notasandy/mcp-code-sanitizer

notasandy/mcp-code-sanitizer

от notasandy
MCP сервер для строгого AI-ревью кода: находит баги, уязвимости и оценивает качество от 0 до 100. Подходит разработчикам в Claude, Cursor и VS Code. Бесплатный анализ через Groq, интеграция с GitHub Actions для автоматических PR-ревью.

mcp-code-sanitizer

Strict AI-powered code reviewer for Claude Desktop, Cursor, VS Code, and Claude Code CLI. Finds bugs, vulnerabilities, and security issues — powered by Groq (free API).

Python PyPI FastMCP Groq License

Claude / Cursor / VS Code  ──MCP──►  code-sanitizer  ──REST──►  Groq API
                                        (server.py)              (llama-3.3-70b)

demo


Features

Tool What it does
analyze_code Strict review — bugs, security issues, score 0–100
compare_code Compares two versions, detects regressions, recommends merge/request_changes
explain_code Step-by-step explanation for junior / middle / senior audience
generate_tests Generates pytest / jest / go test — happy path, edge cases, security
analyze_file Analyzes a whole file from disk with parallel chunking
generate_report Builds an HTML report from any analysis result
cache_info Cache statistics and clearing

Example output

{
  "summary": "Critical SQL injection and secret exposed in logs",
  "score": 23,
  "issues": [
    {
      "severity": "critical",
      "line": 2,
      "title": "SQL Injection",
      "description": "f-string directly interpolates user_id into query",
      "fix": "cursor.execute('SELECT * FROM users WHERE id = %s', (user_id,))"
    }
  ],
  "warnings": [{"title": "No exception handling", "description": "..."}],
  "suggestions": ["Consider using an ORM instead of raw SQL"]
}
analyze_code

Строгий анализ фрагмента кода с использованием Groq LLM.

Строгий анализ фрагмента кода с использованием Groq LLM.

Параметры

  • codestringобязательный

    Code fragment to review.

  • languagestring

    Programming language (python, javascript, go, rust, ...).

  • contextstring

    Optional description - what the code does or where it came from.

analyze_file

Анализирует целый файл с кодом с диска. Автоматически определяет язык по расширению файла. Большие файлы разбиваются на части и анализируются параллельно.

Анализирует целый файл с кодом с диска. Автоматически определяет язык по расширению файла. Большие файлы разбиваются на части и анализируются параллельно.

Параметры

  • file_pathstringобязательный

    Absolute path to the file.

  • languagestring

    Language override (auto-detected from extension if not set).

  • contextstring

    Description of what the file does (optional).

cache_info

Показывает статистику кэша или очищает кэш Аргументы: clear: True - очищает кэш, False - показывает статистику. Возвращает: JSON со статистикой кэша или результатом очистки.

Показывает статистику кэша или очищает кэш Аргументы: clear: True - очищает кэш, False - показывает статистику. Возвращает: JSON со статистикой кэша или результатом очистки.

Параметры

  • clearboolean
compare_code

Сравнивает две версии кода и оценивает, является ли изменение улучшением. Выполняет структурированный анализ diff: определяет, что улучшилось, что регрессировало, а что изменилось нейтрально. Возвращает рекомендацию по слиянию на основе анализа. Полезен для ревью кода, проверки рефакторинга и верификации кода, сгенерированного ИИ.

Сравнивает две версии кода и оценивает, является ли изменение улучшением. Выполняет структурированный анализ diff: определяет, что улучшилось, что регрессировало, а что изменилось нейтрально. Возвращает рекомендацию по слиянию на основе анализа. Полезен для ревью кода, проверки рефакторинга и верификации кода, сгенерированного ИИ.

Параметры

  • code_beforestringобязательный

    The original version of the code (before changes). Include complete function or class -- not just the diff.

  • code_afterstringобязательный

    The new version of the code (after changes). Must be the same scope as code_before for accurate comparison.

  • languagestring

    Programming language of both versions. Examples: "python", "javascript", "go", "typescript". Defaults to "python".

