llm-code-security-review-mcp
LLM Code Security Review MCP Server
Este servidor MCP es una herramienta complementaria para la metodología
llm-code-security-review.
Ayuda a un LLM a seguir el plan de revisión paso a paso. El LLM realiza la
revisión de seguridad; el servidor realiza un seguimiento del progreso, se
asegura de que el LLM realmente lea todo el código fuente asignado a cada
subsistema y no acepta la revisión como completa hasta que cada paso del plan
esté terminado.
La versión corta
Cargar un plan de revisión.
Codex recibe un subsistema y un área de seguridad a la vez.
El servidor verifica que el código fuente asignado fue leído antes de aceptar el resultado.
El progreso se guarda automáticamente. Puedes reiniciar Codex, pausar la revisión o continuar más tarde sin empezar de nuevo.
Los hallazgos deben revisarse por separado. El servidor organiza el trabajo; no decide si un problema reportado es real.
Ese es todo el trabajo.
Related MCP server: DevFlow MCP Server
Lo que necesitas
Codex en Linux, macOS u otro sistema POSIX;
Python 3.11 o más reciente;
un plan de revisión creado con la metodología complementaria.
El servidor no tiene dependencias de Python de terceros.
Instalarlo
git clone https://github.com/drewrukin/llm-code-security-review-mcp.git
cd llm-code-security-review-mcp
python3 -m venv .venv
. .venv/bin/activate
python3 -m pip install .Añade el servidor a ~/.codex/config.toml. Reemplaza la ruta de ejemplo con la
ruta absoluta a tu clon:
[mcp_servers.llm-code-security-review-mcp]
command = "/absolute/path/to/llm-code-security-review-mcp/.venv/bin/llm-code-security-review-mcp-server"Inicia una nueva sesión de Codex después de cambiar la configuración.
Ejecutar una revisión
Primero, usa la metodología complementaria para crear un plan para tu proyecto. Luego inicia una nueva sesión de Codex y di:
Usa el servidor llm-code-security-review-mcp para cargar
<path-to-plan.json>y ejecutar la revisión.
El servidor proporcionará la primera tarea y mantendrá la revisión en marcha hasta que el plan esté completo.
Desarrollo
Ejecuta la suite de pruebas con:
python3 -m unittest discover -s testsLos cambios publicados están en CHANGELOG.md. Por favor, reporta problemas de seguridad de forma privada como se describe en SECURITY.md.
Licencia
Copyright 2026 Andrew Rukin (drewrukin). Licenciado bajo la
Apache License 2.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseDqualityDmaintenanceAn MCP server that implements a structured workflow for LLM-based coding, guiding development through feature clarification, documentation generation, phased implementation, and progress tracking.103018MIT
- AlicenseAqualityBmaintenanceMCP server that integrates DevFlow with AI code assistants to enforce structured development workflows including planning, task tracking, and code review gates.65721MIT
- AlicenseNot gradedqualityDmaintenanceMCP server that securely reviews AI-generated code for vulnerabilities such as SQL injection, command injection, and hardcoded credentials.11Apache 2.0
- AlicenseNot gradedqualityFmaintenanceA lightweight MCP server for security reviews that injects security requirements before code generation, scans dependencies for CVEs, and verifies generated code without disrupting workflow.68MIT
Related MCP Connectors
MCP server providing access to the Scorecard API to evaluate and optimize LLM systems.
MCP server for generating rough-draft project plans from natural-language prompts.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/drewrukin/llm-code-security-review-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server