← 返回目录
C

Codacy MCP Server

官方
通过 MCP 连接 Codacy,获取代码质量、安全和覆盖率分析。
分类
开发工具 第 176 / 438
Stars
★ 59 热门
传输方式
stdio(本地进程)
运行环境
Node.js
凭据
需要 API Key / 凭据
许可证
其他 / 未声明
最近提交
工具数
23
56FMRS · C

Codacy MCP Server 是 Codacy 官方提供的 MCP 实现,通过标准 stdio 传输将 Codacy 平台的代码质量、安全与覆盖率分析能力暴露给 MCP 客户端。文档清晰,覆盖仓库管理、问题查询、拉取请求分析、安全项检索与本地 CLI 分析等场景,安装方式针对 Cursor、Windsurf、VS Code Copilot 和 Claude Desktop 均有说明。主要风险集中在账户令牌的保管以及本地 CLI 的自动安装与执行。

最强项 · 文档质量 15/20 最弱项 · 可靠性 8/20

可靠性
8/20
安全与权限
10/20
维护活跃度
10/20
文档质量
15/20
安装易用性
13/20
查看各项评分依据
可靠性 8/20
README列出了约20余个工具并与server.json中声明的stdio传输、npm包基本一致,工具描述具体(如codacy_list_repository_issues、codacy_cli_analyze等),说明作者对功能有清晰设计。但仓库中未提供任何CI工作流或测试文件作为静态证据,version字段仍为0.0.1,且'Codacy CLI'依赖的自动安装/初始化行为缺乏可核验的错误处理说明,无法确认关键路径在各平台上的可复现性和失败可诊断性。按静态评审规则,缺少CI+测试证据时可靠性不应超过12分,故评为8分。
安全与权限 10/20
CODACY_ACCOUNT_TOKEN被正确标记为is_secret且非必填,通过环境变量传递,未发现硬编码凭证或明显的凭证窃取/隐蔽外传迹象。但存在两点未充分说明的风险:一是MCP Server会在收到分析请求时自动尝试安装并初始化外部Codacy CLI二进制文件,且README未说明是否有用户确认步骤;二是codacy_cli_analyze工具声明可'Apply fixes'(自动修改本地代码),同样未见明确的确认或范围限制机制。这些属于中等风险的自动化副作用,尚未构成红线(无恶意软件、无不可逆的默认破坏性操作的证据),但权限最小化与操作确认的证据不完整,扣分后评为10分。
维护活跃度 10/20
仓库未被归档(Archived: False),有62星和3个未解决issue,显示有一定关注度,但提供的证据中没有具体的发布记录、commit频率或安全响应渠道信息。更值得注意的是许可证信息存在矛盾:repository元数据中License字段为'NOASSERTION',而README declares 'This MCP server is licensed under the MIT License',两者不一致,且没有仓库中LICENSE文件的确认证据。package version仍停留在0.0.1,暗示项目可能仍处于早期/不稳定阶段。综合扣分后评为10分。
文档质量 15/20
README结构完整,包含功能列表、按类别分组的工具说明、多个IDE(Cursor、Windsurf、VS Code Copilot、Claude Desktop)的安装示例、NVM故障排查、贡献指南及本地Inspector测试方法,文档质量较高。但缺少各工具具体的输入参数schema、调用限制、速率限制或费用(Codacy账户/API配额)方面的说明,也没有安全边界或数据流的专门章节,故未给满分,评为15分。
安装易用性 13/20
提供了清晰的多客户端JSON配置示例(Cursor一键安装链接、VS Code一键安装、Windsurf、Claude Desktop手动配置),并给出了NVM场景下的故障排查步骤,安装路径总体清楚。但完整功能(本地CLI分析)依赖服务器在运行时自动下载/安装外部Codacy CLI二进制文件,这一步骤缺乏用户确认或版本锁定的默认说明(仅通过可选的CODACY_CLI_VERSION变量控制),增加了环境脆弱性;同时按静态评审规则,无可验证的执行证据(CI+测试)时setup不应超过15分。综合评为13分。

静态评测 · 未实际运行收录于 2026-08-26

查看 FMRS 评分方法 →

选型与风险

能访问什么访问网络

适合谁

  • 已在使用 Codacy 平台进行代码质量与安全管理的团队
  • 希望在 Cursor、Windsurf、VS Code Copilot 或 Claude Desktop 中直接获取 Codacy 分析结果的开发者
  • 需要在编码助手工作流中检查拉取请求问题与覆盖率的团队

