HN 日本語サマリー

← 一覧へ戻る
プログラミング

Coding Tools MCP (v0.2.2): AIチャットやエージェントにコード操作の「手」を与える

Coding Tools MCP (v0.2.2):Give any AI chat or agent a pair of hands on your code (github.com)

10 pointsby xytom0 コメント

要約

Coding Tools MCPは、AIチャットやエージェントが安全にコードベースを操作できるようにする、モデルニュートラルなランタイムです。ファイル読み取り、検索、パッチ適用、コマンド実行、Git操作などの20種類のツールを提供し、ワークスペースごとにアクセスを制限することで安全性を確保します。これにより、既存のチャットアプリケーションを強力なコーディングエージェントに変えることができます。

全文翻訳

Coding Tools MCP English | 简体中文 AIチャットやエージェントに、コードベースを安全に操作するための「手」を与えましょう。Coding Tools MCPは、Model Context Protocolを介して提供されるモデルニュートラルなコーディングランタイムです。ファイル読み取りと検索、構造化されたマルチファイルパッチ、コマンド実行、インタラクティブセッション、Gitなどの機能を提供し、あらゆるMCPクライアントが操作できる単一のサーバーです。Claude Desktop、Claude Code、Cursor、Cline、あるいは自作のエージェントであっても、同じ20個の戦術的にテストされたツールに、単一のワークスペース内で、パーミッションモードによって制限された状態でアクセスできます。 なぜ人々がこれを使うのか チャットアプリをコーディングエージェントに変えます。Claude Desktop — あるいは他のMCPチャットクライアント — は、すでに加入しているサブスクリプションで実際のリポジトリにアクセスできるようになります。追加の製品は不要です。安全性は製品であり、後付けではありません。サーバーごとに1つのワークスペースルートがあります。絶対パス、..トラバーサル、シンボリックリンクのエスケープは拒否されます。パーミッションモードは、ネットワークアクセス、シェル展開、インラインスクリプト、破壊的なコマンドを制限します。Linuxでは、Landlockがカーネルレベルのファイルシステム分離を提供します。モデルおよびベンダーニュートラルです。固定され、真実に注釈付けされたカタログ — プロファイル切り替えや注釈ゲームはありません。モデルやクライアントを自由に交換できます。ランタイムとその動作はそのままです。コンテキストウィンドウ向けに設計されています。結果は要約され、ページ分割され、設計により制限されます。決定論的なドッグフードワークロードで、タスク完了を変えずに、シリアライズされたツール結果バイトがリリースごとに37%削減されました。 クイックスタート すでに持っているツールチェーンで実行してください(サーバーはPyPIのPython ≥ 3.11です。npmパッケージはuvまたはpipx経由で起動する薄いランチャーです)。 uvx coding-tools-mcp --stdio --workspace /path/to/repo # Python toolchain npx coding-tools-mcp --stdio --workspace /path/to/repo # Node toolchain Claude Desktop、Claude Code、Cursor、またはClineに組み込んでください — JSONはどこでも同じです(Nodeを好む場合はuvxをnpxに置き換えてください)。 { "mcpServers": { "coding-tools": { "command": "uvx", "args": ["coding-tools-mcp", "--stdio", "--workspace", "/path/to/repo"] } } } その後、クライアントに次のように指示します。「テストスイートを実行して、最初の失敗を修正してください。」 HTTPを好みますか? --stdio を削除すると、サーバーは http://127.0.0.1:8765/mcp でStreamable HTTPを話します(MCP 2025-11-25、2025-06-18互換性あり)。 1行インストーラー、クライアントごとのウォークスルー、トラブルシューティングは、docs/quickstart.md および docs/mcp-client-config.md で確認できます。 試してみる7つのこと 1. Claude Desktopをあなたのコーディングエージェントにしましょう。上記の構成だけで十分です — あなたがすでに支払っているチャットウィンドウは、実際のレポジトリを読み取り、パッチを適用し、テストし、コミットレビューできるようになりました。 2. どこからでも自分のマシンでコードを書きましょう。CODING_TOOLS_MCP_AUTH_MODE=bearer ./scripts/tunnel.sh cloudflared /path/to/repo ループバックバインド + 認証済みHTTPSトンネル(cloudflared、ngrok、またはMicrosoft Dev Tunnel)。スマートフォン上のclaude.aiを https://<tunnel-host>/mcp にポイントし、どこからでも自宅のワークステーションを操作できます。BearerトークンとOAuth 2.1 + PKCE(RFC 7591動的登録付き)が組み込まれています。→ docs/remote-mcp.md 3. エージェントを信頼できないコードに — 使い捨てサンドボックス内で — 解放しましょう。docker build -t coding-tools-mcp-sandbox:local . docker run --rm --init -it -p 8765:8765 -v "$PWD:/workspace" coding-tools-mcp-sandbox:local 事前に設定されたツールチェーンとキャッシュを備えたコンテナ化されたサーバーで、怪しいPRにポイントして後で破棄しても安全です。→ docs/docker.md 4. 1回のMCP呼び出しでクラウドサンドボックスを起動しましょう。バンドルされたCloudflare Workerコントロールプレーンは、start_coding_tools_sandboxをMCPツールとして公開します:1回の呼び出しでDockerサンドボックスを起動し、認証済みCloudflareトンネルの後ろに公開するGitHub Actionsランナーをディスパッチします。