Content
# Tool List
🏆 Code Quality Analysis and Security Inspection Platform
## 🎯 Core Value and Competitive Advantage
### 💼 Application Value (40%)
- **Solving Practical Problems**: Code security risk management, quality control automation
- **Market Demand**: Meet the security inspection needs in the DevSecOps process
- **Actual Benefits**: Improve code review efficiency, automate security risk detection
### 🚀 Technical Advancement (30%)
- **Preventing Malicious Code Execution**: Sandbox analysis environment, multi-layer path verification
- **Permission Control**: Enterprise-level access control and security boundary protection
- **Error Handling**: Robust exception handling and timeout protection mechanism
- **Scalability**: Support 9+ programming languages, modular architecture design
### 🔍 Core Function Features
#### 🛡️ Security Inspection
- **Multi-Dimensional Security Scanning**: Multiple security mode identifications
- **Intelligent Risk Assessment**: Quantify risk scores and level classification
- **Compliance Check**: Automatically determine if manual review is required
#### 📊 Code Quality Evaluation
- **Comprehensive Quality Score**: Quantitative evaluation based on multiple dimensions
- **Best Practice Check**: Language-specific coding specification verification
- **Intelligent Suggestions**: Targeted code improvement suggestions
#### 🛠️ Intelligent Toolset
- **JSON Security Verification**: Prevent JSON bomb attacks, sensitive information detection
- **File Intelligent Browsing**: Quick security scanning and statistical analysis
- **Project Health**: Comprehensive project structure and quality evaluation
## 🚀 Quick Deployment
### Environment Requirements
- Python >= 3.13
- mcp[cli] >= 1.13.0
### One-Click Startup
```bash
# Install dependencies
pip install mcp[cli]
# Start service
cd d:\mcp-last
python main.py
# Verify operation
echo "🚀 Intelligent Code Analysis Service Started"
```
## 📖 Usage Examples
### Code Analysis
```
Analyze the code quality of main.py file
```
**Return**: File information + quality score + security inspection + improvement suggestions
### JSON Formatting
```
Format this JSON: {"name":"test","data":[1,2,3]}
```
**Return**: Formatted JSON + security verification + compression ratio statistics
### File Browsing
```
List code files in the current directory
```
**Return**: File list + type statistics + security reminders
## 📊 Supported Technology Stack
### Programming Languages (9+)
- **Mainstream Languages**: Python, JavaScript, TypeScript, Java
- **System Languages**: Go, Rust, C/C++
- **Data Formats**: JSON, Markdown, Text
### Security Inspection Coverage
- **Credential Exposure**: Passwords, API keys, access tokens
- **Code Injection**: eval(), exec(), os.system()
- **XSS Risk**: innerHTML, document.write, dangerouslySetInnerHTML
- **Deserialization**: pickle.loads and other insecure operations
## 🔒 Security Features
- **Path Verification**: Prevent access to system sensitive directories and path traversal attacks
- **File Size Limitation**: Maximum 5MB, prevent resource exhaustion
- **Extension Whitelist**: Only support secure file types
- **Timeout Protection**: 30-second analysis timeout, prevent infinite loops
- **Sandbox Mechanism**: Isolated analysis environment, prevent malicious code execution
## 🎯 Professional Features
### Intelligent Security Inspection
- Hardcoded password detection
- API key leakage detection
- Dangerous function usage detection
- XSS risk identification
- Quantified risk scoring
### Multi-Language Code Analysis
- **Python**: Import, function, class statistics + best practice checks
- **JavaScript**: ES6 feature detection + security risk identification
- **JSON**: Validity verification + security content inspection
## 📋 MCP Client Configuration
```json
{
"mcpServers": {
"code-analyzer": {
"command": "python",
"args": ["main.py"],
"cwd": "d:\\mcp-last"
}
}
}
```
## 🧪 Test Commands
```bash
# Code analysis test
Analyze main.py file
# JSON formatting test
Format JSON: {"test": "data"}
# File browsing test
List current directory files
# System statistics test
Get system operation statistics
```
## 🏆 Competitive Advantages and Innovations
### 💼 Application Value Innovation
- **Practical Positioning**: For DevSecOps and code security governance
- **Quantifiable Benefits**: Quantifiable security risk reduction and efficiency improvement
- **Efficiency Optimization**: Improve code review efficiency, automate security detection
### 🚀 Technical Advancement
- **Security Sandbox**: Multi-layer protection, prevent malicious code execution
- **Intelligent Analysis**: Risk identification and suggestion generation
- **Real-Time Monitoring**: Performance statistics and health monitoring
### 🌐 Platform Integration
- **MCP Protocol Optimization**: Fully utilize MCP tools, resources, and prompt word capabilities
- **Scalability Design**: Modular architecture, easy to integrate and expand
- **Ecosystem Contribution**: Provide security tool references for the MCP ecosystem
## 📈 Performance Indicators
- **Analysis Speed**: < 2 seconds/file (average)
- **Security Detection**: Multiple common vulnerability type identifications
- **Accuracy**: Precise matching algorithm, low false positive rate
- **Concurrent Support**: Multi-file simultaneous analysis
## 📁 Project Structure
```
mcp-last/
├── main.py # Core MCP server
├── README.md # Project documentation
├── TEST_GUIDE.md # Test guide
├── SECURITY_TEST_MANUAL.md # Security test manual
├── PROJECT_SUMMARY.md # Project summary
├── test_files/ # Test file directory
│ ├── test_python.py # Python test file
│ ├── test_javascript.js # JavaScript test file
│ ├── test_secure.json # Secure JSON test
│ ├── test_malicious.py # Malicious code test
│ └── test_large.txt # Large file test
├── docs/ # Documentation directory
│ ├── API_REFERENCE.md # API reference documentation
│ └── DEPLOYMENT_GUIDE.md # Deployment guide
└── package.json # Project configuration
```
---
🎯 **Positioning**: Code Security Governance Platform
🚀 **Features**: Intelligent Security Inspection + Quantified Risk Assessment + Multi-Layer Security Protection
✨ **Advantages**: High Precision + Low False Positive Rate + Strong Security + Easy Integration
## License
MIT License
MCP Config
Below is the configuration for this MCP Server. You can copy it directly to Cursor or other MCP clients.
mcp.json
Connection Info
You Might Also Like
everything-claude-code
Complete Claude Code configuration collection - agents, skills, hooks,...
markitdown
MarkItDown-MCP is a lightweight server for converting URIs to Markdown.
cc-switch
All-in-One Assistant for Claude Code, Codex & Gemini CLI across platforms.
servers
Model Context Protocol Servers
servers
Model Context Protocol Servers
Time
A Model Context Protocol server for time and timezone conversions.