Token导航 LogoToken导航TokenDH.com
MCP AI Code Review logo
开发工具未说明官方级别未说明来源级核验

MCP AI Code Review

MCP Server

一款基于GitHub Actions的AI代码审查工具,支持Groq、OpenAI和Anthropic等多种AI提供商,自动检测代码中的安全漏洞并提供详细报告。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
代码审查C#ClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

mennansevim

提供方

mennansevim

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

AI Code Review - GitHub Actions

🤖 Otomatik AI destekli kod incelemesi için GitHub Actions workflow'u.

⚠️ Önemli Not: MCP vs Script-Based

Bu proje şu anda basit bir script-based implementasyondur, gerçek bir MCP (Model Context Protocol) implementasyonu DEĞİLDİR.

Mevcut Yapı:

  • ✅ GitHub Actions ile otomatik tetikleme
  • ✅ Pull Request'lere AI review yorumu
  • ✅ Groq (ÜCRETSIZ), OpenAI veya Anthropic desteği
  • ❌ Gerçek MCP protokolü yok
  • ❌ Claude Desktop entegrasyonu yok

Gerçek MCP implementasyonu için: MCP_IMPLEMENTATION_PLAN.md dosyasına bakın.


🚀 Özellikler

  • 🆓 ÜCRETSIZ - Groq API kullanarak tamamen ücretsiz
  • Hızlı - ~30 saniye içinde review
  • 🔒 Güvenlik Odaklı - SQL Injection, XSS, RCE gibi açıkları yakalar
  • 📊 Detaylı Raporlama - Severity bazlı kategorize edilmiş bulgular
  • 🎯 Otomatik - Her PR'da otomatik çalışır

📋 Desteklenen AI Providerlar

ProviderMaliyetModelHız
Groq (Önerilen)🆓 ÜCRETSIZllama-3.3-70b⚡ Çok Hızlı
OpenAI💰 Ücretligpt-4o-mini🚀 Hızlı
Anthropic💰 Ücretliclaude-3.5-sonnet🐢 Orta

🛠️ Kurulum

1️⃣ Groq API Key Alın (Önerilen - ÜCRETSIZ)

  1. https://console.groq.com adresine gidin
  2. Ücretsiz hesap oluşturun
  3. API KeysCreate API Key
  4. Key'i kopyalayın

2️⃣ GitHub Secret Ekleyin

Repository → SettingsSecrets and variablesActionsNew repository secret

  • Name: GROQ_API_KEY
  • Secret: Kopyaladığınız API key
  • Add secret

3️⃣ Workflow Dosyasını Ekleyin

.github/workflows/ai-code-review.yml:

name: AI Code Review

on:
  pull_request:
    types: [opened, synchronize, reopened]

permissions:
  contents: read
  pull-requests: write

jobs:
  ai-review:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout
        uses: actions/checkout@v4
        with:
          fetch-depth: 0

      - name: Setup .NET
        uses: actions/setup-dotnet@v4
        with:
          dotnet-version: '8.0.x'

      - name: Restore & build tools
        run: |
          dotnet restore ./src/ReviewSchemas/ReviewSchemas.csproj
          dotnet restore ./src/ReviewMcpServer/ReviewMcpServer.csproj
          dotnet restore ./src/ReviewClient/ReviewClient.csproj
          dotnet build -c Release ./src/ReviewSchemas/ReviewSchemas.csproj
          dotnet build -c Release ./src/ReviewMcpServer/ReviewMcpServer.csproj
          dotnet build -c Release ./src/ReviewClient/ReviewClient.csproj

      - name: Run AI review
        env:
          AI_PROVIDER: "groq"
          GROQ_API_KEY: ${{ secrets.GROQ_API_KEY }}
          GROQ_MODEL: "llama-3.3-70b-versatile"
          GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
          REVIEW_MAX_PATCH_BYTES: 350000
          REVIEW_INCLUDE_PATTERNS: "**/*.cs,**/*.ts,**/*.js,**/*.py,**/*.java,**/*.go,**/*.rb,**/*.rs,**/*.cpp,**/*.h"
        run: |
          bash scripts/run-review.sh

🎯 Kullanım

  1. PR Oluştur - Yeni bir Pull Request açın
  2. Bekle - ~30 saniye
  3. Review Görüntüle - PR'da AI review yorumunu görün

Örnek AI Review:

### 🤖 AI Code Review Summary

Found 3 critical security issues.

