dvalincode · MCP Server

MCP-Server · 304e4719 · Quellenstand

MCP-Server für GitHub · lesen und schreiben und löschen · MIT · lokal (stdio)

Beschreibung des Anbieters

Deterministic security scanning, no model or API key, plus offline-verifiable proof a fix worked.

Werkzeuge

dvalin_scan
Scan a workspace for injection, hardcoded secrets, XSS, dynamic code execution, and unsafe shell use.… Angabe des Anbieters · Beleg 5
dvalin_begin_verification
Scan a workspace and persist a compact local verification workflow.… Angabe des Anbieters · Beleg 5
dvalin_run_task
Run a complete governed coding task inside DvalinCode. Long calls are expected; callers should use a generous timeout. Angabe des Anbieters · Beleg 5
dvalin_get_session
Get a durable DvalinCode session summary and its latest audit anchor. Angabe des Anbieters · Beleg 5
dvalin_get_evidence
Render the Markdown audit evidence for a DvalinCode run (defaults to the latest run). Angabe des Anbieters · Beleg 5
dvalin_get_finding
Read one compact finding from a persisted security workflow by fingerprint. Angabe des Anbieters · Beleg 5
dvalin_verify_findings
Re-scan a persisted workflow and independently verify that the blocked targets are gone and no new severe findings were introduced.… Angabe des Anbieters · Beleg 5
dvalin_verify_fix
Re-derive a Verified Fix Record offline. Recomputes the record hash and re-checks that its verdict follows from its own evidence, so a record that was edited after it was issued fails here.… Angabe des Anbieters · Beleg 5
dvalin_list_scanners
List built-in and optional scanner engines, availability, and reviewable install commands. Angabe des Anbieters · Beleg 5
shell
Run a command in the workspace using the native host shell (cmd.exe on Windows, /bin/sh on Linux and macOS).… Angabe des Anbieters · Beleg 6
git_diff
Show the current git diff, optionally scoped to one workspace file. Use before reviewing or summarizing changes. Angabe des Anbieters · Beleg 7
edit_file
Replace exact text in a file. Reports a diff of the change. Angabe des Anbieters · Beleg 8
read_file
Read a UTF-8 text file from inside the workspace. Angabe des Anbieters · Beleg 9
run_check
Run a project check such as test, typecheck, build, or lint with structured output. Prefer this over shell for standard validation. Angabe des Anbieters · Beleg 10
git_status
Show the current git branch, last 5 commits, and changed files. Use this to understand the git state before making changes. Angabe des Anbieters · Beleg 11
list_files
List files in the current workspace using a glob pattern. Angabe des Anbieters · Beleg 12
read_skill
Read an installed DvalinCode skill, including its SKILL.md instructions. Angabe des Anbieters · Beleg 13
write_file
Write content to a file inside the workspace. Reports a diff if the file already exists. Angabe des Anbieters · Beleg 14
delete_file
Delete a file inside the workspace. Used internally by undo for file removal. Angabe des Anbieters · Beleg 15
list_skills
List installed DvalinCode skills and the tools they recommend. Angabe des Anbieters · Beleg 16
search_text
Search text files in the workspace and return matching lines. Angabe des Anbieters · Beleg 17
memory_write
Store a curated local memory entry. Use for durable preferences, project facts, decisions, workflows, or lessons worth carrying into future sessions. Angabe des Anbieters · Beleg 18
memory_delete
Delete a stale or incorrect local memory entry by id. Angabe des Anbieters · Beleg 19
memory_import
Import memory from Claude Code, Hermes, or a Markdown file/directory into DvalinCode local memory. Use dryRun first to preview candidates. Angabe des Anbieters · Beleg 20
memory_search
Search local user/project memory for preferences, project facts, decisions, workflows, and lessons. Angabe des Anbieters · Beleg 21
memory_update
Update an existing local memory entry by id. Use to correct stale or imprecise memories. Angabe des Anbieters · Beleg 22
project_scripts
List known project scripts and checks from package.json, Makefile, and common Python project files. Angabe des Anbieters · Beleg 23
run_security_scan
Run DvalinCode local security scan on the current workspace and optionally persist findings as remediation cases. Angabe des Anbieters · Beleg 24
run_security_suite
Run the Dvalin white-box security suite (built-in rules plus installed Semgrep, Trivy, and OSV-Scanner) and persist remediation cases. Angabe des Anbieters · Beleg 25
list_remediation_cases
List local remediation cases for the current workspace. Angabe des Anbieters · Beleg 26

Voraussetzungen

  • npx · Paketmanager · erforderlich · Beleg 1
  • Bun · Laufzeit · erforderlich · Beleg 27
  • DVALINCODE_GUI_ROLE · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 28
  • PORT · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 29
  • HOST · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 29
  • DVALINCODE_WORKSPACE_ROOTS · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 29
  • DVALINCODE_NO_OPEN · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 29
  • DVALINCODE_ALLOWED_ORIGINS · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 30
  • DVALINCODE_HOME · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 31
  • DVALINCODE_PROVIDER · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 31
  • DVALINCODE_API_KEY · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 31
  • DVALINCODE_BASE_URL · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 31
  • DVALINCODE_MODEL · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 31
  • DVALIN_CODEX_SCAN_DIR · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 27

Installation

npx -y dvalincode@0.19.0 mcp-serve --workspace --max-permission-mode

Angaben zum Baustein

—: Angabe nicht belegt.

Maintainer
arthurpanhku
Repository-Lizenz
MIT
Letzter Repository-Commit

Commit innerhalb 90 Tagen

Dienstanbieter
Offizielle Dienstherkunft nicht belegt
Dienste
GitHub
Bereiche
Entwicklung
Plattformen
—
Version
0.19.0
Release
v0.21.0
Clients
Claude Code, Cursor, VS Code, Codex, Windsurf, Zed
Repository-Themen
ai-agents, ai-governance-framework, audit-trails, cli-tool, coding-agents, mcp-server, model-agnostic-architectur, policy-as-code-sdlc, sarif, sast

Zugriffe und Risiken

Regelbasiert abgeleitete Zugriffe
lesen, schreiben, löschen
Authentifizierung
—
Transport
stdio
Technische Prüfung
Ungeprüft

Fehlende Angaben bedeuten unbekannte Zugriffe. Vor dem Einsatz Konten, Dateien, Netzwerkverbindungen und Ausführungsrechte im konkreten Paket prüfen. Eine frische Änderung am Repository belegt keine Wartung jeder einzelnen Datei.

Nur die für den Arbeitsablauf nötigen Berechtigungen vergeben und Schreibaktionen mit einem Freigabeschritt absichern. Lizenz und Wartungsdatum sind keine Sicherheitsfreigabe.

Der Lizenzbeleg betrifft das Quellcode-Repository. Einzelne Unterpakete und gehostete Dienste können eigene Bedingungen haben; prüfe sie beim konkreten Installations- oder Diensteangebot.

Belege und Datenstand

304E4719<MCPSERVE<20261004<<<<Q31<UNGEPRUEFT<<<<<<<<<<<<<<<<

Verbundenes