safe-fix-mcp
safe-fix-mcp
Настоящий MCP-сервер, который находит мёртвый код в Python-репозитории и предлагает ветку + PR для того единственного класса находок, который действительно безопасно удалять автоматически: неиспользуемые импорты в строках с одним именем. Всё остальное, что он находит — неиспользуемые функции, классы, неиспользуемые зависимости — остаётся только в отчёте. Мерджит всегда человек. Этот инструмент сам никогда ничего не мерджит.
Зачем это существует
Большинство инструментов поиска «мёртвого кода» останавливаются на отчёте. Те, что идут дальше, обычно удаляют без страховки. Этот не делает ни того, ни другого: он создаёт настоящий, минимальный, проверяемый PR, который проходит полный набор тестов целевого репозитория после удаления — не эвристика, а настоящий запуск pytest. Если набор тестов падает, ничего не коммитится и не пушится; репозиторий остаётся ровно в том состоянии, в каком был.
Related MCP server: code-review-mcp-server
Инструменты
scan_dead_code(repo_path=".", min_confidence=60)
Только чтение. Запускает vulture (мёртвый код) и deptry (проблемы с зависимостями) и возвращает читаемый список находок. Ничего не изменяет.
propose_removal_pr(repo_path=".")
Отказывается работать при грязном рабочем дереве — никогда не редактирует поверх незакоммиченной работы.
Отбирает неиспользуемые импорты с уверенностью vulture ≥90%, только в строках с одним именем (строка
from x import y, zпропускается — удаление всей строки молча удалило бы иz).Создаёт настоящую ветку, удаляет подходящие импорты, запускает настоящий полный набор тестов репозитория.
Только при реальном прохождении: коммитит, пушит и пытается открыть PR через
gh pr create.Если
ghне установлен/не авторизован, ветка всё равно коммитится и пушится по-настоящему — деградирует только создание PR, а реальная ошибка возвращается, чтобы вы могли открыть его вручную.
Установка
pip install -e .Добавьте в конфиг вашего MCP-клиента (например, Claude Code):
claude mcp add safe-fix-mcp -- safe-fix-mcpИли запустите напрямую для локального тестирования:
python -m safe_fix_mcp.serverТребования
Python ≥ 3.10
gitв PATHgh(GitHub CLI) в PATH и авторизованный, если вы хотите, чтобыpropose_removal_prдействительно открывал PR — без него ветка всё равно запушится по-настоящему, а инструмент подскажет открыть PR вручную.
Разработка
pip install -e ".[dev]"
pytestИзвестное ограничение
vulture помечает сами scan_dead_code/propose_removal_pr как «неиспользуемые» — это известный класс ложных срабатываний, а не настоящий баг: они диспетчеризуются декоратором @mcp.tool() во время выполнения и нигде в исходном коде не вызываются напрямую, поэтому статический анализ графа вызовов не видит настоящего вызывающего (сам MCP-фреймворк).
Проверка по-настоящему
scripts/verify_real_client.py запускает упакованный сервер как настоящий дочерний процесс и общается с ним через настоящий mcp.client.ClientSession — тот же путь, что использует реальный MCP-клиент. Полезно как смоук-тест после любых изменений:
python scripts/verify_real_client.pyThis server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseBqualityCmaintenanceEnables comprehensive security vulnerability scanning and code quality analysis for Python applications. Provides detailed reports with scoring, actionable suggestions, and comparison tracking specifically designed for backend developers working with frameworks like Django, Flask, and FastAPI.51
- Alicense-qualityAmaintenanceEnables automated code review and GitHub PR commenting through MCP integration.439MIT
- Alicense-qualityDmaintenanceEnables AI-powered code review and improvement, including analysis, refactoring suggestions, and automatic test generation, with an optional agentic loop for iterative refinement.MIT
- Alicense-qualityCmaintenanceEnables automated Python code quality checks including linting, complexity analysis, typo detection, structure validation, duplicate detection, and test coverage, with integration into Cursor IDE and CLI.MIT
Related MCP Connectors
Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.
Autonomous dev team steered from chat: plain-English requests in, tested merged PRs out.
Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/pamela-0/safe-fix-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server