RepoGuard MCP Server
Servidor MCP de linter de Arquitectura Limpia sin dependencias y generador de contexto para Claude Desktop, Claude Code y Cursor.
Documentación
🛡️ RepoGuard
El Guardián de Arquitectura para Bases de Código Asistidas por IA.
Evita que la IA convierta tu repositorio en espagueti arquitectónico en TypeScript, Python y Golang en ~12ms.
🎮 Pruébalo en tu navegador: Playground Interactivo de RepoGuard — Audita fragmentos de código en tiempo real sin instalación.
⚡ El Problema
Los asistentes de codificación con IA (Cursor, GitHub Copilot, Claude Code, Windsurf) escriben 300 líneas de código en segundos. Sin embargo, sin guardarraíles estrictos en el repositorio, frecuentemente introducen Pudrición de Código por IA:
- Omiten Capas Arquitectónicas: Ejecutan consultas de base de datos crudas (Prisma, Drizzle, SQLAlchemy, GORM) directamente dentro de componentes de interfaz o manejadores HTTP.
- Reinventan Helpers Existentes: Escriben utilidades duplicadas de fechas/cadenas en lugar de importarlas desde
/utilso paquetes compartidos. - Escapan de la Seguridad de Tipos y el Manejo de Errores: Dispersan
: anyen TypeScript o descartan errores con_ = erren Go para pasar la compilación rápidamente. - Filtran Secretos Sensibles: Codifican claves API de prueba o prefijan secretos privados con
NEXT_PUBLIC_, empaquetándolos en JS del lado del cliente.
RepoGuard actúa como un supervisor de arquitectura automatizado: genera archivos de contexto estrictos y personalizados .cursorrules, CLAUDE.md y .windsurfrules, verifica diffs pre-commit en ~12ms, ejecuta un servidor MCP para consulta de agentes en vivo y realiza auditorías en línea en cada Pull Request.
🚀 Inicio Rápido
Ejecuta directamente en cualquier repositorio (sin instalación requerida):
npx repoguard-rules init
O instala globalmente:
npm install -g repoguard-rules
repoguard init
Qué sucede en 2 segundos:
- 🔍 Detecta automáticamente tu stack tecnológico (Next.js, NestJS, Express, FastAPI, Django, Gin, Fiber, Prisma, GORM, etc.).
- 📝 Genera
.cursorrulespersonalizados (para Cursor AI). - 🤖 Genera un
CLAUDE.mdcompleto (para Claude Code). - 🌊 Genera
.windsurfrules(para Windsurf IDE). - 🛡️ Genera
.github/copilot-instructions.md(para GitHub Copilot). - ⚙️ Configura hooks de guardia pre-commit y flujo de trabajo CI.
🤖 Servidor MCP Nativo (Protocolo de Contexto de Modelo)
RepoGuard v1.6.1 incluye un Servidor MCP stdio JSON-RPC 2.0 sin dependencias. Conéctalo a Cursor, Claude Desktop o cualquier cliente de codificación compatible con MCP para que tu agente de IA pueda auditar código y verificar guardarraíles de forma autónoma:
1. Configuración de Cursor (~/.cursor/mcp.json o .cursor/mcp.json):
{
"mcpServers": {
"repoguard": {
"command": "npx",
"args": ["-y", "repoguard-rules@1.6.1", "mcp"]
}
}
}
2. Configuración de Claude Desktop (claude_desktop_config.json):
{
"mcpServers": {
"repoguard": {
"command": "npx",
"args": ["-y", "repoguard-rules@1.6.1", "mcp"]
}
}
}
Herramientas MCP Disponibles:
repoguard_audit: Realiza una auditoría arquitectónica integral de la raíz del proyecto y devuelve métricas de salud y calificación (A+ a F).repoguard_get_rules: Recupera todos los guardarraíles integrados para TypeScript, Python y Go para inyección de contexto en prompts de LLM.repoguard_analyze_diff: Analiza un diff o fragmento de código antes de escribirlo en disco, detectando violaciones antes de que ocurran.
