Joern MCP Server
🦡 codebadger
codebadger — это контейнеризованный сервер Model Context Protocol (MCP), который предоставляет AI-агентам и LLM глубокий, доступный для запросов доступ к структуре кодовой базы и потокам данных через Joern Code Property Graphs (CPG).
Укажите ему Git-репозиторий, локальный путь или даже вставленный фрагмент кода — и codebadger построит CPG и предоставит его через MCP, так что ассистент сможет выполнять CPGQL-запросы, отслеживать потоки данных и taint, выполнять слайсинг программ и искать уязвимости в Java, C/C++, JavaScript, Python, Go, Kotlin, C#, Ghidra, Jimple, PHP, Ruby и Swift.
Это универсальная основа как для анализа программ (понимание структуры кода, графов вызовов и потоков данных), так и для анализа уязвимостей (отслеживание taint, поиск ошибок и разработка PoC) — полезная как для академических исследований, так и для промышленных задач безопасности и разработки. Он спроектирован для масштабирования на большие пакеты анализа с пулами воркеров для каждого CPG, планированием с учётом памяти и бэкендом на Postgres/Redis.
Новости
codebadger и его статья — Bridging Code Property Graphs and Language Models for Program Analysis — были приняты на Software Vulnerability Management Workshop @ ICSE 2026. 🎉
Related MCP server: CodeFlow MCP Server
Документация
Всё, что нужно разработчику или исследователю безопасности, находится в docs/:
Документ | Содержание |
Предварительные требования и локальная настройка за 5 минут. | |
Подключение MCP-клиентов, каталог инструментов и рабочий процесс исследователя. | |
Рекомендуемая ограниченная последовательность инструментов для агентов. | |
Все MCP-инструменты по категориям с описанием того, что делает каждый. | |
Справочник по | |
Postgres/Redis, расчёт памяти, | |
Системный дизайн и диаграммы. | |
Модель угроз, границы доверия и усиление безопасности в продакшене. | |
Добавляйте собственные детекторы. | |
Настройка окружения для разработки, тесты и рекомендации. | |
Что уже реализовано и что дальше. |
Нашли уязвимость с помощью codebadger?
Мы будем рады узнать о ней — откройте PR, добавив её в TROPHIES.md (CVE ID, проект, описание в одну строку, дата).
Цитирование
@inproceedings{lekssays2026bridging,
title={Bridging Code Property Graphs and Language Models for Program Analysis},
author={Lekssays, Ahmed},
booktitle={Proceedings of the 2026 IEEE/ACM 4th International Workshop on Software Vulnerability Management},
pages={33--40},
year={2026}
}This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceEnables comprehensive code analysis including quality assessment, security vulnerability detection, refactoring suggestions, complexity calculations, and automatic documentation generation for multiple programming languages.510MIT
- FlicenseCqualityDmaintenanceEnables AI assistants to analyze codebases through semantic search, call graph generation, and function metadata extraction. Provides real-time code analysis with persistent vector storage for understanding complex code structures and relationships.135
- FlicenseBqualityNot gradedmaintenanceProvides comprehensive codebase analysis and semantic understanding through integrated knowledge graphs, enabling AI assistants to understand project structure, patterns, dependencies, and context through multiple analysis tools and format generators.9
- AlicenseAqualityAmaintenanceEnables AI agents to scan code for security vulnerabilities using multiple static analysis tools, with support for filtering, deduplication, and CI/CD integration.272MIT
Related MCP Connectors
Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.
Code intelligence for coding agents: semantic, AST, graph, and full-text search. 279+ languages.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/qcri/codebadger'
If you have feedback or need assistance with the MCP directory API, please join our Discord server