skylos

skylos

duriantacoApache-2.0
448 звёзд23 форков
Skylos — это open-source MCP-сервер для статического анализа кода. Он выполняется локально и не передаёт данные во внешние сервисы. Сервер интегрируется с AI-ассистентами через протокол MCP и проверяет код на мертвый код, уязвимости безопасности, секреты, проблемы качества и ошибки, характерные для AI-сгенерированного кода. Skylos поддерживает Python, TypeScript, JavaScript, Go, Java, Rust, PHP, C#, Dart, Shell и файлы конфигурации. Запустите полное сканирование проекта, проверьте отдельный файл или диапазон строк. Сервер подходит для использования в CI/CD как gate перед merge.
Подключение

Подключить skylos

Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.

1

Способ подключения

2

Куда подключить

3

Скопируйте и проверьте

Claude Desktop / Claude Code

Клиент запускает MCP-сервер как локальный процесс.

  1. 1.Откройте настройки MCP в Claude.
  2. 2.Добавьте сервер с указанной командой и переменными окружения.
  3. 3.Перезапустите Claude, если сервер не появился автоматически.
json
{
  "mcpServers": {
    "skylos": {
      "command": "uvx",
      "args": [
        "skylos"
      ]
    }
  }
}

Сгенерировано из существующей команды запуска. Желательно сверить с README.

Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.

Как оценить skylos

skylos относится к Разработка, Безопасность. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.

Происхождение
Проект сообщества
Лицензия
Apache-2.0
Реализация
Python
Транспорт
stdio

Что проверить перед выбором

  • Изучите README, открытые issues и историю последних изменений в репозитории.
  • Проверьте команду установки и зависимости перед запуском в рабочем окружении.
  • Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.

Карточка отредактирована 20.07.2026.

Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.

Характеристики

Общее

  • СтатусСообщество
  • Разработчикduriantaco
  • ЛицензияApache-2.0

Технологии

  • Языки
    Python
  • Транспорт
    stdio

Описание

Возможности

  • Поиск мертвого кода: неиспользуемые функции, классы, переменные и целые файлы.
  • Обнаружение уязвимостей безопасности: опасные потоки данных, инъекции, проблемы аутентификации.
  • Выявление секретов: API-ключи, пароли, токены, приватные ключи.
  • Проверка зависимостей на уязвимости по базе CVE.
  • Анализ качества кода: циклическая сложность, дублирование веток, глубокая вложенность.
  • Выявление ошибок AI-генерации: вымышленные API, невозможные версии пакетов, отсутствие защит.
  • Оценка рисков LLM-приложений: небезопасные вызовы инструментов, отсутствие валидации вывода.
  • Проверка конфигураций CI/CD и деплоя на небезопасные настройки.
  • Верификация изменений по конкретным файлам и диапазонам строк.
  • Инициализация проекта с настраиваемыми порогами, игнорами и правилами.

Как подключить

Установите Skylos через pip:

pip install skylos

Добавьте сервер в конфигурацию вашего MCP-клиента. Для Claude Desktop отредактируйте файл claude_desktop_config.json:

{ "mcpServers": { "skylos": { "command": "uvx", "args": ["skylos"] } } }

Если вы установили Skylos глобально через pip, можно использовать:

{ "mcpServers": { "skylos": { "command": "skylos" } } }

Перезапустите клиент. Сервер готов к работе.

Примеры запросов

  • «Проверь корневую директорию проекта на мертвый код и уязвимости.»
  • «Найди все секреты в файлах внутри папки config.»
  • «Проанализируй файл src/main.ts на типичные ошибки AI-генерации.»
  • «Оцени качество кода в pull request: покажи метрики сложности и дублирования.»

Технические детали

  • Язык реализации: Python
  • Транспорт: stdio
  • Лицензия: Apache-2.0
  • Совместимые клиенты: Claude Desktop, любой MCP-клиент
  • Запуск: локально, данные не покидают устройство

Поделиться