CodeQL MCP Server 让 AI 能够直接查询 CodeQL 数据库,轻松查找安全漏洞和分析代码依赖关系。
通过自然对话的方式,开发者可以让 AI 执行 CodeQL 查询,快速定位潜在的安全问题、理解代码调用链、统计依赖关系等。
主要能力
- 执行 CodeQL 查询,发现安全漏洞和代码缺陷
- 分析函数调用关系和数据流向
- 统计项目依赖和许可证信息
- 生成代码安全报告
使用前提
需要本地已安装 CodeQL CLI 并配置好待分析的 CodeQL 数据库。
让AI直接查CodeQL数据库,找漏洞、析依赖就像聊天一样自然。
按类型、任务、场景与标签加权推荐
编程协作 · agent · email · mcp · smtp · imap · 通讯
使用你被分配的 AgentMail 收件箱来阅读邮件任务、明确发送或回复邮件,以及检查投递状态。由你的收件箱分配自动提供。
流程自动化
根据一份模板与一份 JSON 规范生成对手方主协议的审阅稿,使用按角色选择的条款,并将 Schedule A 工作流限制在已签署协议的指定通知权限范围内。当需要…
研究分析
Ruby on Rails framework patterns for Rails 7.1+ and 8.x apps. Covers the directo
编程协作 · 代码阅读 · 仓库概览 · 文档摘要 · agent技能 · 首读
Beta readers for any draft, run by simulating how a real reader experiences it,
编程协作 · 人机协作 · 审批流程 · 敏感操作 · Agent · 安全
Operator approval contract with internal filing notices for agent-drafted outbou
研究分析 · agent-governance · multi-agent · 渠道纪律 · rule-enforcement · workflow-policy
面向共享渠道中与外部交易方共处的代理,按渠道分级的严格提示、提及门控、静默观察以及通信自治策略。当代理加入群聊、共享渠道或私信,外部人员能够读取每条消息,并且你…