不适合谁

  • 没有 Codacy 账户或不打算注册仓库到 Codacy 的用户
  • 需要通用(非 Codacy 平台)静态分析或安全扫描的场景
  • 无法安装 Node.js/npx 或 Codacy CLI 的受限环境

所需权限

  • 通过 CODACY_ACCOUNT_TOKEN(Codacy 个人账户令牌)访问用户在 Codacy 上有权限的组织与仓库数据
  • 读取仓库的分析结果、问题、覆盖率、安全发现及拉取请求信息
  • 本地执行 Codacy CLI 以分析文件系统中的代码(会尝试自动安装 CLI)

风险与副作用

  • CODACY_ACCOUNT_TOKEN 为敏感凭据,泄露后可能被用于访问账户下所有组织和仓库的 Codacy 数据
  • codacy_cli_analyze 会在本地安装并执行 Codacy CLI,涉及运行第三方二进制程序
  • 安全相关工具(SRM 项)会暴露仓库的漏洞与密钥扫描结果,需注意结果的访问范围与传递对象
  • 该服务器依赖网络访问 Codacy API,凭据配置错误可能导致数据泄露给非预期客户端

安装接入

准备工作

运行环境:Node.js

CODACY_ACCOUNT_TOKEN 必填密钥 Codacy 账户 API 令牌,必需;在 https://app.codacy.com/account/access-management 的账户设置中获取。
其他可选配置项(1 个)
CODACY_CLI_VERSION 可选 可选;用于指定本地分析所用的 Codacy CLI 版本,服务器默认会自动安装。
  1. 确保本地已安装 git 与 Node.js(npx 可正常运行)。
  2. 在 Codacy 账户设置中获取个人 API 访问令牌(Account API Token)。
  3. 在 Cursor、Windsurf 或 Claude Desktop 的 MCP 配置文件中添加 codacy 服务器条目,使用 npx -y @codacy/codacy-mcp 作为启动命令,并通过 CODACY_ACCOUNT_TOKEN 环境变量传入令牌;VS Code 用户可在 Copilot 的 mcp 配置中做同样设置,或使用仓库提供的一键安装链接。
  4. 重启 IDE,在 Agent/Copilot 模式下确认工具列表已加载。
  5. 如需本地文件分析,MCP 服务器会自动尝试安装 Codacy CLI v2(也可通过 CODACY_CLI_VERSION 指定版本)。
claude_desktop_config.json
{"mcpServers":{"codacy":{"command":"npx","args":["-y","@codacy/codacy-mcp"],"env":{"CODACY_ACCOUNT_TOKEN":"<YOUR_TOKEN>"}}}}

以 Claude Desktop 为例。其他客户端的配置文件位置或字段可能不同(如 VS Code 使用 servers 字段),可用下方配置生成器转换。

.vscode/mcp.json
{
  "servers": {
    "codacy": {
      "command": "npx",
      "args": [
        "-y",
        "@codacy/codacy-mcp"
      ],
      "env": {
        "CODACY_ACCOUNT_TOKEN": "<YOUR_TOKEN>"
      }
    }
  }
}

写入项目的 .vscode/mcp.json(VS Code 使用 servers 字段)。

Terminal
claude mcp add codacy -e 'CODACY_ACCOUNT_TOKEN=<YOUR_TOKEN>' -- npx -y @codacy/codacy-mcp

在终端运行;先把 <…> 占位符换成你自己的值。

验证是否装好

在客户端(如 VS Code Copilot 或 Cursor)的工具列表中应能看到 codacy_list_organizations、codacy_setup_repository 等 Codacy 工具;也可以问一句“列出我的 Codacy 组织”,能返回结果即说明连接成功。

常见排障

  1. 确认已安装 git 与 Node.js,且 npx 命令可正常执行
  2. 检查 CODACY_ACCOUNT_TOKEN 是否正确配置在 MCP 客户端的 env 字段中
  3. 使用 NVM 管理 Node 的 Claude Desktop 用户可能遇到 npx 无法运行的问题,需改为全局安装 @codacy/codacy-mcp 并直接用 node 启动 dist/index.js
  4. 确认 IDE 已开启 Agent 模式(如 VS Code 的 chat.agent.enabled),并在工具面板中确认 Codacy 工具已列出
  5. 如需本地 CLI 分析,确认 Codacy CLI v2 可被自动安装或已手动安装(Windows 需通过 WSL)
  6. 可使用仓库自带的 MCP Inspector(`npm run inspect`)配合令牌进行调试

