CartapenaBark

DotNetAnalyzer — Security skill for Claude Code

Security community

93 MCP tools for .NET code analysis, refactoring, security scanning & architecture checking — via Roslyn + Claude Code Plugin.

How to install DotNetAnalyzer

This entry records only its repository, not the path inside it, so there is no exact command to give. Open CartapenaBark/DotNetAnalyzer and copy the folder into ~/.claude/skills/, or the file into ~/.claude/agents/.

What DotNetAnalyzer does

93 MCP tools for .NET code analysis, refactoring, security scanning & architecture checking — via Roslyn + Claude Code Plugin.

Alternatives in Security

  • FastAPI Review — Review a FastAPI application for architecture, async correctness, dependency injection, Pydantic schemas, secu 243.5k ★
  • Mcp-scan (Invariant Labs) — MCP security scanner with proxy mode for real-time scanning without infrastructure changes 1.9k ★
  • Azure Key Vault .net — Cryptographic key management 1.8k ★

README

DotNetAnalyzer

一个强大的 MCP (Model Context Protocol) 服务器工具,将 Roslyn 的代码分析能力引入 Claude Code

[![.NET](https://img.shields.io/badge/.NET-8.0%20%7C%209.0%20%7C%2010.0-purple.svg)](https://dotnet.microsoft.com/download/dotnet) [![NuGet](https://img.shields.io/badge/nuget-1.7.0-blue.svg)](https://www.nuget.org/packages/DotNetAnalyzer) [![License](https://img.shields.io/badge/license-MIT-blue.svg)](LICENSE) [![English](https://img.shields.io/badge/lang-English-blue.svg)](README.en.md)

📖 简介

DotNetAnalyzer 是一个使用 .NET 8.0/9.0/10.0 开发的 **.NET 全局工具**,通过封装强大的 Roslyn (.NET Compiler Platform) API,使 Claude Code 能够深度分析和理解 C# 代码。

为什么需要 DotNetAnalyzer?

Claude Code 是一个强大的 AI 编程助手,但对于 .NET 代码的理解存在局限。DotNetAnalyzer 通过 MCP 协议桥接了这一鸿沟,提供:

  • ✅ 语义级代码分析 - 不仅仅是语法高亮,而是真正的类型和符号理解
  • ✅ 智能代码导航 - 跳转到定义、查找引用、理解继承层次
  • ✅ 项目管理 - 解决方案分析、依赖关系、构建顺序
  • ✅ 深度洞察 - 调用图分析、代码度量、复杂度评估
  • ✅ 性能优化 - LRU缓存、增量分析、快速响应

作为 .NET 工具的优势

  • 🚀 一键安装 - 通过 dotnet tool install 快速安装
  • 📦 自动更新 - 支持 dotnet tool update 自动更新
  • 🔧 跨平台 - 支持 Windows、macOS、Linux
  • 🎯 零配置 - 开箱即用,无需手动构建

🎯 核心功能

**当前版本 (v1.7.0)** 提供 **93 个 MCP 工具**,覆盖代码分析、重构、代码质量、架构规则检查、反编译、安全漏洞检测、依赖健康度分析、性能优化、XAML 分析、桌面模式检测与项目文件操作能力;所有分析能力均已达到 verified 级别。

功能概览

类别 工具数 说明
🔍 代码诊断 2 编译器诊断、代码度量
📁 项目管理 5 依赖分析、构建顺序、.slnx 支持
🔬 代码分析 6 语法树、覆盖率、死代码、性能与文档生成
🎯 符号查询 4 引用查找、声明定位、符号详情
🧭 导航工具 7 跳转定义、类型层次、代码度量
🔧 重构工具 5 提取方法、重命名、变量引入、重构器枚举
✨ 代码生成 6 接口实现、构造函数、格式化与 using 管理
📊 调用与比较 8 调用图、调用者/被调用者、语法树与代码差异
🧪 代码质量 4 异味检测、技术债务、综合质量报告
⚡ 代码操作 4 代码操作、重构建议、补全
🔎 高级查询 4 符号解析、定义与引用聚合、文档列表
👀 监控与可视化 9 文件监听、变更影响、缓存、依赖图与热力图
🏛️ 架构规则 2 依赖方向、层级约束、命名约定、SARIF 报告
🔬 反编译与分析 4 C# 反编译、IL 分析、程序集元数据、API Surface
🔒 安全检测 4 OWASP 漏洞扫描、SARIF 报告、规则查询、许可证合规
📦 依赖健康度 3 CVE 漏洞扫描、依赖健康度、版本冲突检测
⚡ 性能优化 3 解决方案性能分析、缓存优化、运行时