Joern MCP Server
🦡 codebadger
codebadger ist ein containerisierter Model Context Protocol (MCP)-Server, der KI-Agenten und LLMs tiefen, abfragbaren Zugriff auf die Struktur und den Datenfluss einer Codebasis über Joern Code Property Graphs (CPGs) bietet.
Richten Sie es auf ein Git-Repository, einen lokalen Pfad oder sogar ein eingefügtes Code-Snippet, und codebadger erstellt einen CPG und stellt ihn über MCP bereit – sodass ein Assistent CPGQL-Abfragen ausführen, Datenfluss und Taint verfolgen, Programme slicen und über Java, C/C++, JavaScript, Python, Go, Kotlin, C#, Ghidra, Jimple, PHP, Ruby und Swift hinweg nach Schwachstellen suchen kann.
Es ist eine universelle Grundlage sowohl für die Programmanalyse (Verständnis von Codestruktur, Call-Graphen und Datenfluss) als auch für die Schwachstellenanalyse (Taint-Tracking, Bug-Jagd und PoC-Entwicklung) – nützlich für die akademische Forschung sowie für industrielle Sicherheits- und Entwicklungsarbeit. Es ist darauf ausgelegt, mit CPG-spezifischen Worker-Pools, speicherbewusstem Scheduling und einem Postgres/Redis-Backend auf große Analyse-Batches zu skalieren.
News
codebadger und sein Paper - Bridging Code Property Graphs and Language Models for Program Analysis - wurden beim Software Vulnerability Management Workshop @ ICSE 2026 angenommen. 🎉
Related MCP server: CodeFlow MCP Server
Dokumentation
Alles, was ein Entwickler oder Sicherheitsforscher braucht, befindet sich in docs/:
Dokument | Inhalt |
Voraussetzungen und eine 5-minütige lokale Einrichtung. | |
Verbindung von MCP-Clients, der Tool-Katalog und ein Workflow für Forscher. | |
Empfohlene begrenzte Tool-Sequenz für Agenten. | |
Jedes MCP-Tool nach Kategorie, mit einer Beschreibung, was es tut. | |
| |
Postgres/Redis, Speicherdimensionierung, | |
Systemdesign und Diagramme. | |
Bedrohungsmodell, Vertrauensgrenzen und Produktionshärtung. | |
Fügen Sie Ihre eigenen Detektoren hinzu. | |
Dev-Setup, Tests und Richtlinien. | |
Was bereits verfügbar ist und was als Nächstes kommt. |
Eine Schwachstelle mit codebadger gefunden?
Wir würden uns freuen, davon zu erfahren - eröffnen Sie eine PR, die es zu TROPHIES.md hinzufügt (CVE-ID, Projekt, einzeilige Beschreibung, Datum).
Zitation
@inproceedings{lekssays2026bridging,
title={Bridging Code Property Graphs and Language Models for Program Analysis},
author={Lekssays, Ahmed},
booktitle={Proceedings of the 2026 IEEE/ACM 4th International Workshop on Software Vulnerability Management},
pages={33--40},
year={2026}
}This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceEnables comprehensive code analysis including quality assessment, security vulnerability detection, refactoring suggestions, complexity calculations, and automatic documentation generation for multiple programming languages.510MIT
- FlicenseCqualityDmaintenanceEnables AI assistants to analyze codebases through semantic search, call graph generation, and function metadata extraction. Provides real-time code analysis with persistent vector storage for understanding complex code structures and relationships.135
- FlicenseBqualityNot gradedmaintenanceProvides comprehensive codebase analysis and semantic understanding through integrated knowledge graphs, enabling AI assistants to understand project structure, patterns, dependencies, and context through multiple analysis tools and format generators.9
- AlicenseAqualityAmaintenanceEnables AI agents to scan code for security vulnerabilities using multiple static analysis tools, with support for filtering, deduplication, and CI/CD integration.272MIT
Related MCP Connectors
Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.
Code intelligence for coding agents: semantic, AST, graph, and full-text search. 279+ languages.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/qcri/codebadger'
If you have feedback or need assistance with the MCP directory API, please join our Discord server