Codebase Memory MCP

Lokaler MCP-Server von DeusData, der Codebasen als durchsuchbaren Wissensgraphen für Coding-Agenten indexiert.

Beschreibung

Codebase Memory MCP ist ein quelloffener MCP-Server von DeusData für Coding-Agenten, die nicht nur einzelne Dateien durchsuchen, sondern den Aufbau einer ganzen Codebasis verstehen sollen. Das Projekt läuft als lokale native Anwendung und baut aus einem Repository einen persistenten Wissensgraphen auf. Statt einen Agenten immer wieder mit Verzeichnislisten, einzelnen Dateien und Suchtreffern zu versorgen, kann der Agent über MCP-Werkzeuge nach Symbolen suchen, Aufrufketten verfolgen, Architekturübersichten erzeugen oder die Auswirkungen eines Git-Diffs auf angrenzenden Code prüfen. Der direkte Produktlink führt zur offiziellen Produktdokumentation von DeusData; Quellcode, Installationsskripte, Releases und Sicherheitsdokumentation liegen im verknüpften Repository.

Was Codebase Memory MCP analysiert

Laut Anbieter kombiniert der Server Tree-sitter-Analyse für 162 Programmiersprachen mit zusätzlicher semantischer Auflösung für ausgewählte Sprachen, darunter Python, TypeScript, JavaScript, PHP, C#, Go, C, C++, Java, Kotlin, Rust und Perl. Daraus entstehen nicht nur Texttreffer, sondern Beziehungen zwischen Funktionen, Klassen, Importen, Aufrufen, HTTP-Routen und teilweise auch serviceübergreifenden Verbindungen. Die MCP-Schnittstelle stellt laut README 15 Werkzeuge bereit. Sie decken Architektur- und Impact-Analysen, Struktur- und Volltextsuche, Aufrufgraphen, ungenutzten Code, Cypher-ähnliche Abfragen sowie die Verwaltung von Architecture Decision Records ab.

Das ist besonders dann hilfreich, wenn ein Agent eine unbekannte Anwendung übernimmt. Eine Frage wie „Welcher Request erreicht diese Funktion?“, „Welche Dateien sind von meiner Änderung betroffen?“ oder „Wo wird dieser Service aufgerufen?“ verlangt sonst viele kleine Dateioperationen und viel Modellkontext. Codebase Memory MCP kann dafür den zuvor aufgebauten Graphen abfragen. Das ersetzt keine fachliche Prüfung; es reduziert aber den Suchaufwand und macht die Antwort nachvollziehbarer, weil sie auf erkannte Codebeziehungen statt nur auf Namensähnlichkeiten basiert.

Lokaler Betrieb und unterstützte Agenten

Das Projekt liefert laut Anbieter native Programme für macOS, Linux und Windows. Es benötigt weder Docker noch eine Sprachlaufzeit noch einen API-Schlüssel. Das offizielle Installationsskript erkennt vorhandene Coding-Agenten und kann passende MCP-Einträge einrichten. Für eine gezielte Installation lässt sich diese Konfiguration überspringen und der Server anschließend manuell im jeweiligen Client registrieren. Das Repository nennt zahlreiche unterstützte Oberflächen; für Skill Road sind Claude Code, OpenAI Codex und Cursor besonders relevant. Die konkrete Unterstützung eines Clients sollte dennoch vor der Installation in dessen eigener MCP-Dokumentation geprüft werden, denn Konfigurationsformate und Sicherheitsabfragen ändern sich.

Zusätzlich kann der Server einen lokalen Graphen-Viewer bereitstellen. Dieser läuft laut README standardmäßig auf localhost und visualisiert den erzeugten Wissensgraphen im Browser. Für Teams ist das eine sinnvolle Ergänzung zu Agentenabfragen: Architekturannahmen lassen sich gemeinsam prüfen, ohne den gesamten Quelltext nach außen zu geben. Der Server verarbeitet den Code laut Anbieter vollständig lokal; daraus folgt aber nicht, dass jedes eingebundene KI-Modell ebenfalls lokal arbeitet. Was ein Nutzer dem Agenten über MCP als Ergebnis übergibt, kann abhängig vom verwendeten Client und Modell an dessen Anbieter gelangen.

Daten, Sicherheit und Grenzen

Codebase Memory MCP liest Quellcode und schreibt bei der automatischen Einrichtung Konfigurationsdateien für Agents. Das ist laut Anbieter beabsichtigt und sollte gerade deshalb nicht blind über eine ungeprüfte Pipe-Installation erfolgen. Das Projekt empfiehlt selbst, Installer und Quellcode bei Bedarf vorab zu prüfen. Für veröffentlichte Binärdateien verlinkt DeusData nach eigener Aussage Hashes und VirusTotal-Ergebnisse in den Release Notes. Diese Angaben sind ein hilfreicher Prüfpunkt, aber kein Ersatz für die eigene Sicherheitsfreigabe in einer Unternehmensumgebung.

Der eingebaute Koordinationsdienst kann Indizes, Watcher und den lokalen Viewer zwischen mehreren Agentensitzungen teilen. Das vermeidet doppelte Hintergrundprozesse, bedeutet aber auch: Teams sollten Cache-Pfad, Zugriff auf den Arbeitsrechner und automatische Indexierung bewusst konfigurieren. Für besonders sensible Repositories empfiehlt sich ein Test in einer isolierten Arbeitskopie, bevor eine dauerhafte Überwachung aktiviert wird. Auch ein lokaler Server kann Geheimnisse erfassen, wenn sie im Repository liegen; sensible Dateien gehören deshalb grundsätzlich nicht in Git und nicht in einen ungeprüft breit konfigurierten Analysebereich.

Lizenz, GitHub-Sterne und Einordnung

Codebase Memory MCP steht unter der MIT-Lizenz. Die GitHub-API meldete beim Abruf am 07.09.2026 42.485 GitHub-Sterne; diese Zahl ist eine Momentaufnahme und kein Qualitäts- oder Sicherheitsnachweis. Die aktuelle, dort als „Latest“ markierte Version war v0.10.8. Der MCP-Server selbst ist laut Projekt kostenlos nutzbar. Für den Betrieb können jedoch indirekte Kosten entstehen, etwa durch den verwendeten KI-Client, lokale Rechnerressourcen oder Unternehmensvorgaben für Security Scans.

Für wen sich der Einsatz lohnt

Der stärkste Nutzen entsteht bei mittelgroßen und großen Repositories, in denen Agenten wiederholt Architekturfragen, Refactoring-Folgen oder Abhängigkeiten klären sollen. Auch bei Monorepos und serviceübergreifenden Änderungen kann ein persistenter Graph schneller zum relevanten Bereich führen als eine Folge unstrukturierter Suchanfragen. Für ein kleines Skript oder eine einzelne Datei ist der Aufbau eines Indexes oft unnötiger Overhead; dort reichen klassische Suche und direkte Dateiwerkzeuge. Wer Codebase Memory MCP einsetzt, sollte mit lesenden Analyseaufgaben starten, die Ergebnisse an realen Dateien validieren und erst danach automatisches Indexieren oder Watcher für produktive Projekte aktivieren.

Voraussetzungen

Ein lokaler Rechner mit unterstütztem Betriebssystem (macOS, Linux oder Windows), ein MCP-fähiger Coding-Agent und Zugriff auf das zu indexierende Repository. Für den nativen Installationsweg nennt der Anbieter keine Docker-, Sprachlaufzeit- oder API-Schlüsselpflicht.

Installationsanleitung

Den offiziellen Installer zunächst prüfen und erst danach ausführen. Standardmäßig erkennt er installierte Coding-Agenten und richtet deren MCP-Konfiguration ein. Für die reine Binärinstallation --skip-config verwenden und den Server anschließend nach der Dokumentation des eigenen Clients manuell eintragen. Nach der Installation den Agenten neu starten und zunächst einen lesenden Auftrag wie „Indexiere dieses Projekt“ ausführen.

curl -fsSL https://raw.githubusercontent.com/DeusData/codebase-memory-mcp/main/install.sh | bash

Authentifizierung

Für die lokale Analyse nennt der Anbieter keine Kontoanmeldung und keinen API-Schlüssel. Der Zugriff auf die Codebasis richtet sich nach den Dateirechten des ausführenden Benutzerkontos.

Benötigte Zugriffsrechte

Der Server benötigt Leserechte auf das zu indexierende Repository. Bei automatischer Einrichtung schreibt der Installer MCP-Konfigurationen sowie begleitende Agent-Dateien; bei manueller Einrichtung kann dieser Schreibzugriff vermieden oder kontrolliert werden.

Übertragene oder gespeicherte Daten

DeusData erklärt, dass Indexierung und Wissensgraph lokal verarbeitet werden. Cache, Logs, Indizes und ein optionaler lokaler Viewer liegen auf dem eigenen Rechner. MCP-Ergebnisse können je nach angebundenem Client an dessen Sprachmodell weitergegeben werden; das ist getrennt vom lokalen Indexvorgang zu bewerten.

Sicherheitsrisiken

Das Werkzeug liest Code und kann bei automatischer Installation Agent-Konfigurationen schreiben. Installer vor Ausführung prüfen, Releases samt Hashes validieren und sensible Repositories zunächst isoliert testen. Automatische Watcher nur aktivieren, wenn Cache-Pfad, Zugriffsrechte und Umgang mit im Repository liegenden Geheimnissen geklärt sind.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenlos

Der MCP-Server ist laut Repository unter MIT-Lizenz frei nutzbar. Kosten können durch den eingesetzten KI-Client, die lokale Hardware oder interne Sicherheits- und Betriebsanforderungen entstehen. Aktuelle Angaben zu optionalen Produkten oder Dienstleistungen stehen beim Anbieter.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
DeusData
Status
Offizieller Server
Betriebsart
Lokal
Aktuelle Version
0.10.8
GitHub-Sterne
45,070
Zuletzt geprüft
07.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients