适合谁
- 需要本地代码结构分析和安全扫描的安全团队。
- 使用 Python、Dockerfile 或 Docker Compose 的项目。
- 希望让 Claude Code、Cursor 或 Cline 访问调用图和安全分析的开发团队。
来源显示 Code Pathfinder 是 Apache-2.0 授权的开源安全分析 MCP 服务器,版本为 2.1.1,提供 PyPI 和 OCI 分发方式,并使用 stdio 传输。其核心特色是跨文件、跨函数的数据流和污点分析;但来源没有列出具体 MCP 工具标识符、客户端配置示例或官方客户端认证信息。
Code Pathfinder 是一个开源静态分析与安全扫描引擎,也可作为 MCP 服务器运行。它为 Python 项目构建抽象语法树、调用图和变量依赖图,并进行跨文件、跨函数的数据流与污点分析,支持调用方和被调用方查询、数据流追踪、结构搜索及安全规则扫描。清单描述还列出 Python/Go 的调用图、类型推断和符号搜索能力;README 将 Python、Dockerfile 和 Docker Compose 标为稳定支持,Go 标为即将支持。
可通过 PyPI 安装 codepathfinder,或使用清单中的 Docker 镜像 docker.io/shivasurya/code-pathfinder:v2.1.1。以 stdio 模式启动:pathfinder serve --project .;--project 可指定要建立索引的项目根目录,默认是当前目录。README 还提供 Homebrew、预构建二进制和源码构建方式。规则会自动从 CDN 下载,README 声称不需要 API 密钥或云账户。