试试这样问

连接成功后,可以直接对 AI 助手这样说:

  • 把我 GitHub 上的仓库注册到 Codacy,然后给出它的整体质量评分、问题数和覆盖率。
  • 列出我的组织里安全风险最高的 SRM 安全问题,包括 SAST、密钥泄露和依赖扫描的结果。
  • 查看 src/index.ts 这个文件的代码质量问题、重复代码克隆和测试覆盖率。
  • 获取当前仓库最新一个拉取请求的 Git diff、新增问题以及各文件的差异覆盖率。

工具能力 23

codacy_setup_repository 写入
在 Codacy 中添加或关注一个尚未注册的仓库,以便进行后续分析和管理。
codacy_list_organizations 只读
分页列出可访问的组织。
codacy_list_organization_repositories 只读
分页列出某个组织下的仓库。
codacy_get_repository_with_analysis 只读
获取仓库及其分析信息,包括评级、问题数、重复度、复杂度和覆盖率等指标。
codacy_list_repository_issues 只读
按严重程度、类别、语言、作者、分支、规则等条件分页列出并筛选仓库中的代码质量问题(不含安全问题)。
codacy_list_files 只读
分页列出仓库中的文件。
codacy_get_file_issues 只读
获取仓库中某个文件的问题列表。
codacy_get_file_coverage 只读
获取仓库某分支最新提交中指定文件的覆盖率信息。
展开其余 15 个工具
codacy_get_file_clones 只读
获取仓库中某个文件的重复代码片段(克隆)列表。
codacy_get_file_with_analysis 只读
获取文件的详细分析信息,包括评级、问题、重复度、复杂度和覆盖率等指标。
codacy_search_organization_srm_items 只读
列出整个组织范围内的安全项/问题/漏洞/发现结果(对应 Codacy 安全与风险管理仪表盘)。
codacy_search_repository_srm_items 只读
列出特定仓库的安全项/问题/漏洞/发现结果。
codacy_list_repository_pull_requests 只读
列出用户有权限访问的仓库拉取请求。
codacy_get_repository_pull_request 只读
获取某个拉取请求的详细信息。
codacy_list_pull_request_issues 只读
返回拉取请求中发现的问题列表(新增或已修复的问题)。
codacy_get_pull_request_files_coverage 只读
获取拉取请求中所有文件的差异覆盖率信息。
codacy_get_pull_request_git_diff 只读
返回拉取请求的可读 Git diff。
codacy_list_tools 只读
列出 Codacy 中所有可用的代码分析工具。
codacy_list_repository_tools 只读
获取某仓库的分析工具设置及可用工具。
codacy_get_pattern 只读
获取指定规则(pattern)的定义。
codacy_list_repository_tool_patterns 只读
列出某工具在仓库中可用的规则列表。
codacy_get_issue 只读
获取某个具体问题的详细信息。
codacy_cli_analyze 写入
使用 Codacy CLI 在本地对指定文件或目录运行质量分析,可指定工具、立即获取结果并按配置应用修复。

使用场景

在 AI 编程助手中直接查询仓库的代码质量、覆盖率与重复度指标
审查拉取请求中新增或修复的问题及差异覆盖率
跨组织检索安全漏洞(SAST、密钥、依赖、IaC、CI/CD、DAST 等)
对本地文件或目录运行 Codacy CLI 进行即时质量分析并应用修复

支持客户端

Claude Desktop
Cursor
Windsurf
GitHub Copilot

依据项目文档列出,未经本站实测。

详细介绍

Codacy MCP Server 是 Codacy 官方维护的 MCP 服务器实现,作为 Codacy API 的桥梁,让支持 MCP 的客户端可以查询组织与仓库信息、代码质量问题、安全漏洞(SAST、密钥扫描、依赖扫描、IaC、CI/CD、DAST 等)、代码覆盖率、重复代码、拉取请求分析,以及分析工具与规则集配置。它还提供本地 CLI 分析工具,可调用 Codacy CLI 对指定文件或目录立即执行质量分析,无需等待计划任务。

同类可选方案

Context7 80 · B

Upstash 官方维护,为 AI 编码助手提供实时更新的第三方库文档

★ 62.9k · 工具数 2 与当前对比 →

源版本 f89c1b14b803 数据同步于 2026-10-11 查看 FMRS 评分方法