一時的なコンピューティング、サーバー不要。 5. GUIから操作しましょう。python -m pip install "coding-tools-mcp[desktop]" coding-tools-mcp-desktop ワークスペースごとのプロファイル、サーバーとトンネルの開始/停止、クリップボードヘルパーによる認証情報設定、ライブヘルスチェック。英語と简体中文。 6. インタラクティブセッションを維持しましょう。exec_commandは実際のPTYの下でREPLまたはデバッガを開始します。write_stdinはターンをまたいでフィードします。read_outputは長い出力をページ分割します。kill_sessionはクリーンアップします。長時間実行されるプロセスは、デッドラインウォッチドッグとバウンドバッファを備えたファーストクラスです。 7. 独自のAIに本番グレードの「手」を与えましょう。Anthropic SDKなどでAIループを構築していますか?ファイルやexecツールを手作業で作成しないでください — このサーバーにMCPで話しかけ、安全境界全体を引き継ぎましょう。→ docs/embedding.md ツールカタログ 1つの安定した、真実に注釈付けされたセット — パーミッションモードはコマンドポリシーを変更しますが、モデルが見るツールは変更しません。apply_patchは唯一のファイル変更プリミティブです:ステージング済み、ベースラインチェック済み、ファイル間でアトミック、ロールバック付き。 グループツール ファイルと検索 read_file · list_dir · list_files · search_text · apply_patch · view_image 実行 exec_command · write_stdin · read_output · kill_session · request_permissions Git git_status · git_diff · git_log · git_show · git_blame ランタイム server_info · check_exec_environment · get_default_cwd · set_default_cwd AGENTS.md/CLAUDE.md ファイルは自動的に初期化コンテキストにロードされます。ツールのコンテンツは簡潔なエージェント向けテキストです。structuredContentは完全なマシン結果を運びます。スキーマと結果エンベロープ:docs/tools-and-schemas.md · docs/runtime-contract-v0.2.md。 安全境界モード デフォルトの安全な日常的なエージェント作業を意図しています。 ファイルツールと検証済みのコマンド。ネットワーク参照コマンド、シェル展開、インラインスクリプト、破壊的なコマンドはすべて明示的な許可が必要です。 信頼できるローカル開発。 ネットワーク、シェル展開、インラインスクリプトを許可します。秘密情報のフィルタリングと破壊的なコマンドチェックを維持します。 危険な分離コンテナ/VMのみ。 exec_commandパーミッションゲートを無効にします。ワークスペースパスの境界は引き続き適用されます。 再帰的なリストと検索は、.git、node_modules、ビルド出力、仮想環境、キャッシュを除外します。コマンドはワークスペースにバインドされたcwd、スクラブされた環境、タイムアウト、および出力キャップで実行されます。Landlockを備えたLinuxホストは、カーネル強制のファイルシステム分離を取得します。他のプラットフォームは明示的な警告を受け取ります — これはまだ完全なOSサンドボックスではないため、本当に信頼できない作業にはDockerイメージまたはVMを使用してください。詳細:SECURITY.md · docs/security-boundary.md · docs/permission-modes.md テレメトリ サーバーは、匿名化された使用テレメトリ(ツールごとの成功/レイテンシカウンターとバージョン/プラットフォームのディメンション — パス、引数、コマンド、ファイルコンテンツは含まない)を送信し、修正の優先順位付けに役立てます。CODING_TOOLS_MCP_TELEMETRY=off または DO_NOT_TRACK=1 で無効にできます。CIでは自動的にオフになります。CODING_TOOLS_MCP_TELEMETRY=debug は、送信せずにすべてのイベントをstderrに出力します。イベントの完全なリストと保証はdocs/telemetry.mdにあります。 証拠、ドッグフード、SWE-bench すべてのリリースは、コンプライアンススイート、実際のワークロードベンチマーク、およびSWE-benchハーネスがPyPIおよびnpmに公開されるのと同じコミットから実行されるタグトリガーパイプラインを通じて出荷されます — 両方とも信頼できる公開経由で、npmはプロビナンス付きです。ドッグフード効率メトリクスは再現可能(make dogfood-smoke)であり、reports/の下にチェックインされています。このリポジトリは、モデル生成のSWE-benchリーダーボード結果を主張しません — 何が測定され、何が測定されていないかの正確な詳細はdocs/swe-bench.mdを参照してください。詳細:COMPLIANCE.md · BENCHMARK.md · docs/dogfood.md ドキュメント はじめに クイックスタート · クライアント構成 · トラブルシューティング リモートとサンドボックス化 リモートMCP · Dockerサンドボックス · クラウドサンドボックスワーカー ツールと契約 ツールとスキーマ · ランタイム契約 · パーミッションモード 実行 実行レシピ · 実行トラブルシューティング 統合 埋め込み · npmランチャー セキュリティと品質 セキュリティポリシー · セキュリティ境界 · CIとテスト · 制限事項 · 競合分析 開発 python -m pip install -e ".[dev]" make ci # lint, typecheck, tests, protocol/integration suites, gates 完全なゲートマトリックスはdocs/ci-and-tests.mdにあります。 ライセンス このプロジェクトはApache License 2.0の下でライセンスされています。コード、ドキュメント、実質的な実装の詳細、またはこのプロジェクトからの派生作業を使用する場合、著作権表示、ライセンス表示、およびNOTICEファイルを保持し、元のプロジェクトを明確に帰属させてください。Proj