🛠️ Comandos CLI y Formatos
| Comando | Descripción |
|---|---|
npx repoguard-rules init | Escanea la base de código y genera archivos de contexto de IA personalizados. |
npx repoguard-rules audit | Evalúa toda la base de código y devuelve una Puntuación de Salud Arquitectónica (A+ a F). |
npx repoguard-rules mcp | Inicia el servidor stdio del Protocolo de Contexto de Modelo para Claude y Cursor. |
npx repoguard-rules fix | Inspecciona violaciones de forma interactiva y genera planes de refactorización. |
npx repoguard-rules audit --format=sarif | Genera SARIF OASIS v2.1.0 estándar para integración con GitHub Code Scanning. |
npx repoguard-rules audit --format=json | Genera JSON legible por máquina para pipelines CI/CD personalizados. |
npx repoguard-rules diff | Audita diffs de git sin confirmar contra reglas arquitectónicas en tiempo real. |
npx repoguard-rules hook install | Configura .git/hooks/pre-commit local para prevenir violaciones de reglas. |
npx repoguard-rules rules | Muestra las 12 reglas arquitectónicas integradas y sus descripciones. |
Ignorando Archivos y Carpetas (.repoguardignore)
Agrega un archivo .repoguardignore a tu directorio raíz para omitir archivos o directorios específicos:
# .repoguardignore
legacy/
migrations/
test/fixtures/
🛡️ Reglas Arquitectónicas Integradas
| ID de Regla | Categoría | Severidad | Guardarraíl Aplicado |
|---|---|---|---|
| RULE-01 | Arquitectura | Error | Prohíbe consultas ORM/DB crudas en componentes de interfaz y Controllers (TS/JS). |
| RULE-PY-01 | Arquitectura | Advertencia / Crítico | Aplica separación de capas en FastAPI; prohíbe consultas DB directas y commits crudos (db.commit()) dentro de manejadores de rutas. |
| RULE-GO-01 | Arquitectura | Advertencia / Crítico | Aplica Arquitectura Limpia en Go; prohíbe operaciones de base de datos/GORM crudas dentro de manejadores HTTP de Gin, Fiber o Echo. |
| RULE-GO-02 | Manejo de Errores | Advertencia | Señala errores no verificados silenciados mediante identificador en blanco (_ = err) en Go. |
| RULE-02 | Seguridad | Crítico | Señala secretos codificados, claves privadas y tokens API. |
| RULE-09 | Seguridad | Crítico | Señala secretos privados expuestos mediante prefijos públicos (NEXT_PUBLIC_*SECRET*, VITE_*SECRET*). |
| RULE-03 | Seguridad de Tipos | Advertencia | Prohíbe escapes perezosos : any y as any en TypeScript. |
| RULE-04 | Calidad de Código | Información | Aplica registro estructurado en lugar de console.log crudo. |
| RULE-05 | Next.js / SSR | Error | Previene desajustes de hidratación por globales del navegador (window/localStorage). |
| RULE-06 | Seguridad | Crítico | Detecta riesgos de inyección SQL en interpolaciones de cadenas de consulta crudas. |
| RULE-07 | Diseño de API | Advertencia | Aplica validación de esquemas (Zod/Pydantic) en cargas útiles de solicitudes entrantes. |
| RULE-08 | Principio DRY | Información | Evita que asistentes de IA dupliquen utilidades comunes existentes. |
🤖 GitHub Action e Integración de Seguridad
RepoGuard aplica su propia arquitectura en cada push. Puedes agregar aplicación arquitectónica continua a tu pipeline CI/CD usando la Action oficial:
# .github/workflows/ci.yml
name: CI & Architecture Guard
on:
push:
branches: [ main ]
pull_request:
branches: [ main ]
jobs:
audit:
name: Unit Tests & Dogfood Audit
runs-on: ubuntu-latest
steps:
- name: Checkout Code
uses: actions/checkout@v4
- name: Setup Node.js
uses: actions/setup-node@v4
with:
node-version: 20
- name: Run Architecture & Stack Tests
run: npm test
- name: Dogfood Audit (RepoGuard on RepoGuard)
run: node bin/repoguard.js audit --strict
GitHub Code Scanning (SARIF v2.1.0):
- run: npx repoguard-rules audit --format=sarif > repoguard.sarif
- uses: github/codeql-action/upload-sarif@v3
with:
sarif_file: repoguard.sarif
💎 Planes y Mejoras Empresariales
RepoGuard es 100% gratuito y de código abierto para repositorios públicos y desarrollo local. Para aplicación automatizada de PR en CI/CD, equipos privados y motores de reglas arquitectónicas personalizadas:
| Nivel | Precio | Ideal Para | Qué Incluye |
|---|---|---|---|
| Código Abierto | $0 (Gratis para Siempre) | Creadores individuales y repos públicos | Escaneos CLI locales ilimitados, .cursorrules, CLAUDE.md, Servidor MCP, hooks pre-commit, las 12 reglas integradas |
| Developer Pro | $12 / mes | Ingenieros independientes y contratistas | Repositorios privados ilimitados, Bot de Revisión de PR automatizado, motor de reglas personalizadas, detector de fugas de secretos |
| Equipo de Ingeniería | $39 / mes | Startups y organizaciones de ingeniería | Hasta 5 desarrolladores, bloqueador de merge CI/CD a nivel de organización en GitHub, registros de auditoría de arquitectura SOC2, alertas de Slack/Discord |
👉 Suscríbete a Developer Pro ($12/mes) • Mejora a Equipo ($39/mes) • 🇧🇷 Pagar no PIX (R$ 67 à vista)
📈 Historial de Estrellas
👥 Contribuyentes y Comunidad
Agradecimientos especiales a los ingenieros de código abierto que contribuyen a RepoGuard:
- @taylormatematica-beep (Mantenedor Principal y Autor)
- @NihalPN — Autor de
RULE-PY-01y guardarraíles arquitectónicos de FastAPI (PR #3)
🌟 Soporte y Comunidad
- 🌐 Documentación y Hub en Vivo: https://taylormatematica-beep.github.io/repoguard/
- 📦 Registro NPM: https://www.npmjs.com/package/repoguard-rules
- 🐱 Product Hunt: https://www.producthunt.com/products/repoguard
Si RepoGuard ayuda a mantener tu codificación con IA limpia, considera darle una ⭐ Estrella a este repositorio.