llm-code-security-review-mcp
LLM Code Security Review MCP Server
Dieser MCP-Server ist ein Begleitwerkzeug für die
llm-code-security-review-Methodik.
Er hilft einem LLM, den Review-Plan Schritt für Schritt zu befolgen. Das LLM
führt das Security-Review durch; der Server verfolgt den Fortschritt, stellt
sicher, dass das LLM tatsächlich den gesamten Quellcode liest, der jedem
Subsystem zugewiesen ist, und akzeptiert das Review erst als abgeschlossen,
wenn jeder Planschritt erledigt ist.
Die Kurzfassung
Lade einen Review-Plan.
Codex erhält jeweils ein Subsystem und einen Sicherheitsbereich.
Der Server prüft, dass der zugewiesene Quellcode gelesen wurde, bevor er das Ergebnis akzeptiert.
Der Fortschritt wird automatisch gespeichert. Du kannst Codex neu starten, das Review unterbrechen oder später fortfahren, ohne von vorn zu beginnen.
Befunde müssen separat geprüft werden. Der Server organisiert die Arbeit; er entscheidet nicht, ob ein gemeldetes Problem tatsächlich besteht.
Das ist die ganze Aufgabe.
Related MCP server: DevFlow MCP Server
Was du benötigst
Codex unter Linux, macOS oder einem anderen POSIX-System;
Python 3.11 oder neuer;
einen mit der Begleitmethodik erstellten Review-Plan.
Der Server hat keine Python-Abhängigkeiten von Drittanbietern.
Installation
git clone https://github.com/drewrukin/llm-code-security-review-mcp.git
cd llm-code-security-review-mcp
python3 -m venv .venv
. .venv/bin/activate
python3 -m pip install .Füge den Server zu ~/.codex/config.toml hinzu. Ersetze den Beispielpfad durch
den absoluten Pfad zu deinem Klon:
[mcp_servers.llm-code-security-review-mcp]
command = "/absolute/path/to/llm-code-security-review-mcp/.venv/bin/llm-code-security-review-mcp-server"Starte nach der Änderung der Konfiguration eine neue Codex-Sitzung.
Ein Review durchführen
Erstelle zunächst mit der Begleitmethodik einen Plan für dein Projekt. Starte dann eine neue Codex-Sitzung und sage:
Verwende den Server llm-code-security-review-mcp, um
<path-to-plan.json>zu laden und das Review durchzuführen.
Der Server liefert die erste Aufgabe und hält das Review in Gang, bis der Plan vollständig abgearbeitet ist.
Entwicklung
Führe die Testsuite wie folgt aus:
python3 -m unittest discover -s testsVeröffentlichte Änderungen findest du in CHANGELOG.md. Bitte melde Sicherheitsprobleme vertraulich, wie in SECURITY.md beschrieben.
Lizenz
Copyright 2026 Andrew Rukin (drewrukin). Lizenziert unter der
Apache License 2.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseDqualityDmaintenanceAn MCP server that implements a structured workflow for LLM-based coding, guiding development through feature clarification, documentation generation, phased implementation, and progress tracking.103018MIT
- AlicenseAqualityBmaintenanceMCP server that integrates DevFlow with AI code assistants to enforce structured development workflows including planning, task tracking, and code review gates.65721MIT
- AlicenseNot gradedqualityDmaintenanceMCP server that securely reviews AI-generated code for vulnerabilities such as SQL injection, command injection, and hardcoded credentials.11Apache 2.0
- AlicenseNot gradedqualityFmaintenanceA lightweight MCP server for security reviews that injects security requirements before code generation, scans dependencies for CVEs, and verifies generated code without disrupting workflow.68MIT
Related MCP Connectors
MCP server providing access to the Scorecard API to evaluate and optimize LLM systems.
MCP server for generating rough-draft project plans from natural-language prompts.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/drewrukin/llm-code-security-review-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server