CodeWeave MCP
CodeWeave
CodeWeave es un servidor MCP local-first que proporciona a un cliente de codificación de IA búsqueda precisa, ediciones protegidas, operaciones Git, inteligencia semántica y ejecución acotada de Bash dentro de un único repositorio.
Está diseñado para desarrolladores que quieren herramientas de codificación capaces sin cambiar silenciosamente de repositorio, ocultar ediciones parciales ni enviar toda una máquina a un servicio remoto.
Inicio rápido
Necesitas Rust, Git y Bash. Los usuarios de Windows pueden usar el Bash incluido con Git para Windows.
cargo install --git https://github.com/abhij1306/codeweave --locked
codeweave installEl instalador interactivo:
pregunta qué repositorio debe servir CodeWeave;
recomienda stdio local o configura HTTP en bucle de retorno;
crea
config.jsony un token de origen privado;comprueba Git, Bash, el espacio de trabajo, la configuración, los permisos del token, el puerto y el arranque anticipado del índice;
imprime un comando de cliente MCP listo para pegar.
Para automatización, omite el asistente:
codeweave init --path /absolute/path/to/repository --config config.json
codeweave doctor --config config.jsonRelated MCP server: MatterAI MCP Server
Conectar un cliente
Clientes locales: stdio
Stdio es el transporte más simple y seguro. El instalador imprime un bloque como:
{
"command": "/absolute/path/to/codeweave",
"args": ["serve", "--transport", "stdio", "--config", "/absolute/path/to/config.json"]
}Pégalo en cualquier cliente MCP que acepte un comando local.
HTTP en bucle de retorno
codeweave serve --transport http --config config.jsonEl endpoint local es http://127.0.0.1:8813/mcp por defecto. HTTP requiere el bearer almacenado en .mcp-token; el token es una credencial de origen privado, no una clave API de LLM ni una autenticación de usuario externa.
Clientes remotos
Nunca publiques el origen de bucle de retorno simplemente inyectando su bearer en cada solicitud pública. Una puerta de enlace pública debe autenticar primero a cada llamante externo, luego añadir el bearer de origen privado para el salto a CodeWeave.
El asistente de PowerShell incluido utiliza autenticación HTTP Basic obligatoria en ngrok antes de sustituir el bearer de origen:
.\start-ngrok.ps1 -Config .\config.jsonPowerShell solicita el nombre de usuario y la contraseña públicos. Usa este asistente solo con clientes que soporten credenciales Basic. Los conectores alojados solo con URL necesitan una puerta de enlace MCP compatible con OAuth. Consulta Configuración de ChatGPT y Configuración de Claude.
Lo que expone CodeWeave
CodeWeave anuncia una superficie fija de 25 herramientas:
descubrimiento:
workspace,code_retrieve,code_intelligence;edición protegida:
code_write,code_replace,code_replace_range,code_insert,code_delete,code_rename,code_preview,code_transaction;Git:
git_status,git_diff,git_log,git_show,git_blame,git_preflight,git_stage,git_commit,git_restore,git_push;comandos:
bash,bash_status,bash_output,bash_cancel.
El repositorio es fijo durante la vida del proceso. Todos los clientes conectados comparten las mismas mutaciones del espacio de trabajo, generación y ejecuciones de Bash.
Modelo de seguridad
CodeWeave es una herramienta de desarrollo privilegiada. Un cliente autenticado puede ejecutar Bash sin sandbox como tu cuenta del sistema operativo, así que conecta solo clientes y modelos en los que confíes.
El servidor aún impone invariantes más restrictivas en torno a esa confianza:
las lecturas y escrituras de archivos están confinadas por capacidades al espacio de trabajo configurado;
los hashes de instantáneas, los manejadores de rangos y las comprobaciones de contenido esperado protegen las ediciones;
las ediciones de múltiples archivos informan honestamente sobre la aplicación parcial y los fallos de recuperación;
los argumentos de ruta de Git y las operaciones destructivas utilizan validación y confirmación explícita;
la autenticación HTTP ocurre antes de una lectura acotada de 4 MiB del cuerpo de la solicitud;
el origen acepta solo HTTP/1 y limita las conexiones concurrentes;
los archivos bearer usan
0600en Unix y una DACL explícita protegida en Windows.
Lee SECURITY.md antes de exponer HTTP más allá del bucle de retorno.
Configuración
codeweave install crea una configuración estricta configVersion: 2. Los campos desconocidos son rechazados, incluidos los campos anidados desconocidos. Consulta config.example.json para cada opción.
Comandos útiles:
codeweave doctor --config config.json
codeweave serve --transport stdio --config config.json
codeweave serve --transport http --config config.jsonLos backends semánticos opcionales son rust-analyzer, basedpyright-langserver y typescript-language-server. Están deshabilitados hasta que se habiliten en la configuración generada.
No confirmes config.json, .mcp-token ni .codeweave-cache/.
Actualización
Instala la versión más reciente desde GitHub:
cargo install --git https://github.com/abhij1306/codeweave --locked --force
codeweave doctor --config /path/to/config.jsonLas versiones antiguas de Windows creaban archivos bearer con permisos heredados. Si doctor rechaza dicho archivo, detén CodeWeave, elimina solo el archivo de token configurado e inícialo de nuevo para que el token se rote con una DACL protegida.
Desarrollo
git clone https://github.com/abhij1306/codeweave.git
cd codeweave
cargo fmt --check
cargo clippy --all-targets --all-features -- -D warnings
cargo test --all-targetsLas garantías de arquitectura y concurrencia se encuentran en docs/architecture.md. Los contratos de las herramientas están documentados en docs/tools.md, y las contribuciones son bienvenidas a través de CONTRIBUTING.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables AI assistants to perform code reviews by providing access to staged files, git diffs, and repository file content. It allows users to evaluate changes and context within any local git repository before committing or pushing.39ISC

MatterAI MCP Serverofficial
AlicenseNot gradedqualityCmaintenanceEnables code reviews, implementation planning, and pull request generation for AI agents in IDEs like Cursor and Windsurf.1MIT- AlicenseNot gradedqualityCmaintenanceProvides AI assistants with 28 developer tools across file, git, code analysis, HTTP, and system domains, enabling tasks like file editing, repository management, code analysis, and shell command execution.222MIT
- AlicenseNot gradedqualityCmaintenanceProvides AI coding assistants with tools to run git status, recent commits, tests, and linter on a real repository.25MIT
Related MCP Connectors
Git-backed platform for skills, tools, and context for AI agents
Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.
Codebase intelligence for agents: 152 structured artifacts across 21 programs, one call.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/abhij1306/codeweave'
If you have feedback or need assistance with the MCP directory API, please join our Discord server