Code Firewall MCP
C

Code Firewall MCP

基於結構相似性的代碼安全防火牆MCP服務,通過解析代碼結構並與危險模式黑名單比對,在代碼執行前攔截惡意代碼模式。
2分
7.0K

什麼是Code Firewall MCP?

Code Firewall MCP是一個智能代碼安全檢查工具,專門設計用於在AI助手執行代碼前進行安全檢查。它通過分析代碼的結構模式,識別並阻止潛在的危險操作,如系統命令注入、文件刪除、網絡攻擊等。

如何使用Code Firewall MCP?

安裝後,Code Firewall會自動集成到Claude等AI助手中。當AI助手需要執行代碼時,Code Firewall會先檢查代碼的安全性,只有安全的代碼才會被允許執行。

適用場景

適用於所有需要AI助手執行代碼的場景,特別是: 1. 代碼生成和執行 2. 自動化腳本運行 3. 系統管理和維護 4. 數據分析和處理 5. 開發環境中的代碼測試

主要功能

智能代碼分析
使用tree-sitter解析代碼為語法樹,提取代碼結構特徵,忽略變量名和字面值等表面差異,專注於代碼模式識別。
向量相似度檢測
通過Ollama生成代碼結構的向量嵌入,使用ChromaDB進行向量相似度計算,準確識別相似的危險代碼模式。
動態黑名單管理
支持動態添加和移除危險代碼模式,可以基於實際使用情況不斷優化安全規則。
近鄰記錄功能
記錄接近危險閾值的代碼模式,用於後續分析和規則優化,提高檢測準確性。
多語言支持
支持多種編程語言,包括Python、JavaScript、Java等,通過統一的代碼結構分析方法實現跨語言安全檢測。
一鍵安裝配置
提供自動化的Ollama安裝和配置功能,支持Homebrew和直接下載兩種方式,簡化部署流程。
優勢
基於代碼結構而非具體內容檢測,能識別變種攻擊
自動學習和優化,隨著使用時間增長而更智能
輕量級設計,對代碼執行性能影響小
易於集成到現有AI助手工作流中
開源透明,安全規則可審查和自定義
侷限性
需要Ollama服務運行,增加系統依賴
對新出現的攻擊模式需要手動添加到黑名單
相似度閾值需要根據實際使用場景調整
可能對某些合法的系統操作產生誤報

如何使用

安裝Code Firewall
通過PyPI安裝或下載.mcpb文件進行一鍵安裝
配置Claude Desktop
在Claude配置文件中添加Code Firewall服務器配置
設置Ollama
安裝並啟動Ollama服務,下載嵌入模型
開始使用
重啟Claude,Code Firewall會自動檢查所有執行的代碼

使用案例

阻止危險系統命令
當AI助手生成包含刪除系統文件的代碼時自動阻止
允許合法文件操作
區分合法的文件操作和危險的文件刪除
學習新的危險模式
當發現新的攻擊模式時添加到黑名單

常見問題

Code Firewall會影響代碼執行速度嗎?
如何調整檢測敏感度?
支持哪些編程語言?
誤報率高嗎?
需要聯網嗎?

相關資源

GitHub倉庫
源代碼和最新版本
PyPI頁面
Python包安裝
Ollama官網
嵌入模型服務
MCP協議文檔
Model Context Protocol官方規範

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "code-firewall": {
      "command": "uvx",
      "args": ["code-firewall-mcp"],
      "env": {
        "FIREWALL_DATA_DIR": "~/.code-firewall",
        "OLLAMA_URL": "http://localhost:11434"
      }
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

V
Vestige
Vestige是一個基於認知科學的AI記憶引擎,通過實現預測誤差門控、FSRS-6間隔重複、記憶夢境等29個神經科學模塊,為AI提供長期記憶能力。包含3D可視化儀表板和21個MCP工具,完全本地運行,無需雲端。
Rust
8.7K
4.5分
M
Moltbrain
MoltBrain是一個為OpenClaw、MoltBook和Claude Code設計的長期記憶層插件,能夠自動學習和回憶項目上下文,提供智能搜索、觀察記錄、分析統計和持久化存儲功能。
TypeScript
9.4K
4.5分
B
Bm.md
一個功能豐富的Markdown排版工具,支持多種樣式主題和平臺適配,提供即時編輯預覽、圖片導出和API集成能力
TypeScript
16.3K
5分
S
Security Detections MCP
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
TypeScript
8.1K
4分
P
Paperbanana
PaperBanana是一個自動化生成學術圖表和統計圖的智能框架,支持從文本描述生成高質量的論文插圖,採用多智能體管道和迭代優化,提供CLI、Python API和MCP服務器等多種使用方式。
Python
10.3K
5分
B
Better Icons
一個提供超過20萬圖標搜索和檢索的MCP服務器和CLI工具,支持150多個圖標庫,幫助AI助手和開發者快速獲取和使用圖標。
TypeScript
8.9K
4.5分
A
Assistant Ui
assistant-ui是一個開源TypeScript/React庫,用於快速構建生產級AI聊天界面,提供可組合的UI組件、流式響應、無障礙訪問等功能,支持多種AI後端和模型。
TypeScript
9.3K
5分
A
Apify MCP Server
Apify MCP服務器是一個基於模型上下文協議(MCP)的工具,允許AI助手通過數千個現成的爬蟲、抓取器和自動化工具(Apify Actor)從社交媒體、搜索引擎、電商等網站提取數據。它支持OAuth和Skyfire代理支付,可通過HTTPS端點或本地stdio方式集成到Claude、VS Code等MCP客戶端中。
TypeScript
10.3K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
42.2K
4.5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
35.8K
5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
143.4K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
33.9K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
26.5K
4.8分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
21.1K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
21.9K
5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
91.3K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase