Skip to main content
Glama
drewrukin

llm-code-security-review-mcp

by drewrukin

LLM Code Security Review MCP Server

Dieser MCP-Server ist ein Begleitwerkzeug für die llm-code-security-review-Methodik. Er hilft einem LLM, den Review-Plan Schritt für Schritt zu befolgen. Das LLM führt das Security-Review durch; der Server verfolgt den Fortschritt, stellt sicher, dass das LLM tatsächlich den gesamten Quellcode liest, der jedem Subsystem zugewiesen ist, und akzeptiert das Review erst als abgeschlossen, wenn jeder Planschritt erledigt ist.

Die Kurzfassung

  1. Lade einen Review-Plan.

  2. Codex erhält jeweils ein Subsystem und einen Sicherheitsbereich.

  3. Der Server prüft, dass der zugewiesene Quellcode gelesen wurde, bevor er das Ergebnis akzeptiert.

  4. Der Fortschritt wird automatisch gespeichert. Du kannst Codex neu starten, das Review unterbrechen oder später fortfahren, ohne von vorn zu beginnen.

  5. Befunde müssen separat geprüft werden. Der Server organisiert die Arbeit; er entscheidet nicht, ob ein gemeldetes Problem tatsächlich besteht.

Das ist die ganze Aufgabe.

Related MCP server: DevFlow MCP Server

Was du benötigst

  • Codex unter Linux, macOS oder einem anderen POSIX-System;

  • Python 3.11 oder neuer;

  • einen mit der Begleitmethodik erstellten Review-Plan.

Der Server hat keine Python-Abhängigkeiten von Drittanbietern.

Installation

git clone https://github.com/drewrukin/llm-code-security-review-mcp.git
cd llm-code-security-review-mcp
python3 -m venv .venv
. .venv/bin/activate
python3 -m pip install .

Füge den Server zu ~/.codex/config.toml hinzu. Ersetze den Beispielpfad durch den absoluten Pfad zu deinem Klon:

[mcp_servers.llm-code-security-review-mcp]
command = "/absolute/path/to/llm-code-security-review-mcp/.venv/bin/llm-code-security-review-mcp-server"

Starte nach der Änderung der Konfiguration eine neue Codex-Sitzung.

Ein Review durchführen

Erstelle zunächst mit der Begleitmethodik einen Plan für dein Projekt. Starte dann eine neue Codex-Sitzung und sage:

Verwende den Server llm-code-security-review-mcp, um <path-to-plan.json> zu laden und das Review durchzuführen.

Der Server liefert die erste Aufgabe und hält das Review in Gang, bis der Plan vollständig abgearbeitet ist.

Entwicklung

Führe die Testsuite wie folgt aus:

python3 -m unittest discover -s tests

Veröffentlichte Änderungen findest du in CHANGELOG.md. Bitte melde Sicherheitsprobleme vertraulich, wie in SECURITY.md beschrieben.

Lizenz

Copyright 2026 Andrew Rukin (drewrukin). Lizenziert unter der Apache License 2.0.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    D
    quality
    D
    maintenance
    An MCP server that implements a structured workflow for LLM-based coding, guiding development through feature clarification, documentation generation, phased implementation, and progress tracking.
    10
    30
    18
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    MCP server that securely reviews AI-generated code for vulnerabilities such as SQL injection, command injection, and hardcoded credentials.
    11
    Apache 2.0
  • A
    license
    Not graded
    quality
    F
    maintenance
    A lightweight MCP server for security reviews that injects security requirements before code generation, scans dependencies for CVEs, and verifies generated code without disrupting workflow.
    68
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server providing access to the Scorecard API to evaluate and optimize LLM systems.

  • MCP server for generating rough-draft project plans from natural-language prompts.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/drewrukin/llm-code-security-review-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server