Code Pathfinder

Code Pathfinder

shivasuryaApache-2.0
135 звёзд16 форков
Code Pathfinder — это MCP-сервер, который даёт AI-ассистенту инструменты статического анализа кода на Python и Go. Сервер строит граф вызовов (call graph), отслеживает потоки данных между файлами и функциями, находит уязвимости и определяет типы (type inference). В основе сервера — открытый SAST-движок, который парсит код в абстрактные синтаксические деревья (AST) и строит графы зависимостей переменных (VDG). В отличие от обычных статических анализаторов, Code Pathfinder v2.0 специально создан для межфайлового анализа (cross-file dataflow). Он отслеживает заражённые данные по всей цепочке вызовов, от источника до опасного приёмника. Такая глубина анализа помогает находить сложные уязвимости — например, SQL-инъекцию, где пользовательский ввод проходит через несколько слоёв абстракции в разных файлах, прежде чем попасть в опасный контекст.
Подключение

Подключить Code Pathfinder

Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.

1

Способ подключения

2

Куда подключить

3

Скопируйте и проверьте

Claude Desktop / Claude Code

Клиент запускает MCP-сервер как локальный процесс.

  1. 1.Откройте настройки MCP в Claude.
  2. 2.Добавьте сервер с указанной командой и переменными окружения.
  3. 3.Перезапустите Claude, если сервер не появился автоматически.
json
{
  "mcpServers": {
    "pathfinder": {
      "command": "uvx",
      "args": [
        "codepathfinder"
      ]
    }
  }
}

Сгенерировано из существующей команды запуска. Желательно сверить с README.

Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.

Как оценить Code Pathfinder

Code Pathfinder относится к Разработка, Поиск. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.

Происхождение
Проект сообщества
Лицензия
Apache-2.0
Реализация
Go
Транспорт
stdio

Что проверить перед выбором

  • Изучите README, открытые issues и историю последних изменений в репозитории.
  • Проверьте команду установки и зависимости перед запуском в рабочем окружении.
  • Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.

Карточка отредактирована 20.07.2026.

Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.

Характеристики

Общее

  • СтатусСообщество
  • Разработчикshivasurya
  • ЛицензияApache-2.0

Технологии

  • Языки
    Go
  • Транспорт
    stdio

Описание

Возможности

  • Построение графа вызовов для любой функции — AI видит, откуда вызывается функция и куда она зовёт дальше.
  • Поиск символов (переменных, функций, классов) по всему проекту с учётом контекста.
  • Межфайловый taint analysis — отслеживание заражённых данных от источника до опасного приёмника (sink).
  • Вывод типов (type inference) для Python и Go.
  • Запуск сканирования на уязвимости (SAST) по предустановленным правилам для Python, Go и Docker.
  • Получение кода конкретной функции вместе с картой её зависимостей от других функций.
  • Работа без конфигурационных файлов и API-ключей — достаточно передать путь к проекту.
  • Запрос описания логики работы модуля в связке с другими частями кодовой базы.

Как подключить

Установите пакет через uvx:

uvx codepathfinder

Добавьте конфигурацию в ваш MCP-клиент (например, Claude Desktop):

{ "mcpServers": { "codepathfinder": { "command": "uvx", "args": ["codepathfinder"] } } }

После добавления конфигурации перезапустите клиент.

Примеры запросов

  • «Найди уязвимости в проекте. Покажи цепочку источник-приёмник для SQL-инъекций.»
  • «Построй граф вызовов для функции handle_login в файле auth.py. Покажи все дочерние и родительские функции.»
  • «Проверь Dockerfile на уязвимости и плохие практики безопасности.»
  • «Объясни, как работает функция process_payment, на основе её кода и зависимостей.»

Технические детали

  • Язык реализации: Go
  • Транспорт: stdio
  • Лицензия: Apache-2.0
  • Поддерживаемые языки кода: Python, Go, Docker
  • Совместимые клиенты: Claude Desktop, любой MCP-клиент

Поделиться