沃德
用于AI驱动的代码质量分析的MCP服务器。检测安全问题、错误、代码异味和性能问题。
支持:Python、JavaScript/TypeScript、Go、Java、Ruby、Rust、C/C++等。
快速开始
需要Python 3.10+
1.安装
pip install semgrep ward-mcp2.添加到MCP配置
克劳德桌面/光标/风帆 (mcp.json 或 claude_desktop_config.json):
{
"mcpServers": {
"ward": {
"command": "python",
"args": ["-m", "ward", "mcp"]
}
}
}克劳德代码CLI (~/.claude/mcp_servers.json):
{
"ward": {
"type": "stdio",
"command": "python",
"args": ["-m", "ward", "mcp"]
}
}完成。您的AI代理现在可以访问Ward的扫描工具。
自动扫描设置
添加到您的项目 CLAUDE.md 或 .cursorrules:
After generating code, use ward mcp - scan_remote tool to check for issues.
Format: scan_remote(code_files=[{"path": "filename.py", "content": "code"}])
If issues found: fix and scan again.工具
| 工具 | 说明 |
|---|---|
scan_remote | 直接扫描代码内容 |
scan | 按路径扫描文件 |
scan_with_custom_rule | 使用自定义YAML规则进行扫描 |
警告-由于安装原因,第一次mcp调用将更长。
故障排除
“找不到semgrep” -快跑 pip install semgrep
服务器无法启动 -检查 python -m ward mcp 运行无错误
路线图
第一阶段:基于人工智能的分析 (即将推出)
explain_issue-LLM为检测到的问题提供了详细的解释suggest_fix-AI生成的代码修复,并提供上下文感知建议
第二阶段:跨文件智能 (即将推出)
analyze_cross_file-跨多个文件的基于图的污染分析- 检测跨多个模块的复杂漏洞
- 依赖流跟踪和数据流分析
请继续关注更新!
许可证
麻省理工学院
