llm-code-security-review-mcp
LLM Code Security Review MCP Server
Этот MCP-сервер — вспомогательный инструмент для методологии llm-code-security-review. Он помогает LLM следовать плану проверки шаг за шагом. Проверку безопасности выполняет LLM; сервер отслеживает прогресс, следит за тем, чтобы LLM действительно прочитал весь исходный код, назначенный каждой подсистеме, и не считает проверку завершённой, пока не выполнен каждый шаг плана.
Если коротко
Загрузите план проверки.
Codex получает по одной подсистеме и одной области безопасности за раз.
Сервер проверяет, что назначенный исходный код был прочитан, прежде чем принять результат.
Прогресс сохраняется автоматически. Вы можете перезапустить Codex, приостановить проверку или продолжить позже, не начиная заново.
Выявленные проблемы необходимо рассматривать отдельно. Сервер организует работу; он не решает, является ли сообщённая проблема реальной.
Вот и вся его работа.
Related MCP server: DevFlow MCP Server
Что вам потребуется
Codex на Linux, macOS или другой POSIX-системе;
Python 3.11 или новее;
план проверки, созданный с помощью сопутствующей методологии.
У сервера нет сторонних зависимостей Python.
Установка
git clone https://github.com/drewrukin/llm-code-security-review-mcp.git
cd llm-code-security-review-mcp
python3 -m venv .venv
. .venv/bin/activate
python3 -m pip install .Добавьте сервер в ~/.codex/config.toml. Замените пример пути на абсолютный путь к вашему клону:
[mcp_servers.llm-code-security-review-mcp]
command = "/absolute/path/to/llm-code-security-review-mcp/.venv/bin/llm-code-security-review-mcp-server"После изменения конфигурации начните новую сессию Codex.
Запуск проверки
Сначала создайте план для вашего проекта с помощью сопутствующей методологии. Затем начните новую сессию Codex и скажите:
Используйте сервер llm-code-security-review-mcp, чтобы загрузить
<path-to-plan.json>и выполнить проверку.
Сервер предоставит первую задачу и будет вести проверку до тех пор, пока план не будет полностью выполнен.
Разработка
Запустите набор тестов:
python3 -m unittest discover -s testsСведения о выпущенных изменениях находятся в CHANGELOG.md. Пожалуйста, сообщайте о проблемах безопасности в частном порядке, как описано в SECURITY.md.
Лицензия
© 2026 Andrew Rukin (drewrukin). Лицензировано на условиях Apache License 2.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseDqualityDmaintenanceAn MCP server that implements a structured workflow for LLM-based coding, guiding development through feature clarification, documentation generation, phased implementation, and progress tracking.103018MIT
- AlicenseAqualityBmaintenanceMCP server that integrates DevFlow with AI code assistants to enforce structured development workflows including planning, task tracking, and code review gates.65721MIT
- AlicenseNot gradedqualityDmaintenanceMCP server that securely reviews AI-generated code for vulnerabilities such as SQL injection, command injection, and hardcoded credentials.11Apache 2.0
- AlicenseNot gradedqualityFmaintenanceA lightweight MCP server for security reviews that injects security requirements before code generation, scans dependencies for CVEs, and verifies generated code without disrupting workflow.68MIT
Related MCP Connectors
MCP server providing access to the Scorecard API to evaluate and optimize LLM systems.
MCP server for generating rough-draft project plans from natural-language prompts.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/drewrukin/llm-code-security-review-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server