MCP Server Semgrep 静态代码分析工具
集成 Semgrep 和 AI 助手的代码分析服务器,用于检测安全漏洞和提升代码质量。
快速入门
安装
推荐方式:通过 Smithery.ai 安装
- 访问 Smithery.ai。
- 按照说明将其添加到支持的客户端。
通过 NPM 安装
npm install -g mcp-server-semgrep
本地开发
- 克隆仓库:
git clone https://github.com/Szowesgad/mcp-server-semgrep.git cd mcp-server-semgrep
2. 安装依赖:
```bash
pnpm install
- 构建项目:
pnpm run build
## 使用
- **扫描项目**:让助手扫描代码中的潜在问题。
- **创建规则**:使用 YAML 创建自定义规则。
更多详情参考 [USAGE.md](USAGE.md)。