dvalincode · MCP Server
MCP-Server für GitHub · lesen und schreiben und löschen · MIT · lokal (stdio)
Beschreibung des Anbieters
Deterministic security scanning, no model or API key, plus offline-verifiable proof a fix worked.
Werkzeuge
dvalin_scanScan a workspace for injection, hardcoded secrets, XSS, dynamic code execution, and unsafe shell use.…
Angabe des Anbieters · Beleg 5dvalin_begin_verificationScan a workspace and persist a compact local verification workflow.…
Angabe des Anbieters · Beleg 5dvalin_run_taskRun a complete governed coding task inside DvalinCode. Long calls are expected; callers should use a generous timeout.
Angabe des Anbieters · Beleg 5dvalin_get_sessionGet a durable DvalinCode session summary and its latest audit anchor.
Angabe des Anbieters · Beleg 5dvalin_get_evidenceRender the Markdown audit evidence for a DvalinCode run (defaults to the latest run).
Angabe des Anbieters · Beleg 5dvalin_get_findingRead one compact finding from a persisted security workflow by fingerprint.
Angabe des Anbieters · Beleg 5dvalin_verify_findingsRe-scan a persisted workflow and independently verify that the blocked targets are gone and no new severe findings were introduced.…
Angabe des Anbieters · Beleg 5dvalin_verify_fixRe-derive a Verified Fix Record offline. Recomputes the record hash and re-checks that its verdict follows from its own evidence, so a record that was edited after it was issued fails here.…
Angabe des Anbieters · Beleg 5dvalin_list_scannersList built-in and optional scanner engines, availability, and reviewable install commands.
Angabe des Anbieters · Beleg 5shellRun a command in the workspace using the native host shell (cmd.exe on Windows, /bin/sh on Linux and macOS).…
Angabe des Anbieters · Beleg 6git_diffShow the current git diff, optionally scoped to one workspace file. Use before reviewing or summarizing changes.
Angabe des Anbieters · Beleg 7edit_fileReplace exact text in a file. Reports a diff of the change.
Angabe des Anbieters · Beleg 8read_fileRead a UTF-8 text file from inside the workspace.
Angabe des Anbieters · Beleg 9run_checkRun a project check such as test, typecheck, build, or lint with structured output. Prefer this over shell for standard validation.
Angabe des Anbieters · Beleg 10git_statusShow the current git branch, last 5 commits, and changed files. Use this to understand the git state before making changes.
Angabe des Anbieters · Beleg 11list_filesList files in the current workspace using a glob pattern.
Angabe des Anbieters · Beleg 12read_skillRead an installed DvalinCode skill, including its SKILL.md instructions.
Angabe des Anbieters · Beleg 13write_fileWrite content to a file inside the workspace. Reports a diff if the file already exists.
Angabe des Anbieters · Beleg 14delete_fileDelete a file inside the workspace. Used internally by undo for file removal.
Angabe des Anbieters · Beleg 15list_skillsList installed DvalinCode skills and the tools they recommend.
Angabe des Anbieters · Beleg 16search_textSearch text files in the workspace and return matching lines.
Angabe des Anbieters · Beleg 17memory_writeStore a curated local memory entry. Use for durable preferences, project facts, decisions, workflows, or lessons worth carrying into future sessions.
Angabe des Anbieters · Beleg 18memory_deleteDelete a stale or incorrect local memory entry by id.
Angabe des Anbieters · Beleg 19memory_importImport memory from Claude Code, Hermes, or a Markdown file/directory into DvalinCode local memory. Use dryRun first to preview candidates.
Angabe des Anbieters · Beleg 20memory_searchSearch local user/project memory for preferences, project facts, decisions, workflows, and lessons.
Angabe des Anbieters · Beleg 21memory_updateUpdate an existing local memory entry by id. Use to correct stale or imprecise memories.
Angabe des Anbieters · Beleg 22project_scriptsList known project scripts and checks from package.json, Makefile, and common Python project files.
Angabe des Anbieters · Beleg 23run_security_scanRun DvalinCode local security scan on the current workspace and optionally persist findings as remediation cases.
Angabe des Anbieters · Beleg 24run_security_suiteRun the Dvalin white-box security suite (built-in rules plus installed Semgrep, Trivy, and OSV-Scanner) and persist remediation cases.
Angabe des Anbieters · Beleg 25list_remediation_casesList local remediation cases for the current workspace.
Angabe des Anbieters · Beleg 26
Voraussetzungen
npx· Paketmanager · erforderlich · Beleg 1Bun· Laufzeit · erforderlich · Beleg 27DVALINCODE_GUI_ROLE· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 28PORT· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 29HOST· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 29DVALINCODE_WORKSPACE_ROOTS· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 29DVALINCODE_NO_OPEN· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 29DVALINCODE_ALLOWED_ORIGINS· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 30DVALINCODE_HOME· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 31DVALINCODE_PROVIDER· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 31DVALINCODE_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 31DVALINCODE_BASE_URL· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 31DVALINCODE_MODEL· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 31DVALIN_CODEX_SCAN_DIR· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 27
Installation
npx -y dvalincode@0.19.0 mcp-serve --workspace --max-permission-modeAngaben zum Baustein
- Maintainer
- arthurpanhku
- Repository-Lizenz
- MIT
- Dienstanbieter
- Offizielle Dienstherkunft nicht belegt
- Dienste
- GitHub
- Bereiche
- Entwicklung
- Plattformen
- —
- Version
- 0.19.0
- Release
- v0.21.0
- Clients
- Claude Code, Cursor, VS Code, Codex, Windsurf, Zed
- Repository-Themen
- ai-agents, ai-governance-framework, audit-trails, cli-tool, coding-agents, mcp-server, model-agnostic-architectur, policy-as-code-sdlc, sarif, sast
- Homepage
- Homepage des Anbieters
Zugriffe und Risiken
- Regelbasiert abgeleitete Zugriffe
- lesen, schreiben, löschen
- Authentifizierung
- —
- Transport
- stdio
- Technische Prüfung
- Ungeprüft
Fehlende Angaben bedeuten unbekannte Zugriffe. Vor dem Einsatz Konten, Dateien, Netzwerkverbindungen und Ausführungsrechte im konkreten Paket prüfen. Eine frische Änderung am Repository belegt keine Wartung jeder einzelnen Datei.
Nur die für den Arbeitsablauf nötigen Berechtigungen vergeben und Schreibaktionen mit einem Freigabeschritt absichern. Lizenz und Wartungsdatum sind keine Sicherheitsfreigabe.
Der Lizenzbeleg betrifft das Quellcode-Repository. Einzelne Unterpakete und gehostete Dienste können eigene Bedingungen haben; prüfe sie beim konkreten Installations- oder Diensteangebot.
Belege und Datenstand
Paket und Herkunft
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
- 31
- Abgerufen und Felder geprüft: 2026-10-04; technische Prüfung: ungeprüft
304E4719<MCPSERVE<20261004<<<<Q31<UNGEPRUEFT<<<<<<<<<<<<<<<<