Token导航 LogoToken导航TokenDH.com
Ast Sast MCP Server logo
安全风控未说明官方级别未说明来源级核验

Ast Sast MCP Server

MCP Server

AST-SAST MCP Server是一款通过TypeScript编译器(AST)进行静态代码分析的服务器,用于检测AI生成代码中的安全漏洞和质量问题,适用于开发环境中的代码审查。

工具数

1

提示词数

0

GitHub Stars

0

资源数

0
静态分析TypeScriptClaude漏洞检测Claude DesktopClaudeCursorVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

gaboLectric

提供方

gaboLectric

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

AST-SAST MCP Server

License TypeScript MCP

Análisis estático de seguridad y calidad para tus Agentes de IA. *Evita vulnerabilidades antes de que el código llegue a tu editor.*


❌ Sin AST-SAST

Los LLMs generan código basándose en patrones probabilísticos, a menudo ignorando contextos de seguridad críticos. Obtienes:

Código inseguro: Sugerencias con eval() o inyecciones de comandos. ❌ Secretos expuestos: Credenciales hardcodeadas que terminan en tus repositorios. ❌ Malas prácticas: Uso de console.log en producción o funciones obsoletas.

✅ Con AST-SAST

Este servidor MCP intercepta el código generado y lo analiza utilizando el compilador real de TypeScript (AST), no simples expresiones regulares.

1️⃣ Escribe tu prompt normalmente. 2️⃣ El Agente consulta automáticamente al servidor AST-SAST. 3️⃣ Recibes código validado o advertencias claras sobre riesgos.


🛠️ Instalación

Requisitos

  • Node.js >= v18.0.0
  • Un cliente MCP (Claude Desktop, VS Code con Copilot, Cursor, etc.)

Pasos

  1. Clonar el repositorio:
    git clone 
    cd ast-sast-mcp-server
  1. Instalar dependencias:
    npm install
  1. Compilar:
    npm run build

⚙️ Configuración

Agrega este servidor a tu cliente MCP favorito.

Claude Desktop / VS Code

Edita tu archivo de configuración (ej. claude_desktop_config.json):

{
  "mcpServers": {
    "ast-sast": {
      "command": "node",
      "args": [
        "/ruta/absoluta/a/ast-sast-mcp-server/build/server.js"
      ]
    }
  }
}
💡 Tip: Asegúrate de usar la ruta absoluta a la carpeta build/server.js.

� Herramientas Disponibles

Este servidor expone las siguientes herramientas para tu LLM:

security_review

Analiza un fragmento de código en busca de vulnerabilidades.

  • Input: code (string) - El código fuente a analizar.
  • Output: Reporte de hallazgos (Críticos, Advertencias).

Reglas actuales:

  • 🚫 No Eval: Detecta uso de eval().
  • 🔐 No Secrets: Detecta variables con nombres sospechosos (password, token) y valores hardcodeados.
  • 🧹 No Console: Advierte sobre console.log (sugerencia de calidad).

💻 Desarrollo

Si quieres contribuir o modificar las reglas:

  1. Edita src/analyzer.ts para agregar nuevas visitas al AST.
  2. Recompila con npm run build.
  3. Prueba tus cambios localmente con el script de demo:
npm run demo

📄 Licencia

Este proyecto está bajo la licencia MIT. Siéntete libre de usarlo y modificarlo.

目录标签

目录标签

静态分析TypeScriptClaude漏洞检测本地部署代码安全AI代码审查

支持客户端

Claude DesktopClaudeCursorVS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

1

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP