coding-tools-mcp es un servidor de tiempo de ejecución de código, neutro respecto al modelo, que se comunica a través del Model Context Protocol (MCP). Ofrece a cualquier cliente compatible —Claude Desktop, Claude Code, Cursor, Cline o un agente propio— un conjunto estable de 20 herramientas para leer y buscar ficheros, aplicar parches estructurados sobre varios archivos, ejecutar comandos, mantener sesiones interactivas y trabajar con git, todo confinado a un único espacio de trabajo y regulado por modos de permiso.
El proyecto se distribuye como paquete Python (≥ 3.11) en PyPI, con un lanzador npm que lo arranca mediante uv o pipx. Admite transporte stdio y Streamable HTTP (compatible con MCP 2025-11-25 y retrocompatible con 2025-06-18), lo que permite usarlo localmente o exponerlo tras un túnel HTTPS autenticado (cloudflared, ngrok o Microsoft Dev Tunnel) con bearer tokens u OAuth 2.1 + PKCE, y controlarlo desde el móvil a través de claude.ai. Incluye además una imagen Docker preconfigurada, un panel de control en Cloudflare Worker que arranca sandboxes efímeros en GitHub Actions, y una GUI de escritorio con perfiles por espacio de trabajo.
La seguridad es el eje del diseño: un único directorio raíz por servidor con rechazo de rutas absolutas, traversals con .. y escapes por symlinks; modos de permiso (safe, trusted y dangerous) que regulan acceso a red, expansión de shell, scripts inline y comandos destructivos; en Linux, aislamiento a nivel de kernel mediante Landlock. El primitivo de mutación de ficheros, apply_patch, aplica cambios atómicos, verificados contra una línea base y con rollback. Los listados y búsquedas excluyen .git, node_modules, cachés y artefactos de build. El servidor envía telemetría anónima opcional (contadores de éxito y latencia por herramienta) que puede desactivarse. En sus dogfoodings internos, el tamaño serializado de los resultados de herramientas cayó un 37% entre versiones sin variar la tasa de finalización de tareas.
