Joern MCP Server
🦡 codebadger
codebadger es un servidor Model Context Protocol (MCP) contenerizado que ofrece a los agentes de IA y a los LLM un acceso profundo y consultable a la estructura y al flujo de datos de una base de código a través de los Code Property Graphs (CPGs) de Joern.
Apunta a un repositorio Git, a una ruta local o incluso a un fragmento de código pegado, y codebadger construye un CPG y lo expone a través de MCP, de modo que un asistente puede ejecutar consultas CPGQL, rastrear el flujo de datos y el taint, aplicar slicing a programas y buscar vulnerabilidades en Java, C/C++, JavaScript, Python, Go, Kotlin, C#, Ghidra, Jimple, PHP, Ruby y Swift.
Es una base de propósito general tanto para el análisis de programas (comprensión de la estructura del código, los grafos de llamadas y el flujo de datos) como para el análisis de vulnerabilidades (seguimiento de taint, caza de bugs y desarrollo de PoC), útil tanto para la investigación académica como para el trabajo de seguridad e ingeniería en la industria. Está diseñado para escalar a grandes lotes de análisis con pools de workers por CPG, planificación consciente de la memoria y un backend de Postgres/Redis.
Noticias
codebadger y su artículo - Bridging Code Property Graphs and Language Models for Program Analysis - fueron aceptados en el Software Vulnerability Management Workshop @ ICSE 2026. 🎉
Related MCP server: CodeFlow MCP Server
Documentación
Todo lo que un desarrollador o investigador de seguridad necesita está en docs/:
Documento | Contenido |
Requisitos previos y una configuración local de 5 minutos. | |
Conexión de clientes MCP, el catálogo de herramientas y un flujo de trabajo para investigadores. | |
Secuencia de herramientas acotada recomendada para agentes. | |
Cada herramienta MCP por categoría, con una descripción de lo que hace cada una. | |
Referencia de | |
Postgres/Redis, dimensionamiento de memoria, | |
Diseño del sistema y diagramas. | |
Modelo de amenazas, límites de confianza y endurecimiento de producción. | |
Añade tus propios detectores. | |
Configuración de desarrollo, pruebas y directrices. | |
Lo que se ha publicado y lo que viene después. |
¿Has encontrado una vulnerabilidad usando codebadger?
Nos encantaría saberlo: abre un PR añadiéndola a TROPHIES.md (ID de CVE, proyecto, descripción de una línea, fecha).
Cita
@inproceedings{lekssays2026bridging,
title={Bridging Code Property Graphs and Language Models for Program Analysis},
author={Lekssays, Ahmed},
booktitle={Proceedings of the 2026 IEEE/ACM 4th International Workshop on Software Vulnerability Management},
pages={33--40},
year={2026}
}This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceEnables comprehensive code analysis including quality assessment, security vulnerability detection, refactoring suggestions, complexity calculations, and automatic documentation generation for multiple programming languages.510MIT
- FlicenseCqualityDmaintenanceEnables AI assistants to analyze codebases through semantic search, call graph generation, and function metadata extraction. Provides real-time code analysis with persistent vector storage for understanding complex code structures and relationships.135
- FlicenseBqualityNot gradedmaintenanceProvides comprehensive codebase analysis and semantic understanding through integrated knowledge graphs, enabling AI assistants to understand project structure, patterns, dependencies, and context through multiple analysis tools and format generators.9
- AlicenseAqualityAmaintenanceEnables AI agents to scan code for security vulnerabilities using multiple static analysis tools, with support for filtering, deduplication, and CI/CD integration.272MIT
Related MCP Connectors
Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.
Code intelligence for coding agents: semantic, AST, graph, and full-text search. 279+ languages.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/qcri/codebadger'
If you have feedback or need assistance with the MCP directory API, please join our Discord server