RepoGuard MCP Server

Servidor MCP de linter de Arquitectura Limpia sin dependencias y generador de contexto para Claude Desktop, Claude Code y Cursor.

Documentación

🛡️ RepoGuard

RepoGuard Banner

El Guardián de Arquitectura para Bases de Código Asistidas por IA.
Evita que la IA convierta tu repositorio en espagueti arquitectónico en TypeScript, Python y Golang en ~12ms.

RepoGuard on Product Hunt

GitHub Stars CI & Architecture Guard npm version downloads RepoGuard MCP server Listed on mcpservers.org Marketplace License Live Playground

🎮 Pruébalo en tu navegador: Playground Interactivo de RepoGuard — Audita fragmentos de código en tiempo real sin instalación.


⚡ El Problema

Los asistentes de codificación con IA (Cursor, GitHub Copilot, Claude Code, Windsurf) escriben 300 líneas de código en segundos. Sin embargo, sin guardarraíles estrictos en el repositorio, frecuentemente introducen Pudrición de Código por IA:

  1. Omiten Capas Arquitectónicas: Ejecutan consultas de base de datos crudas (Prisma, Drizzle, SQLAlchemy, GORM) directamente dentro de componentes de interfaz o manejadores HTTP.
  2. Reinventan Helpers Existentes: Escriben utilidades duplicadas de fechas/cadenas en lugar de importarlas desde /utils o paquetes compartidos.
  3. Escapan de la Seguridad de Tipos y el Manejo de Errores: Dispersan : any en TypeScript o descartan errores con _ = err en Go para pasar la compilación rápidamente.
  4. Filtran Secretos Sensibles: Codifican claves API de prueba o prefijan secretos privados con NEXT_PUBLIC_, empaquetándolos en JS del lado del cliente.

RepoGuard actúa como un supervisor de arquitectura automatizado: genera archivos de contexto estrictos y personalizados .cursorrules, CLAUDE.md y .windsurfrules, verifica diffs pre-commit en ~12ms, ejecuta un servidor MCP para consulta de agentes en vivo y realiza auditorías en línea en cada Pull Request.


🚀 Inicio Rápido

Ejecuta directamente en cualquier repositorio (sin instalación requerida):

npx repoguard-rules init

O instala globalmente:

npm install -g repoguard-rules
repoguard init

Qué sucede en 2 segundos:

  • 🔍 Detecta automáticamente tu stack tecnológico (Next.js, NestJS, Express, FastAPI, Django, Gin, Fiber, Prisma, GORM, etc.).
  • 📝 Genera .cursorrules personalizados (para Cursor AI).
  • 🤖 Genera un CLAUDE.md completo (para Claude Code).
  • 🌊 Genera .windsurfrules (para Windsurf IDE).
  • 🛡️ Genera .github/copilot-instructions.md (para GitHub Copilot).
  • ⚙️ Configura hooks de guardia pre-commit y flujo de trabajo CI.

🤖 Servidor MCP Nativo (Protocolo de Contexto de Modelo)

RepoGuard v1.6.1 incluye un Servidor MCP stdio JSON-RPC 2.0 sin dependencias. Conéctalo a Cursor, Claude Desktop o cualquier cliente de codificación compatible con MCP para que tu agente de IA pueda auditar código y verificar guardarraíles de forma autónoma:

1. Configuración de Cursor (~/.cursor/mcp.json o .cursor/mcp.json):

{
  "mcpServers": {
    "repoguard": {
      "command": "npx",
      "args": ["-y", "repoguard-rules@1.6.1", "mcp"]
    }
  }
}

2. Configuración de Claude Desktop (claude_desktop_config.json):

{
  "mcpServers": {
    "repoguard": {
      "command": "npx",
      "args": ["-y", "repoguard-rules@1.6.1", "mcp"]
    }
  }
}

Herramientas MCP Disponibles:

  • repoguard_audit: Realiza una auditoría arquitectónica integral de la raíz del proyecto y devuelve métricas de salud y calificación (A+ a F).
  • repoguard_get_rules: Recupera todos los guardarraíles integrados para TypeScript, Python y Go para inyección de contexto en prompts de LLM.
  • repoguard_analyze_diff: Analiza un diff o fragmento de código antes de escribirlo en disco, detectando violaciones antes de que ocurran.

🛠️ Comandos CLI y Formatos

ComandoDescripción
npx repoguard-rules initEscanea la base de código y genera archivos de contexto de IA personalizados.
npx repoguard-rules auditEvalúa toda la base de código y devuelve una Puntuación de Salud Arquitectónica (A+ a F).
npx repoguard-rules mcpInicia el servidor stdio del Protocolo de Contexto de Modelo para Claude y Cursor.
npx repoguard-rules fixInspecciona violaciones de forma interactiva y genera planes de refactorización.
npx repoguard-rules audit --format=sarifGenera SARIF OASIS v2.1.0 estándar para integración con GitHub Code Scanning.
npx repoguard-rules audit --format=jsonGenera JSON legible por máquina para pipelines CI/CD personalizados.
npx repoguard-rules diffAudita diffs de git sin confirmar contra reglas arquitectónicas en tiempo real.
npx repoguard-rules hook installConfigura .git/hooks/pre-commit local para prevenir violaciones de reglas.
npx repoguard-rules rulesMuestra las 12 reglas arquitectónicas integradas y sus descripciones.

