← 返回目录
C

Codacy MCP Server

官方
通过 MCP 连接 Codacy,获取代码质量、安全和覆盖率分析。
GitHub 源仓库 ↗
★ 62 Stars 分类 · 开发工具 热门 源版本 b6dda4a02d32
56FMRS · C
可靠性
8/20
安全与权限
10/20
维护活跃度
10/20
文档质量
15/20
安装易用性
13/20

Codacy MCP Server 是 Codacy 官方提供的 MCP 实现,通过标准 stdio 传输将 Codacy 平台的代码质量、安全与覆盖率分析能力暴露给 MCP 客户端。文档清晰,覆盖仓库管理、问题查询、拉取请求分析、安全项检索与本地 CLI 分析等场景,安装方式针对 Cursor、Windsurf、VS Code Copilot 和 Claude Desktop 均有说明。主要风险集中在账户令牌的保管以及本地 CLI 的自动安装与执行。

查看 FMRS 评分方法 →

Codacy MCP Server 是 Codacy 官方维护的 MCP 服务器实现,作为 Codacy API 的桥梁,让支持 MCP 的客户端可以查询组织与仓库信息、代码质量问题、安全漏洞(SAST、密钥扫描、依赖扫描、IaC、CI/CD、DAST 等)、代码覆盖率、重复代码、拉取请求分析,以及分析工具与规则集配置。它还提供本地 CLI 分析工具,可调用 Codacy CLI 对指定文件或目录立即执行质量分析,无需等待计划任务。

工具能力

codacy_setup_repository
在 Codacy 中添加或关注一个尚未注册的仓库,以便进行后续分析和管理。
codacy_list_organizations
分页列出可访问的组织。
codacy_list_organization_repositories
分页列出某个组织下的仓库。
codacy_get_repository_with_analysis
获取仓库及其分析信息,包括评级、问题数、重复度、复杂度和覆盖率等指标。
codacy_list_repository_issues
按严重程度、类别、语言、作者、分支、规则等条件分页列出并筛选仓库中的代码质量问题(不含安全问题)。
codacy_list_files
分页列出仓库中的文件。
codacy_get_file_issues
获取仓库中某个文件的问题列表。
codacy_get_file_coverage
获取仓库某分支最新提交中指定文件的覆盖率信息。
codacy_get_file_clones
获取仓库中某个文件的重复代码片段(克隆)列表。
codacy_get_file_with_analysis
获取文件的详细分析信息,包括评级、问题、重复度、复杂度和覆盖率等指标。
codacy_search_organization_srm_items
列出整个组织范围内的安全项/问题/漏洞/发现结果(对应 Codacy 安全与风险管理仪表盘)。
codacy_search_repository_srm_items
列出特定仓库的安全项/问题/漏洞/发现结果。
codacy_list_repository_pull_requests
列出用户有权限访问的仓库拉取请求。
codacy_get_repository_pull_request
获取某个拉取请求的详细信息。
codacy_list_pull_request_issues
返回拉取请求中发现的问题列表(新增或已修复的问题)。
codacy_get_pull_request_files_coverage
获取拉取请求中所有文件的差异覆盖率信息。
codacy_get_pull_request_git_diff
返回拉取请求的可读 Git diff。
codacy_list_tools
列出 Codacy 中所有可用的代码分析工具。
codacy_list_repository_tools
获取某仓库的分析工具设置及可用工具。
codacy_get_pattern
获取指定规则(pattern)的定义。
codacy_list_repository_tool_patterns
列出某工具在仓库中可用的规则列表。
codacy_get_issue
获取某个具体问题的详细信息。
codacy_cli_analyze
使用 Codacy CLI 在本地对指定文件或目录运行质量分析,可指定工具、立即获取结果并按配置应用修复。

安装接入

  1. 确保本地已安装 git 与 Node.js(npx 可正常运行)。2. 在 Codacy 账户设置中获取个人 API 访问令牌(Account API Token)。3. 在 Cursor、Windsurf 或 Claude Desktop 的 MCP 配置文件中添加 codacy 服务器条目,使用 npx -y @codacy/codacy-mcp 作为启动命令,并通过 CODACY_ACCOUNT_TOKEN 环境变量传入令牌;VS Code 用户可在 Copilot 的 mcp 配置中做同样设置,或使用仓库提供的一键安装链接。4. 重启 IDE,在 Agent/Copilot 模式下确认工具列表已加载。5. 如需本地文件分析,MCP 服务器会自动尝试安装 Codacy CLI v2(也可通过 CODACY_CLI_VERSION 指定版本)。
claude_desktop_config.json
{"mcpServers":{"codacy":{"command":"npx","args":["-y","@codacy/codacy-mcp"],"env":{"CODACY_ACCOUNT_TOKEN":"<YOUR_TOKEN>"}}}}

选型与风险

适合谁

  • 已在使用 Codacy 平台进行代码质量与安全管理的团队
  • 希望在 Cursor、Windsurf、VS Code Copilot 或 Claude Desktop 中直接获取 Codacy 分析结果的开发者
  • 需要在编码助手工作流中检查拉取请求问题与覆盖率的团队

不适合谁

  • 没有 Codacy 账户或不打算注册仓库到 Codacy 的用户
  • 需要通用(非 Codacy 平台)静态分析或安全扫描的场景
  • 无法安装 Node.js/npx 或 Codacy CLI 的受限环境

所需权限

  • 通过 CODACY_ACCOUNT_TOKEN(Codacy 个人账户令牌)访问用户在 Codacy 上有权限的组织与仓库数据
  • 读取仓库的分析结果、问题、覆盖率、安全发现及拉取请求信息
  • 本地执行 Codacy CLI 以分析文件系统中的代码(会尝试自动安装 CLI)

风险与副作用

  • CODACY_ACCOUNT_TOKEN 为敏感凭据,泄露后可能被用于访问账户下所有组织和仓库的 Codacy 数据
  • codacy_cli_analyze 会在本地安装并执行 Codacy CLI,涉及运行第三方二进制程序
  • 安全相关工具(SRM 项)会暴露仓库的漏洞与密钥扫描结果,需注意结果的访问范围与传递对象
  • 该服务器依赖网络访问 Codacy API,凭据配置错误可能导致数据泄露给非预期客户端

常见排障

  1. 确认已安装 git 与 Node.js,且 npx 命令可正常执行
  2. 检查 CODACY_ACCOUNT_TOKEN 是否正确配置在 MCP 客户端的 env 字段中
  3. 使用 NVM 管理 Node 的 Claude Desktop 用户可能遇到 npx 无法运行的问题,需改为全局安装 @codacy/codacy-mcp 并直接用 node 启动 dist/index.js
  4. 确认 IDE 已开启 Agent 模式(如 VS Code 的 chat.agent.enabled),并在工具面板中确认 Codacy 工具已列出
  5. 如需本地 CLI 分析,确认 Codacy CLI v2 可被自动安装或已手动安装(Windows 需通过 WSL)
  6. 可使用仓库自带的 MCP Inspector(`npm run inspect`)配合令牌进行调试

使用场景

在 AI 编程助手中直接查询仓库的代码质量、覆盖率与重复度指标
审查拉取请求中新增或修复的问题及差异覆盖率
跨组织检索安全漏洞(SAST、密钥、依赖、IaC、CI/CD、DAST 等)
对本地文件或目录运行 Codacy CLI 进行即时质量分析并应用修复

支持客户端

Claude Desktop完整支持
Cursor完整支持
Windsurf完整支持
VS Code (Copilot)完整支持