CodeWeave MCP
CodeWeave
CodeWeave ist ein lokaler MCP-Server, der einem KI-Coding-Client präzise Suche, geschützte Bearbeitungen, Git-Operationen, semantische Intelligenz und begrenzte Bash-Ausführung innerhalb eines Repositorys bietet.
Es wurde für Entwickler entwickelt, die leistungsfähige Coding-Tools wünschen, ohne stillschweigend Repositorys zu wechseln, teilweise Bearbeitungen zu verstecken oder eine gesamte Maschine an einen entfernten Dienst zu senden.
Schnellstart
Sie benötigen Rust, Git und Bash. Windows-Benutzer können die mit Git für Windows gebündelte Bash verwenden.
cargo install --git https://github.com/abhij1306/codeweave --locked
codeweave installDer interaktive Installer:
fragt, welches Repository CodeWeave bedienen soll;
empfiehlt lokales stdio oder konfiguriert Loopback-HTTP;
erstellt
config.jsonund einen privaten Origin-Token;prüft Git, Bash, den Arbeitsbereich, die Konfiguration, Token-Berechtigungen, Port und den Eager-Index-Start;
gibt einen bereit zum Einfügen MCP-Client-Befehl aus.
Für Automatisierung überspringen Sie den Assistenten:
codeweave init --path /absolute/path/to/repository --config config.json
codeweave doctor --config config.jsonRelated MCP server: MatterAI MCP Server
Einen Client verbinden
Lokale Clients: stdio
Stdio ist der einfachste und sicherste Transport. Der Installer gibt einen Block wie diesen aus:
{
"command": "/absolute/path/to/codeweave",
"args": ["serve", "--transport", "stdio", "--config", "/absolute/path/to/config.json"]
}Fügen Sie ihn in jeden MCP-Client ein, der einen lokalen Befehl akzeptiert.
Loopback-HTTP
codeweave serve --transport http --config config.jsonDer lokale Endpunkt ist standardmäßig http://127.0.0.1:8813/mcp. HTTP
erfordert den in .mcp-token gespeicherten Bearer; der Token ist eine private
Origin-Anmeldeinformation, kein LLM-API-Schlüssel und keine externe
Benutzerauthentifizierung.
Remote-Clients
Veröffentlichen Sie den Loopback-Origin niemals, indem Sie seinen Bearer einfach in jede öffentliche Anfrage einfügen. Ein öffentliches Gateway muss zuerst jeden externen Aufrufer authentifizieren und dann den privaten Origin-Bearer für den Hop zu CodeWeave hinzufügen.
Das gebündelte PowerShell-Helfer-Skript verwendet obligatorische HTTP-Basic- Authentifizierung bei ngrok, bevor es den Origin-Bearer einsetzt:
.\start-ngrok.ps1 -Config .\config.jsonPowerShell fragt nach dem öffentlichen Benutzernamen und Passwort. Verwenden Sie dieses Helfer-Skript nur mit Clients, die Basic-Anmeldeinformationen unterstützen. Nur-URL-gehostete Connectors benötigen stattdessen ein OAuth-fähiges MCP-Gateway. Siehe ChatGPT-Setup und Claude-Setup.
Was CodeWeave bereitstellt
CodeWeave bietet eine feste Oberfläche mit 25 Tools:
Erkennung:
workspace,code_retrieve,code_intelligence;geschützte Bearbeitung:
code_write,code_replace,code_replace_range,code_insert,code_delete,code_rename,code_preview,code_transaction;Git:
git_status,git_diff,git_log,git_show,git_blame,git_preflight,git_stage,git_commit,git_restore,git_push;Befehle:
bash,bash_status,bash_output,bash_cancel.
Das Repository ist für die gesamte Prozesslebensdauer festgelegt. Alle verbundenen Clients teilen sich dieselben Arbeitsbereichsmutationen, Generierung und Bash-Ausführungen.
