safe-fix-mcp
safe-fix-mcp
Un servidor MCP real que encuentra código muerto en un repositorio de Python y propone una rama + PR para la única clase de hallazgo que es realmente segura de eliminar automáticamente: importaciones no utilizadas en una línea de importación de un solo nombre. Todo lo demás que encuentra — funciones no utilizadas, clases, dependencias no utilizadas — permanece solo como informe. Un humano siempre hace el merge. Esta herramienta nunca hace merge de nada por sí misma.
Por qué existe esto
La mayoría de las herramientas de "código muerto" se detienen en el informe. Las que van más allá suelen eliminar sin red de seguridad. Esta no hace ninguna de las dos cosas: redacta un PR real, mínimo y revisable, condicionado a que la suite de pruebas completa del repositorio objetivo realmente pase después de la eliminación — no una heurística, sino una ejecución real de pytest. Si la suite falla, no se confirma ni se empuja nada; el repositorio queda exactamente como empezó.
Related MCP server: code-review-mcp-server
Herramientas
scan_dead_code(repo_path=".", min_confidence=60)
Solo lectura. Ejecuta vulture (código muerto) y deptry (problemas de dependencias) y devuelve una lista legible de hallazgos. Nunca modifica nada.
propose_removal_pr(repo_path=".")
Se niega si el árbol de trabajo está sucio — nunca edita sobre trabajo no confirmado.
Filtra a importaciones no utilizadas con ≥90% de confianza de vulture, solo en líneas de importación de un solo nombre (
from x import y, zse omite — eliminar la línea completa eliminaría silenciosamente tambiénz).Crea una rama real, elimina las importaciones que califican, ejecuta la suite de pruebas completa real del repositorio.
Solo si pasa de verdad: confirma, empuja e intenta abrir un PR mediante
gh pr create.Si
ghno está instalado/autenticado, la rama se confirma y se empuja de todos modos — solo la creación del PR se degrada, devolviendo el error real para que puedas abrirlo manualmente.
Instalación
pip install -e .Añade a la configuración de tu cliente MCP (por ejemplo, Claude Code):
claude mcp add safe-fix-mcp -- safe-fix-mcpO ejecuta directamente para pruebas locales:
python -m safe_fix_mcp.serverRequisitos
Python ≥ 3.10
giten PATHgh(GitHub CLI) en PATH y autenticado, si quieres quepropose_removal_prrealmente abra el PR — sin él, la rama igualmente se empuja de verdad, y la herramienta te indica que abras el PR manualmente.
Desarrollo
pip install -e ".[dev]"
pytestLimitación conocida
vulture marca a scan_dead_code/propose_removal_pr como "no utilizados" — una clase conocida de falsos positivos, no un error real: se despachan mediante el decorador @mcp.tool() en tiempo de ejecución, no se llaman directamente en ningún lugar del código fuente, por lo que el análisis estático de grafos de llamadas no puede ver al llamador real (el propio framework MCP).
Verificación real
scripts/verify_real_client.py lanza el servidor empaquetado como un subproceso real y se comunica con él mediante el mcp.client.ClientSession real — el mismo camino que usa un cliente MCP real. Útil como prueba de humo después de cualquier cambio:
python scripts/verify_real_client.pyThis server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseBqualityCmaintenanceEnables comprehensive security vulnerability scanning and code quality analysis for Python applications. Provides detailed reports with scoring, actionable suggestions, and comparison tracking specifically designed for backend developers working with frameworks like Django, Flask, and FastAPI.51
- Alicense-qualityAmaintenanceEnables automated code review and GitHub PR commenting through MCP integration.439MIT
- Alicense-qualityDmaintenanceEnables AI-powered code review and improvement, including analysis, refactoring suggestions, and automatic test generation, with an optional agentic loop for iterative refinement.MIT
- Alicense-qualityCmaintenanceEnables automated Python code quality checks including linting, complexity analysis, typo detection, structure validation, duplicate detection, and test coverage, with integration into Cursor IDE and CLI.MIT
Related MCP Connectors
Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.
Autonomous dev team steered from chat: plain-English requests in, tested merged PRs out.
Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/pamela-0/safe-fix-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server