CodeWeave MCP
CodeWeave
CodeWeave — это локальный MCP-сервер, который предоставляет ИИ-клиенту для написания кода точный поиск, контролируемые изменения, операции с Git, семантическую аналитику и ограниченное выполнение Bash в рамках одного репозитория.
Он создан для разработчиков, которым нужны мощные инструменты для работы с кодом, не допускающие незаметного переключения репозиториев, скрытия частичных правок или отправки всей машины на удаленный сервис.
Быстрый старт
Вам понадобятся Rust, Git и Bash. Пользователи Windows могут использовать Bash в составе Git for Windows.
cargo install --git https://github.com/abhij1306/codeweave --locked
codeweave installИнтерактивный установщик:
спрашивает, какой репозиторий должен обслуживать CodeWeave;
рекомендует локальный stdio или настраивает петлевой HTTP;
создает
config.jsonи приватный токен источника;проверяет Git, Bash, рабочую область, конфигурацию, разрешения токена, порт и eager index startup;
выводит готовую к вставке команду для MCP-клиента.
Для автоматизации пропустите мастер:
codeweave init --path /absolute/path/to/repository --config config.json
codeweave doctor --config config.jsonRelated MCP server: DevToolkit MCP Server
Подключение клиента
Локальные клиенты: stdio
Stdio — самый простой и безопасный транспорт. Установщик выводит блок вида:
{
"command": "/absolute/path/to/codeweave",
"args": ["serve", "--transport", "stdio", "--config", "/absolute/path/to/config.json"]
}Вставьте его в любой MCP-клиент, который принимает локальную команду.
Петлевой HTTP
codeweave serve --transport http --config config.jsonПо умолчанию локальная конечная точка — http://127.0.0.1:8813/mcp. HTTP требует Bearer-токена, хранящегося в .mcp-token; токен — приватное учетное данное источника, а не ключ API LLM и не внешняя аутентификация пользователя.
Удаленные клиенты
Никогда не публикуйте петлевой источник, просто вставляя его Bearer-токен в каждый публичный запрос. Публичный шлюз должен сначала аутентифицировать каждого внешнего вызывающего, а затем добавить приватный Bearer-токен источника для перехода к CodeWeave.
Встроенный хелпер PowerShell использует обязательную HTTP Basic-аутентификацию с ngrok перед заменой Bearer-токена источника:
.\start-ngrok.ps1 -Config .\config.jsonPowerShell запрашивает публичные имя пользователя и пароль. Используйте этот хелпер только с клиентами, поддерживающими Basic-учетные данные. Размещенным коннекторам только с URL требуется шлюз MCP с поддержкой OAuth. См. настройку ChatGPT и настройку Claude.
Что предоставляет CodeWeave
CodeWeave предоставляет один фиксированный набор из 25 инструментов:
обнаружение:
workspace,code_retrieve,code_intelligence;контролируемое редактирование:
code_write,code_replace,code_replace_range,code_insert,code_delete,code_rename,code_preview,code_transaction;Git:
git_status,git_diff,git_log,git_show,git_blame,git_preflight,git_stage,git_commit,git_restore,git_push;команды:
bash,bash_status,bash_output,bash_cancel.
Репозиторий фиксирован на время жизни процесса. Все подключенные клиенты используют общие изменения рабочей области, генерацию и запуски Bash.
Модель безопасности
CodeWeave — привилегированный инструмент для разработчиков. Аутентифицированный клиент может запускать несандированный Bash от вашей учетной записи ОС, поэтому подключайте только те клиенты и модели, которым доверяете.
Сервер по-прежнему применяет более узкие инварианты относительно этого доверия:
чтение и запись файлов ограничены возможностями настроенной рабочей области;
хэши снимков, дескрипторы диапазонов и проверки ожидаемого содержимого защищают изменения;
многофайловые изменения честно сообщают о частичном применении и ошибках восстановления;
аргументы путей Git и разрушительные операции используют проверку и явное подтверждение;
HTTP-аутентификация происходит до чтения ограниченного тела запроса в 4 МиБ;
источник принимает только HTTP/1 и ограничивает одновременные соединения;
файлы Bearer-токенов используют права
0600на Unix и защищенный явный DACL на Windows.
Прочитайте SECURITY.md перед тем, как открывать HTTP за пределы петлевого интерфейса.
Конфигурация
codeweave install создает строгую конфигурацию configVersion: 2. Неизвестные поля отклоняются, включая неизвестные вложенные поля. См. config.example.json для всех опций.
Полезные команды:
codeweave doctor --config config.json
codeweave serve --transport stdio --config config.json
codeweave serve --transport http --config config.jsonДополнительные семантические бэкенды: rust-analyzer, basedpyright-langserver и typescript-language-server. Они отключены до включения в сгенерированной конфигурации.
Не коммитьте config.json, .mcp-token или .codeweave-cache/.
Обновление
Установите новейший релиз с GitHub:
cargo install --git https://github.com/abhij1306/codeweave --locked --force
codeweave doctor --config /path/to/config.jsonБолее старые версии Windows создавали файлы Bearer-токенов с унаследованными разрешениями. Если утилита doctor отклоняет такой файл, остановите CodeWeave, удалите только настроенный файл токена и запустите его снова, чтобы токен был ротирован с защищенным DACL.
Разработка
git clone https://github.com/abhij1306/codeweave.git
cd codeweave
cargo fmt --check
cargo clippy --all-targets --all-features -- -D warnings
cargo test --all-targetsАрхитектура и гарантии параллелизма описаны в docs/architecture.md. Контракты инструментов задокументированы в docs/tools.md, а вклад приветствуется через CONTRIBUTING.md.
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Git-backed platform for skills, tools, and context for AI agents
Code intelligence for LLMs. Analyze, search, and retrieve code from any public git repository.
AI-native git hosting — repos, PRs, issues, CI gates, and AI code review over MCP (60 tools).
Shared control plane for AI coding agents — tasks, memory, decisions, file locks. 12 tools.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables AI assistants to perform code reviews by providing access to staged files, git diffs, and repository file content. It allows users to evaluate changes and context within any local git repository before committing or pushing.317ISC
- AlicenseNot gradedqualityDmaintenanceProvides AI assistants with 28 developer tools across file, git, code analysis, HTTP, and system domains, enabling tasks like file editing, repository management, code analysis, and shell command execution.232MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to run automated daily code reviews, retrieve Markdown reports, and curate a project knowledge base across any Git repository.AGPL 3.0
- AlicenseNot gradedqualityCmaintenanceProvides codebase intelligence over Git repositories with tools for code search, symbol lookup, dependency tracing, and commit history. It also rewrites its own tool descriptions and schemas based on usage telemetry to improve tool selection.MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/abhij1306/codeweave'
If you have feedback or need assistance with the MCP directory API, please join our Discord server