Skip to main content
Glama
drewrukin

llm-code-security-review-mcp

by drewrukin

LLM Code Security Review MCP Server

Este servidor MCP es una herramienta complementaria para la metodología llm-code-security-review. Ayuda a un LLM a seguir el plan de revisión paso a paso. El LLM realiza la revisión de seguridad; el servidor realiza un seguimiento del progreso, se asegura de que el LLM realmente lea todo el código fuente asignado a cada subsistema y no acepta la revisión como completa hasta que cada paso del plan esté terminado.

La versión corta

  1. Cargar un plan de revisión.

  2. Codex recibe un subsistema y un área de seguridad a la vez.

  3. El servidor verifica que el código fuente asignado fue leído antes de aceptar el resultado.

  4. El progreso se guarda automáticamente. Puedes reiniciar Codex, pausar la revisión o continuar más tarde sin empezar de nuevo.

  5. Los hallazgos deben revisarse por separado. El servidor organiza el trabajo; no decide si un problema reportado es real.

Ese es todo el trabajo.

Related MCP server: DevFlow MCP Server

Lo que necesitas

  • Codex en Linux, macOS u otro sistema POSIX;

  • Python 3.11 o más reciente;

  • un plan de revisión creado con la metodología complementaria.

El servidor no tiene dependencias de Python de terceros.

Instalarlo

git clone https://github.com/drewrukin/llm-code-security-review-mcp.git
cd llm-code-security-review-mcp
python3 -m venv .venv
. .venv/bin/activate
python3 -m pip install .

Añade el servidor a ~/.codex/config.toml. Reemplaza la ruta de ejemplo con la ruta absoluta a tu clon:

[mcp_servers.llm-code-security-review-mcp]
command = "/absolute/path/to/llm-code-security-review-mcp/.venv/bin/llm-code-security-review-mcp-server"

Inicia una nueva sesión de Codex después de cambiar la configuración.

Ejecutar una revisión

Primero, usa la metodología complementaria para crear un plan para tu proyecto. Luego inicia una nueva sesión de Codex y di:

Usa el servidor llm-code-security-review-mcp para cargar <path-to-plan.json> y ejecutar la revisión.

El servidor proporcionará la primera tarea y mantendrá la revisión en marcha hasta que el plan esté completo.

Desarrollo

Ejecuta la suite de pruebas con:

python3 -m unittest discover -s tests

Los cambios publicados están en CHANGELOG.md. Por favor, reporta problemas de seguridad de forma privada como se describe en SECURITY.md.

Licencia

Copyright 2026 Andrew Rukin (drewrukin). Licenciado bajo la Apache License 2.0.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    D
    quality
    D
    maintenance
    An MCP server that implements a structured workflow for LLM-based coding, guiding development through feature clarification, documentation generation, phased implementation, and progress tracking.
    10
    30
    18
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    MCP server that securely reviews AI-generated code for vulnerabilities such as SQL injection, command injection, and hardcoded credentials.
    11
    Apache 2.0
  • A
    license
    Not graded
    quality
    F
    maintenance
    A lightweight MCP server for security reviews that injects security requirements before code generation, scans dependencies for CVEs, and verifies generated code without disrupting workflow.
    68
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server providing access to the Scorecard API to evaluate and optimize LLM systems.

  • MCP server for generating rough-draft project plans from natural-language prompts.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/drewrukin/llm-code-security-review-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server