  • contextstring

    Optional description of the intent behind the change. Helps distinguish intentional trade-offs from bugs. Example: "Optimized for memory usage at the cost of readability"

explain_code

Объясняет, что делает код - шаг за шагом и понятно. Args: code: Код для объяснения. language: Язык программирования. audience: Уровень целевой аудитории - junior, middle или senior. Returns: JSON с пошаговым объяснением, ключевыми концепциями и подводными камнями.

Объясняет, что делает код - шаг за шагом и понятно. Args: code: Код для объяснения. language: Язык программирования. audience: Уровень целевой аудитории - junior, middle или senior. Returns: JSON с пошаговым объяснением, ключевыми концепциями и подводными камнями.

Параметры

  • codestringобязательный
  • languagestring
  • audiencestring
generate_report

Генерирует красивый HTML-отчёт из результатов analyze_code или analyze_file. Аргументы: analysis_json: JSON-строка из analyze_code или analyze_file. output_path: путь для сохранения HTML-файла (опционально). source_name: имя файла/фрагмента для заголовка отчёта. Возвращает: JSON с полями: html, saved_to, length.

Генерирует красивый HTML-отчёт из результатов analyze_code или analyze_file. Аргументы: analysis_json: JSON-строка из analyze_code или analyze_file. output_path: путь для сохранения HTML-файла (опционально). source_name: имя файла/фрагмента для заголовка отчёта. Возвращает: JSON с полями: html, saved_to, length.

Параметры

  • analysis_jsonstringобязательный
  • output_pathstring
  • source_namestring
generate_tests

Генерирует тесты для предоставленного кода. Args: code: Код, для которого нужно сгенерировать тесты. language: Язык программирования. framework: Тестовый фреймворк (необязательно - pytest, jest, unittest и т.д.). Returns: JSON с тестовыми случаями, исполняемым кодом тестов и оценкой покрытия.

Генерирует тесты для предоставленного кода. Args: code: Код, для которого нужно сгенерировать тесты. language: Язык программирования. framework: Тестовый фреймворк (необязательно - pytest, jest, unittest и т.д.). Returns: JSON с тестовыми случаями, исполняемым кодом тестов и оценкой покрытия.

Параметры

  • codestringобязательный
  • languagestring
  • frameworkstring

Другие проверенные MCP-сервера

bankless/onchain-mcp

bankless/onchain-mcp

официальный

MCP-сервер для доступа к on-chain данным через Bankless API. Позволяет AI-моделям читать контракты, получать события и транзакции на разных сетях. Полезен разработчикам блокчейн-приложений и AI-аге...

TypeScript80
apecloud/ApeRAG

apecloud/ApeRAG

ApeRAG — production-ready RAG-платформа с Graph RAG, векторным и полнотекстовым поиском, а также AI-агентами. Подходит для построения баз знаний и контекстной инженерии. Включает гибридный поиск, м...

Python1280
apify/actors-mcp-server

apify/actors-mcp-server

официальный

Apify MCP Server подключает AI-агентов к тысячам готовых парсеров и краулеров из Apify Store - от соцсетей до карт и e-commerce. Поддерживает OAuth, x402 и Skyfire для оплаты без API-токена.

TypeScript2042
Dumpling-AI/mcp-server-dumplingai

Dumpling-AI/mcp-server-dumplingai

официальный

Интегрируйте Dumpling AI через MCP сервер: собирайте данные с веб-страниц, транскрипты YouTube, новости, отзывы и карты. Выполняйте скрапинг, конвертацию документов, генерацию изображений и запуск JavaScript/Python кода. Полезен разработчикам и дата-сайентистам для автоматизации сбора и обработки...

JavaScript31
VeriTeknik/pluggedin-mcp-proxy

VeriTeknik/pluggedin-mcp-proxy

официальный

plugged.in MCP Hub — прокси-сервер, объединяющий множество MCP-серверов в один интерфейс. Он наделяет AI памятью, знаниями и инструментами, включает RAG-поиск, уведомления и управление документами. Работает с любыми MCP-клиентами.

TypeScript132
semgrep/mcp

semgrep/mcp

официальный

MCP-сервер Semgrep подключает статический анализатор к AI и IDE для сканирования кода на уязвимости. Использует 5000+ правил для проверки множества языков. Помогает разработчикам находить ошибки бе...

Python681
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин