Coding Tools MCP gjør Claude Desktop til en kodeagent på abonnementet du allerede har
Serverer Coding Tools MCP 20 kodeverktøy over Model Context Protocol, slik at en hvilken som helst MCP-klient kan lese, endre og teste et ekte repo.
Prosjektet, som ble lagt ut som Show HN, pakker fillesing og søk, strukturerte flerfil-patcher, kommandokjøring, interaktive økter og git inn i én server. Klienten spiller ingen rolle: Claude Desktop, Claude Code, Cursor, Cline eller en agentløkke du har skrevet selv får samme katalog av verktøy. Poenget utvikleren selv trekker fram, er at chattevinduet du allerede betaler for kan brukes til kodearbeid uten at du kjøper API-tokens ved siden av.
Innesperringen er det som skiller dette fra å gi en modell et skall. Serveren har én arbeidsområderot. Absolutte stier, ..-traversering og symlink-rømninger avvises, og tillatelsesmodusene styrer nettverkstilgang, shell-ekspansjon, inline-skript og destruktive kommandoer hver for seg. På Linux legger Landlock filsystemsperren i kjernen i stedet for i applikasjonen. Verktøykatalogen er fast: modusene endrer hvilke kommandoer som er lov, aldri hvilke verktøy modellen ser.
«Sikkerhet er produktet, ikke en ettertanke.» — prosjektets README
Filendringer går gjennom apply_patch og ingenting annet. Patchene er staged, sjekket mot en baseline og atomiske på tvers av filer, med rullebakk hvis noe ryker. Interaktive prosesser er førsteklasses: exec_command starter en REPL eller debugger under en ekte PTY, write_stdin mater den videre mellom turer, read_output paginerer lange utskrifter og kill_session rydder opp, med tidsvakter og avgrensede buffere rundt.
Serveren er Python 3.11 eller nyere fra PyPI, og npm-pakken er bare en tynn oppstarter. Du kjører den med uvx coding-tools-mcp --stdio --workspace /sti/til/repo, og JSON-konfigurasjonen er identisk hos alle klientene. Dropper du --stdio, snakker den Streamable HTTP på port 8765. Merk protokollversjonen: den taler MCP 2025-11-25 med bakoverkompatibilitet til 2025-06-18, altså ikke den statsløse revisjonen som ble låst denne uken.
Fjernbruk er tenkt gjennom. Bearer-token og OAuth 2.1 med PKCE og dynamisk klientregistrering ligger inne, og et tunnelskript binder serveren til loopback bak en autentisert HTTPS-tunnel gjennom cloudflared, ngrok eller Dev Tunnel. Da kan du peke claude.ai på mobilen mot arbeidsstasjonen hjemme. For utrygg kode finnes et Docker-image, og en Cloudflare Worker eksponerer start_coding_tools_sandbox som et MCP-verktøy som starter en GitHub Actions-runner med sandkassen bak en tunnel.
Tallene prosjektet oppgir om kontekstbruk, blant annet at serialiserte verktøyresultater krympet 37 prosent mellom to utgivelser med uendret oppgaveløsning, er utviklerens egne målinger på et internt arbeidssett og ikke uavhengig etterprøvd.
Hva bør du gjøre?
- Start med
uvx coding-tools-mcp --stdio --workspace /sti/til/repoog pek Claude Desktop dit. Samme JSON virker i Cursor, Cline og Claude Code. - Gi hver server nøyaktig ett repo som rot. Innesperringen gjelder per server, så en rot som dekker hele hjemmekatalogen gir bort hele sikkerhetspoenget.
- Kjør ukjent kode i Docker-varianten før du peker serveren mot din egen maskin. Imaget er bygget for å kastes etterpå.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.