Vibecode Cleaner Fartrun

Scanner local de saúde e segurança de código para projetos codificados por vibe. 29 ferramentas MCP. Alimentado por Rust, zero nuvem, zero tokens.

Documentação

MseeP.ai Security Assessment Badge

Vibecode Cleaner Fartrun & Awesome Hasselhoff

Sua IA escreveu o código. Nós verificamos se isso vai te demitir.

"O feedback auditivo aumenta o tempo de resposta do desenvolvedor a vulnerabilidades críticas em 340%. Escolhemos o sinal auditivo mais primitivo conhecido pela humanidade." — Instituto Fartrun de Flatulência Aplicada, 2026 (revisado por ninguém)

Version Platform MCP Hasselhoff License Open Source


Fartrun Demo

   ____ _    ___  _____ ___  __  _ __  __
  / __// \  | _ \|_   _| _ \| || | \ \/ /
 | _|_| o | |   /  | | | v /| \/ |  \  /
 |_|  |___| |_|\_\ |_| |_|_\|_||_|  |_|
  fartrun — vibe-coder safety net, with farts

  →  Scanning project at ~/my-app

  ✓  Save Points: 3 (latest: "before big refactor")
  ✓  Frozen files: 2
  ✓  Detected stack: React 18, FastAPI, PostgreSQL

  ✓  Context7 MCP: installed
  ✓  Frozen-files hook: active (Edit/Write on frozen files is blocked)

  →  Health: 87/100 — 3 dead functions, 2 missing tests
  →  Security: 1 high (exposed .env in git history)
  💨 The Thunderclap — Someone will find this. Soon.

Precisão do Scanner de Saúde

StackPrecisão
Python (geral)97%
Go97%
TypeScript / NestJS / React99%
FastAPI + React/Next.js96%
Django + DRF + Celery91%
Geral~95%

v3.1.0 — Suporte a múltiplos provedores de LLM + scanner de saúde incremental. Traga sua própria IA: Anthropic, OpenAI, DeepSeek, OpenRouter, NVIDIA NIM, HuggingFace Inference, Azure. Escaneamentos incrementais — apenas arquivos alterados são reanalisados. 634 testes. Código-fonte completo, MIT aberto. PRs são bem-vindos. Veja Contribuindo.


Por que isso não é outra IA verificando IA

Todo outro scanner envia seu código para a nuvem, queima tokens analisando-o e cobra pelo privilégio. Fartrun não faz nada disso.

  • Módulos compilados em Rust rodam localmente. 10 módulos de segurança + scanner de saúde de 9 fases. Sem chamadas de API. Sem consumo de tokens. Nenhum código sai da sua máquina. Nunca.
  • Rápido. Parsing de AST com Tree-sitter em milhares de arquivos. Não é "rápido para um serviço de nuvem" — é realmente rápido.
  • Dicas opcionais de IA via Haiku (~$0,001 cada) ou qualquer provedor compatível com OpenAI — DeepSeek, OpenRouter, NVIDIA NIM, HuggingFace Inference, Azure. Traga sua própria chave. Esse é o único dinheiro envolvido, e é opcional.
  • Sem telemetria. Sem nuvem. Sem "usamos seu código apenas para melhorar nosso serviço." Apenas um escaneamento local e um peido.

O que ele faz

RecursoDetalhes
Scanner de Segurança10 módulos Rust — processos, rede, sistema de arquivos, segredos, cadeia de suprimentos, hooks do git, escape de contêiner, autostart, crontab, vazamento de env
Scanner de SaúdeAuditoria de projeto em 9 fases — código morto, dívida técnica, cobertura de testes, higiene do git, qualidade da documentação, verificações de framework, recomendações de correção do Context7
Monitor de TokensRastreia gastos do Claude Code, eficiência de cache, comparação de modelos, previsões de orçamento. Lê seus diários JSONL. Localmente. Julga silenciosamente.
Servidor MCP29 ferramentas, stdio + HTTP/SSE. Funciona com Claude Code, Cursor, Windsurf, qualquer cliente MCP
Enriquecimento Context7Os resultados recebem trechos reais de documentação — não "adicione testes", mas o guia real de Introdução do pytest
Mensagens de Insistência4 níveis de escalada em EN/UA. De "Tokens: 45K. Calorias queimadas: 0." a "GG. 1,2M tokens. Toque na grama."
Interface Gráfica Win95Aplicativo desktop PyQt5. 8 páginas. Notificações popup. Assistente Hasselhoff. Estética máxima.

