Context7:Context7 是一个 MCP 服务器,可将最新版本的库文档直接注入 LLM 提示词。只需在编码提示中加入 "use context7",它就会自动获取当前使用库的最新文档,消除 API 幻觉和过时代码示例,兼容 Claude Desktop、Cursor、Windsurf 等主流编辑器。;code-pathfinder:Code Pathfinder是一个开源的、AI原生的静态代码分析工具,为安全团队构建可查询的代码库图谱。它利用AST、CFG和DFG来跟踪多种语言的数据流,并提供上下文感知的漏洞检测和分类。
防止 LLM 生成已废弃或不存在的 API 方法
通过理解依赖使用和攻击面来检测CVE并进行漏洞研究。