Ignorando Archivos y Carpetas (.repoguardignore)

Agrega un archivo .repoguardignore a tu directorio raíz para omitir archivos o directorios específicos:

# .repoguardignore
legacy/
migrations/
test/fixtures/

🛡️ Reglas Arquitectónicas Integradas

ID de ReglaCategoríaSeveridadGuardarraíl Aplicado
RULE-01ArquitecturaErrorProhíbe consultas ORM/DB crudas en componentes de interfaz y Controllers (TS/JS).
RULE-PY-01ArquitecturaAdvertencia / CríticoAplica separación de capas en FastAPI; prohíbe consultas DB directas y commits crudos (db.commit()) dentro de manejadores de rutas.
RULE-GO-01ArquitecturaAdvertencia / CríticoAplica Arquitectura Limpia en Go; prohíbe operaciones de base de datos/GORM crudas dentro de manejadores HTTP de Gin, Fiber o Echo.
RULE-GO-02Manejo de ErroresAdvertenciaSeñala errores no verificados silenciados mediante identificador en blanco (_ = err) en Go.
RULE-02SeguridadCríticoSeñala secretos codificados, claves privadas y tokens API.
RULE-09SeguridadCríticoSeñala secretos privados expuestos mediante prefijos públicos (NEXT_PUBLIC_*SECRET*, VITE_*SECRET*).
RULE-03Seguridad de TiposAdvertenciaProhíbe escapes perezosos : any y as any en TypeScript.
RULE-04Calidad de CódigoInformaciónAplica registro estructurado en lugar de console.log crudo.
RULE-05Next.js / SSRErrorPreviene desajustes de hidratación por globales del navegador (window/localStorage).
RULE-06SeguridadCríticoDetecta riesgos de inyección SQL en interpolaciones de cadenas de consulta crudas.
RULE-07Diseño de APIAdvertenciaAplica validación de esquemas (Zod/Pydantic) en cargas útiles de solicitudes entrantes.
RULE-08Principio DRYInformaciónEvita que asistentes de IA dupliquen utilidades comunes existentes.

🤖 GitHub Action e Integración de Seguridad

RepoGuard aplica su propia arquitectura en cada push. Puedes agregar aplicación arquitectónica continua a tu pipeline CI/CD usando la Action oficial:

# .github/workflows/ci.yml
name: CI & Architecture Guard

on:
  push:
    branches: [ main ]
  pull_request:
    branches: [ main ]

jobs:
  audit:
    name: Unit Tests & Dogfood Audit
    runs-on: ubuntu-latest
    steps:
      - name: Checkout Code
        uses: actions/checkout@v4

      - name: Setup Node.js
        uses: actions/setup-node@v4
        with:
          node-version: 20

      - name: Run Architecture & Stack Tests
        run: npm test

      - name: Dogfood Audit (RepoGuard on RepoGuard)
        run: node bin/repoguard.js audit --strict

GitHub Code Scanning (SARIF v2.1.0):

      - run: npx repoguard-rules audit --format=sarif > repoguard.sarif
      - uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: repoguard.sarif

💎 Planes y Mejoras Empresariales

RepoGuard es 100% gratuito y de código abierto para repositorios públicos y desarrollo local. Para aplicación automatizada de PR en CI/CD, equipos privados y motores de reglas arquitectónicas personalizadas:

NivelPrecioIdeal ParaQué Incluye
Código Abierto$0 (Gratis para Siempre)Creadores individuales y repos públicosEscaneos CLI locales ilimitados, .cursorrules, CLAUDE.md, Servidor MCP, hooks pre-commit, las 12 reglas integradas
Developer Pro$12 / mesIngenieros independientes y contratistasRepositorios privados ilimitados, Bot de Revisión de PR automatizado, motor de reglas personalizadas, detector de fugas de secretos
Equipo de Ingeniería$39 / mesStartups y organizaciones de ingenieríaHasta 5 desarrolladores, bloqueador de merge CI/CD a nivel de organización en GitHub, registros de auditoría de arquitectura SOC2, alertas de Slack/Discord

👉 Suscríbete a Developer Pro ($12/mes) • Mejora a Equipo ($39/mes) • 🇧🇷 Pagar no PIX (R$ 67 à vista)


📈 Historial de Estrellas

Star History Chart


👥 Contribuyentes y Comunidad

Agradecimientos especiales a los ingenieros de código abierto que contribuyen a RepoGuard:

🌟 Soporte y Comunidad

Si RepoGuard ayuda a mantener tu codificación con IA limpia, considera darle una ⭐ Estrella a este repositorio.