Configuração do Provedor de IA

Por padrão, o Fartrun usa Claude Haiku para dicas e explicações. Você pode alternar para qualquer provedor compatível com OpenAI:

ProvedorURL BaseExemplo de modelo
Anthropic (padrão)—claude-haiku-4-5-20251001
DeepSeekhttps://api.deepseek.comdeepseek-coder
OpenRouterhttps://openrouter.ai/api/v1openai/gpt-4o
NVIDIA NIMhttps://integrate.api.nvidia.com/v1deepseek-ai/deepseek-v4-flash
HuggingFacehttps://router.huggingface.co/v1meta-llama/Llama-3.3-70B-Instruct
Azure OpenAIhttps://<resource>.openai.azure.com/...gpt-4o

Configure em config.toml:

[ai]
provider = "openai"
api_key = "sk-..."
model = "deepseek-coder"
base_url = "https://api.deepseek.com"

Ou via variáveis de ambiente: ANTHROPIC_API_KEY, DEEPSEEK_API_KEY, OPENROUTER_API_KEY, NVIDIA_API_KEY, HF_API_KEY, AZURE_API_KEY, OPENAI_API_KEY.

A configuração antiga [haiku] ainda funciona — zero mudanças que quebram.


Início Rápido

Um comando (recomendado)

npx fartrun@latest install

Baixa o binário para seu sistema operacional e configura o MCP no Claude Code, Cursor e Windsurf automaticamente.

MCP install output

npx fartrun@latest install --claude    # Claude Code only
npx fartrun@latest install --cursor    # Cursor only
npx fartrun@latest install --windsurf  # Windsurf only

Desktop (binário)

Baixe de Releases.

A partir do código-fonte

git clone https://github.com/ChuprinaDaria/Vibecode-Cleaner-Fartrun.git
cd Vibecode-Cleaner-Fartrun
pip install -e ".[http,watch]"  # Core + HTTP MCP server + GUI watch mode

# Optional: Rust crates for native speed (10-100x faster scans)
# Prerequisites: Rust toolchain (rustup) + maturin
#   curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh   # Linux/macOS
#   winget install Rustlang.Rustup                                   # Windows
#   pip install -e ".[build]"                                        # installs maturin
cd crates/health && maturin develop --release && cd ../..
cd crates/sentinel && maturin develop --release && cd ../..

# Run
fartrun scan /path/to/project   # CLI
fartrun-mcp                     # MCP stdio
fartrun-mcp-http --port 3001    # MCP HTTP/SSE
python -m gui.app               # Desktop GUI (requires PyQt5)

Extras: [http] servidor MCP HTTP · [watch] modo de teste com observação da GUI · [build] build da crate Rust (maturin) · [ai] provedores LLM extras · [security] pip-audit · [dev] suíte de testes

CLI

fartrun scan /path/to/project    # Health scan → MD report
fartrun save "before refactoring" # Save point
fartrun rollback 1                # Undo everything
fartrun gui                       # Win95 GUI

Health scan CLI output

Após um escaneamento de saúde completo, você recebe um relatório .md em .fartrun/reports/ — já formatado para o contexto do Claude Code. Cole-o no seu prompt ou deixe a ferramenta MCP alimentá-lo diretamente. Sem copiar e colar JSON, sem analisar logs. Apenas um markdown estruturado que o Claude realmente entende: descobertas, gravidade, caminhos de arquivos e sugestões de correção — pronto para agir.

