narsil-mcp
一款基于Rust的、隐私优先的MCP服务器,提供深度代码智能分析。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:narsil-mcp。 它的用途是:一款基于Rust的、隐私优先的MCP服务器,提供深度代码智能分析。 完整的 Skill 内容见:https://321skill.com/skills/narsil-mcp/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“帮我分析一下`src/auth/`目录下的代码,找出所有可能存在的SQL注入漏洞点。”,narsil-mcp会通过污点分析工具,追踪用户输入的数据流,标记出未经充分净化就直接拼接SQL语句的危险函数调用。或者,你可以说:“在这个项目中,找到所有和‘用户登录’功能类似的代码片段。”,它会利用神经语义搜索,跨越文件和模块,找到语义上相近的代码实现。
介绍
narsil-mcp 是一款专为AI助手设计的MCP服务器,旨在解决开发者在理解复杂代码库时面临的挑战。它通过解析代码结构、提取语义信息,让AI能够像资深开发者一样“读懂”代码,从而提供更精准的编程辅助。
使用方式非常直接:将其作为MCP服务器配置到Claude Desktop、Cursor、VS Code Copilot等支持MCP协议的客户端中,然后指向你的代码仓库目录即可。它会自动索引代码,并提供一系列分析工具供AI调用。
它非常适合需要深度介入代码工作的开发者,尤其是那些在处理大型、多语言项目,或需要进行代码安全审计、架构梳理和智能搜索的场景。无论是个人项目还是团队协作,都能显著提升代码理解和维护的效率。
需要注意的是,虽然它支持WASM可在浏览器运行,但为了获得最佳性能(尤其是神经网络语义搜索),建议在本地环境使用。首次索引大型仓库可能需要一些时间,但后续的增量更新非常快速。
核心特点
与同类工具相比,narsil-mcp的核心优势在于其深度融合了基于Tree-sitter的精准语法分析和可选的神经网络语义搜索,同时原生集成了安全分析(如污点分析)和供应链审计(SBOM生成)功能,在一个工具内提供了从代码理解到安全合规的完整能力栈。
注意事项
对于仅需简单代码片段搜索或语法高亮的基础需求,其强大的分析功能可能显得过于重量级。
常见问题
narsil-mcp 支持哪些AI客户端?
支持所有兼容MCP协议的客户端,如Claude Desktop、Cursor、VS Code Copilot、Zed等。
使用narsil-mcp需要上传我的代码吗?
完全不需要。narsil-mcp是隐私优先设计,所有分析均在本地进行,代码数据不会离开你的机器。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/narsil-mcp/raw/index.md 读取 narsil-mcp 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/narsil-mcp/raw/index.md(查看排版版本)