**Issue Summary:**
- 🔴 High: 3
- 🟡 Medium: 2
- 🔵 Low: 1

| Severity | File:Line | Title | Suggestion |
|---|---|---|---|
| 🔴 High | Program.cs:24 | SQL Injection vulnerability | Use parameterized queries |
| 🔴 High | Program.cs:32 | Hardcoded password | Use secure credential storage |
| 🔴 High | Program.cs:81 | Command Injection | Validate and sanitize input |

🔧 Yapılandırma

AI Provider Değiştirme

Groq'tan OpenAI'ye:

env:
  AI_PROVIDER: "openai"
  OPENAI_API_KEY: ${{ secrets.OPENAI_API_KEY }}
  OPENAI_MODEL: "gpt-4o-mini"

Groq'tan Anthropic'e:

env:
  AI_PROVIDER: "anthropic"
  ANTHROPIC_API_KEY: ${{ secrets.ANTHROPIC_API_KEY }}
  ANTHROPIC_MODEL: "claude-3-5-sonnet-20240620"

Review Davranışı

Request Changes (High severity'de):

env:
  REVIEW_BEHAVIOR: "request_changes"

Pipeline Fail (High severity'de):

env:
  REVIEW_FAIL_ON_HIGH_SEVERITY: "true"

📊 Yakalanan Güvenlik Açıkları

  • 🔴 SQL Injection - String concatenation in queries
  • 🔴 Command Injection - Unsanitized shell commands
  • 🔴 Path Traversal - No input validation on file paths
  • 🔴 XSS - Unescaped user input
  • 🔴 Hardcoded Credentials - Passwords/secrets in code
  • 🔴 Insecure Deserialization - BinaryFormatter usage
  • 🔴 XXE - XML External Entity attacks
  • 🔴 LDAP Injection - Unsafe LDAP filters
  • 🔴 SSRF - Server-Side Request Forgery
  • 🟡 Magic Numbers - Hardcoded values
  • 🔵 Code Smells - Best practice violations

🏗️ Proje Yapısı

├── .github/workflows/
│   └── ai-code-review.yml    # GitHub Actions workflow
├── scripts/
│   └── run-review.sh          # Review script
├── src/
│   ├── ReviewSchemas/         # Veri modelleri
│   ├── ReviewMcpServer/       # AI API client (stdio server)
│   └── ReviewClient/          # GitHub PR client
└── README.md

Workflow Akışı:

1. PR Açıldı/Güncellendi
   ↓
2. GitHub Actions Tetiklendi
   ↓
3. run-review.sh Çalıştı
   ├─ Git diff aldı (patch.diff)
   ├─ ReviewMcpServer başlattı (stdio)
   ├─ ReviewClient çalıştırdı
   │  ├─ Diff'i okudu
   │  ├─ Server'a gönderdi
   │  ├─ AI API çağrısı (Groq)
   │  └─ Response aldı
   └─ PR'a yorum yazdı

💰 Maliyet Karşılaştırması

KullanımGroqOpenAIAnthropic
100 review/ay$0 🆓~$6~$300
1000 review/ay$0 🆓~$60~$3000

🤝 Katkıda Bulunma

  1. Fork edin
  2. Feature branch oluşturun (git checkout -b feature/amazing)
  3. Commit edin (git commit -m 'feat: Add amazing feature')
  4. Push edin (git push origin feature/amazing)
  5. Pull Request açın

📚 Gelecek Planlar

  • [ ] Gerçek MCP Implementasyonu - MCP_IMPLEMENTATION_PLAN.md
  • [ ] Claude Desktop entegrasyonu
  • [ ] VSCode extension
  • [ ] Daha fazla dil desteği
  • [ ] Custom rules/patterns
  • [ ] CI/CD metrikler dashboard

📄 Lisans

MIT License - Detaylar için LICENSE dosyasına bakın.


🙏 Teşekkürler

  • Groq - Ücretsiz ve hızlı AI inference
  • Anthropic - MCP protokolü
  • OpenAI - GPT modelleri
  • GitHub - Actions platform

Made with ❤️ by mennansevim

目录标签

目录标签

代码审查C#Claude本地部署安全检测GitHubActionsAI工具自动化

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

api-key

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明api-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP