Blitz Strike
MCP 服务器把渗透测试方法论装进一个 MCP server:BLITZ 摸清攻击面,EAGLE-EYE 追 source-to-sink,STRIKE 对每条发现先实测再上报。
- mcp-server
- security
- pentest
- methodology
一个本地 MCP server,把 TypeSafe Jev 的结构化代码质量评分递给 Claude Code(以及 Codex、Cursor、OpenCode)——15 个常开维度、无托管后端、key 留在本机。
Jev Review 是一个本地 MCP server(stdio,单一聚焦工具:jev_review),在 AI 编码 agent 干活时提供持续的软件质量检查点。设计的使用节奏:一个完整实现切片之后、一轮按分改进之后、最终交付之前——先建基线,检视代码,对弱项维度提出假设,改进,再复评。Jev 返回的是类型化决策(Score、Choice、Noul)而不是一篇散文;server 负责校验并换算成指标分、置信度、粗粒度 rubric 提示以及与上次评估的对比,诊断原因与修改代码仍由编码 agent 自己负责。上下文足够时始终评估 15 个维度——正确性与需求契合、认知复杂度、可读性与意图、模块化与内聚、耦合与依赖质量、可变更性与变更放大、抽象与 API 设计、项目与文件结构、重复与复用、可维护性、可测试性与测试质量、可靠性与错误处理、安全、一致性与约定、文档与可解释性——另有 4 个按证据触发的维度:性能与资源效率、可扩展性与弹性、兼容性与 API 稳定性、可观测性与可运维性。没有托管后端、数据库、遥测或作者代理:唯一的远程请求直达你配置的 Jev API。Node.js 20+,从 GitHub 分发(无 npm 包),MIT。
希望在一次变更的每个检查点都拿到可复现的数字化质量信号、而诊断与实际改码仍归主编码 agent 的 agent 辅助开发者。
export JEV_API_KEY="your-key" # 来自 TypeSafe 控制台 npx plugins add NiazMorshed2007/jev-review # 按提示选择你的客户端 # 重启客户端,然后让 agent 使用 jev-review # 需要 Node.js 20+;未发布 npm——直接从仓库安装
MIT。Jev 只给标量信号——不解释分数为什么低;找原因要靠编码 agent 自己,且各维度都「以上下文足够为前提」。经 Jev 跑评审是付费的 TypeSafe API。注意同名异主:devagrawal09/jev-review 是无关的同名项目——独立评审 CLI 加本地仪表盘,没有 MCP 或 Claude Code 集成。
收录日期
把渗透测试方法论装进一个 MCP server:BLITZ 摸清攻击面,EAGLE-EYE 追 source-to-sink,STRIKE 对每条发现先实测再上报。
Red Hat 出品的「AI 上下文版 ripgrep」——C++23 零依赖 CLI,同时讲 MCP。
让 25+ 个编码 agent 共享同一份会话记忆——Claude Code、Codex、Cursor 终于记得同一个项目。