付きの相対パスとグラフ(根拠)のみが含まれ、ソース本体は含まれません。
これらの制御はエンタープライズサンドボックスではありません。stdio は子プロセスが DNS や HTTPS を開くことを妨げません。ランタイムのインストールには明示的な絶対パスの --allowed-root/-AllowedRoot が必要です。また、各リリース候補ゲートウェイは、厳密なクリーンな公開フィクスチャのコンテンツ指紋をマイクロでコンパイルされています。ラベル、別のチェックアウト、無視されている追加ファイル、または別のリポジトリでは有効化できません。このリリースは引き続き公開、フィクスチャのみです。社内ソースコードで使用する前に、エンドポイント/AppSec が、サポートされるすべての Windows および macOS アーキテクチャで、正確なバイナリに対してプロセスツリーのネットワーク遮断と ファイルシステム/認証情報の分離を強制し、記録しなければなりません。
公開リポジトリとリリースには、社内ソース、プロンプト、結果、内部パス、管理ポリシー、署名キー、生成グラフ、サードパーティのネイティブバイナリが含まれることは一切ありません。
公開アダプター専用 ZIP
公開リリースは意図的に小さく、アダプタ、インストーラ、契約、ドキュメントのみを含みます:
python3 -m venv .venv
. .venv/bin/activate
python -m pip install -e .
codegraph-harness bundle \
--version 0.2.0-rc.1 \
--profile packaging/profiles/public.json \
--output dist/codegraph-harness-0.2.0-rc.1.zipこの ZIP をインストールしてもグラフランタイムは有効になりません。
内部ランタイム ZIP
内部アーティファクトパイプラインは、4つのターゲット向けにゲートウェイをビルドし、承認されたミラーから4つの正確な Codebase-Memory 実行可能ファイルをステージングします。続いて、runtime-matrix.json.in のゲートウェイメタデータのトークンを置き換えてから、次のコマンド実行します:
codegraph-harness bundle \
--version COMPANY_RELEASE_VERSION \
--profile /approved/input/runtime-matrix.json \
--vendor-dir /approved/input/native \
--output /approved/output/codegraph-harness-COMPANY_RELEASE_VERSION.zipビルダーは明示的に列挙された通常のファイルのみを読み取り、すべての SHA-256 を検証し、ツリーウォーク、シンボリックリンク/横断/衝突を拒否し、決定論的な ZIP、ランタイムマニフェスト、バンドルマニフェスト、SHA256SUMS を生成します。現在の4プラットフォームのテスト ZIP は、圧縮時 172 MB、展開後 1.1 GBです。エンドポイントは対応するゲートウェイ/バックエンドペアのみをインストールします。
ビジネスエンドポイントは、GitHub、npm、PyPI、Go レジストリ、またはベンダ основаннойサーバーを必要としません。ただし、インストール時に記録された、組織管理の Git 実行可能ファイルは必要です。
エンドポイントコマンド
アダプタ専用の公開 ZIP の場合:
./install.sh --dry-run
./install.sh
powershell.exe -NoProfile -File .\install.ps1 -DryRun
powershell.exe -NoProfile -File .\install.ps1ランタイム ZIP の場合、管理者はそれをそのゲートウェイバイナリにコンパイルされた、正確な公開フィクスチャのチェックアウトにスコープする必要があります:
./install.sh --dry-run --allowed-root /absolute/approved/public-fixtures
./install.sh --allowed-root /absolute/approved/public-fixtures
powershell.exe -NoProfile -File .\install.ps1 -DryRun -AllowedRoot C:\Approved\PublicFixtures
powershell.exe -NoProfile -File .\install.ps1 -AllowedRoot C:\Approved\PublicFixtures組み立て時に、バンドルビルダーは各ゲートウェイの埋め込みフィクスチャ許可リストがランタイムプロファイルと一致することを検証します。エンドポイントでは、インストーラーは SHA256SUMS に対して展開された各エントリーを検証し、ローカルの OS/CPU ペアを選択し、既存ファイル所有権を上書きせずに Claude Rule と Codex Skill をイインストールし、オプションでローカルの Claude マーケットプレイス プラグインをインストールし、両方のクライアントに同じゲートウェイを登録し、ハッシュ受領書を書き込みます。完了が失敗するとロールバックします。
アンインストールは、無通知のデータ損失を避けるためにデフォルトで後続グラフ状態を保持します。ポリシーで削除が必要な場合は、元のアンインストールコマンドで --purge-graph-state または -PurgeGraphState を使用してください。
展開する前に、ZIP とは別に取得した署名または SHA-256 に対して完全な ZIP を検証してください。バンド内の SHA256SUMS は部分的な置換を検出しますが、完全に置き換されたアーカイブのトラストの基点ではありません。
評価ランナー
チェックインされたランナーは公開フィクスチャのみを受け入れ、条件 JSON を読む前や、プロセスを開始する前に company-source を拒否します。Claude と Codex のベースライン/ゲートウェイ条件に加えて、レガシー比較対象のIDもサポートしています。生の stdout/stderr はハッシュ化されますが、明示的に要求らない限り返信はされません。
評価プロトコル を参照してください。条件ファイルは実行可能な構成であり、信頼できるコードとして扱う必要があります。
検証
現在、ローカル検証には 80+ Python テスト、Black、mypy(strict)、Go unit/vet/race、4つのターゲットの Go クロスビルド、Claude プラグインの厳密なバリデーション、チェックサム/アーカイブ テスト、および実際の macOS arm64 での install→index→MCP query→uninstall の実行が含まれています。Windows 実行可能ファイルはクロスビルドされ、PowerShell フローは GitHub Actions で実行されます。ネイティブの Windows Codebase-Memory とエンタープライズ EDR のエビデンスが、社内ソース向けのリリースゲートとして残っています。
参考資料
ライセンス
リポジトリ内のコードは Apache-2.0 です。Codebase-Memory は MIT ライセンスのままであり、その通知を含む内部レビュー済みバンドルでのみ配布されます。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceGenerates optimized repository maps and enables identifier search with graph-ranking, designed for efficient LLM context caching and codebase navigation.1MIT
- AlicenseNot gradedqualityBmaintenanceEnables LLM agents to efficiently understand and navigate a codebase by providing semantic search over symbols and a reference graph, replacing expensive grep/glob calls with structured tools like definition lookup, caller/callee queries, and change-impact analysis.1MIT
- AlicenseNot gradedqualityBmaintenancePrivate, local-first code intelligence MCP server that builds a static graph of repositories and exposes search, architecture, impact analysis, and review tools via MCP.MIT
- AlicenseNot gradedqualityBmaintenanceTurns a codebase into a queryable graph with semantic search, call graphs, and control/data flow analysis, served to AI coding agents via the Model Context Protocol.206MIT
Related MCP Connectors
Deterministic context layer for your codebase: change impact, blast radius, answers with receipts.
Code intelligence for coding agents: semantic, AST, graph, and full-text search. 279+ languages.
Enterprise code intelligence for M&A, security audits, and tech debt. Hosted server with 200k free.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/R1ck29/claude-code-codegraph-harness'
If you have feedback or need assistance with the MCP directory API, please join our Discord server