Sicherheitsmodell
CodeWeave ist ein privilegiertes Entwickler-Tool. Ein authentifizierter Client kann unsandboxed Bash als Ihr Betriebssystem-Benutzerkonto ausführen, daher verbinden Sie nur Clients und Modelle, denen Sie vertrauen.
Der Server erzwingt dennoch engere Invarianten um dieses Vertrauen herum:
Datei-Lese- und Schreibvorgänge sind fähigkeitsbeschränkt auf den konfigurierten Arbeitsbereich;
Snapshot-Hashes, Bereichs-Handles und erwartete Inhaltsprüfungen schützen Bearbeitungen;
Multi-Datei-Bearbeitungen melden ehrlich teilweise Anwendung und Wiederherstellungsfehler;
Git-Pfad-Argumente und destruktive Operationen verwenden Validierung und explizite Bestätigung;
HTTP-Authentifizierung erfolgt vor einem begrenzten 4-MiB-Anforderungskörper- Lesevorgang;
der Origin akzeptiert nur HTTP/1 und begrenzt gleichzeitige Verbindungen;
Bearer-Dateien verwenden
0600auf Unix und eine geschützte explizite DACL auf Windows.
Lesen Sie SECURITY.md, bevor Sie HTTP über Loopback hinaus exponieren.
Konfiguration
codeweave install erstellt eine strikte configVersion: 2-Konfiguration.
Unbekannte Felder werden abgelehnt, einschließlich unbekannter verschachtelter
Felder. Siehe config.example.json für jede Option.
Nützliche Befehle:
codeweave doctor --config config.json
codeweave serve --transport stdio --config config.json
codeweave serve --transport http --config config.jsonOptionale semantische Backends sind rust-analyzer, basedpyright-langserver
und typescript-language-server. Sie sind deaktiviert, bis sie in der
generierten Konfiguration aktiviert werden.
Committen Sie config.json, .mcp-token oder .codeweave-cache/ nicht.
Aktualisieren
Installieren Sie die neueste Version von GitHub:
cargo install --git https://github.com/abhij1306/codeweave --locked --force
codeweave doctor --config /path/to/config.jsonÄltere Windows-Versionen erstellten Bearer-Dateien mit vererbten
Berechtigungen. Wenn doctor eine solche Datei ablehnt, stoppen Sie
CodeWeave, entfernen Sie nur die konfigurierte Token-Datei und starten Sie es
erneut, sodass der Token mit einer geschützten DACL rotiert wird.
Entwickeln
git clone https://github.com/abhij1306/codeweave.git
cd codeweave
cargo fmt --check
cargo clippy --all-targets --all-features -- -D warnings
cargo test --all-targetsArchitektur- und Nebenläufigkeitsgarantien finden Sie in docs/architecture.md. Tool-Verträge sind in docs/tools.md dokumentiert, und Beiträge sind über CONTRIBUTING.md willkommen.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables AI assistants to perform code reviews by providing access to staged files, git diffs, and repository file content. It allows users to evaluate changes and context within any local git repository before committing or pushing.39ISC

MatterAI MCP Serverofficial
AlicenseNot gradedqualityCmaintenanceEnables code reviews, implementation planning, and pull request generation for AI agents in IDEs like Cursor and Windsurf.1MIT- AlicenseNot gradedqualityCmaintenanceProvides AI assistants with 28 developer tools across file, git, code analysis, HTTP, and system domains, enabling tasks like file editing, repository management, code analysis, and shell command execution.222MIT
- AlicenseNot gradedqualityCmaintenanceProvides AI coding assistants with tools to run git status, recent commits, tests, and linter on a real repository.25MIT
Related MCP Connectors
Git-backed platform for skills, tools, and context for AI agents
Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.
Codebase intelligence for agents: 152 structured artifacts across 21 programs, one call.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/abhij1306/codeweave'
If you have feedback or need assistance with the MCP directory API, please join our Discord server