Health report output


Configuração do MCP (manual)

Se você preferir configuração manual em vez de npx fartrun@latest install:

Claude Code — stdio
{
  "mcpServers": {
    "fartrun": { "command": "fartrun-mcp" }
  }
}
Cursor / Windsurf — HTTP
fartrun mcp --http --port 3001
{
  "mcpServers": {
    "fartrun": { "url": "http://localhost:3001/sse" }
  }
}

Ferramentas MCP (29)

CategoriaFerramentas
Saúderun_health_scan, get_health_summary, get_unused_code, get_tech_debt, get_security_issues, get_module_graph, get_complexity_report, get_git_health, get_test_coverage, get_docs_quality, get_ui_issues, get_framework_check, get_outdated_deps, get_config_map, generate_health_report
Statusget_status, get_activity, detect_project_stack, search_code
Promptsbuild_prompt
Pontos de Salvamentocreate_save_point, rollback_save_point, list_save_points
Arquivos Congeladosfreeze_file, unfreeze_file, list_frozen
Integraçõesinstall_context7, uninstall_context7, list_prompts

Peidos & Hasselhoff

Dois sons de peido. Só isso. Não precisávamos de mais.

DescobertaVocê ouve
Algo está erradoUm peido educado e contido. Um aviso de cavalheiro.
Algo está muito erradoA experiência completa. Os vizinhos farão perguntas.

Opcional: Modo Hasselhoff

Para aqueles que precisam de inspiração para corrigir seu código, ative o modo Hasselhoff. Três músicas. Selecionadas a dedo. Revisadas pelo próprio David (não é verdade).

MúsicaQuando tocaEfeito motivacional
Looking for FreedomDescobertas críticas detectadasVocê está procurando liberdade do seu próprio código. Não vai encontrar.
True SurvivorVocê realmente conserta tudoParabéns, sobrevivente. O Hoff está orgulhoso.
DuEaster eggSe você sabe, sabe. Se não sabe — você não está pronto.

Hasselhoff costumava aparecer para tudo. Contêiner iniciado? Hasselhoff. Você abriu um terminal? Hasselhoff. Testadores beta fizeram uma intervenção. Agora ele só aparece quando é invocado.

Ele ainda está observando, no entanto.


Multiplataforma

LinuxmacOSWindows
Notificaçõesnotify-sendosascriptPowerShell toast
Sompw-play / paplay / aplayafplayPowerShell SoundPlayer
Firewallufw / nftables / iptablessocketfilterfw / pfnetsh advfirewall
Configuração~/.config/claude-monitor/~/Library/Application Support/%APPDATA%\claude-monitor\

Mural de Escaneamentos

Resultados reais de escaneamento de projetos reais. Sem nomes, sem vergonha — apenas a saída.

Tem um screenshot de escaneamento? Coloque em um PR ou issue — ajuda a melhorar o scanner.

Veja o que outros encontraram: reviews/


Me Compre um Papel Higiênico

Este projeto é gratuito. Para sempre. Sem nível premium. Sem "edição empresarial".

Se o Fartrun te salvou de um constrangimento em massa:

Buy Me a Toilet Paper

Todas as doações vão para papel higiênico, café e encontrar o som de peido perfeito para o próximo nível de gravidade.


Feito Por

Daria Chuprina — Lazysoft, Wroclaw

LinkedIn · GitHub · Threads · Reddit · Email


Documentação

Wiki técnica completa: Wiki →

14 páginas cobrindo arquitetura, todos os comandos CLI, referência de ferramentas MCP, fases do scanner de saúde, módulos de segurança, sistema de plugins, configuração e como agentes de IA devem usar as descobertas.


Contribuindo

PRs são bem-vindos. Especialmente: sons de peido melhores (WAV/OGG, livres de royalties, engraçados), novos módulos sentinela Rust, fatos sobre Hasselhoff, traduções de mensagens de insistência (máxima agressividade passiva encorajada), cursos de segurança para o seu país.


Licença

MIT — veja LICENSE para a versão real.

Além da licença suplementar Fart & Run License v1.0 (para as vibes):

  1. Você pode peidar e correr, mas deve atribuir o peidorreiro original.
  2. Você não pode peidar em massa em servidores de produção que não são seus.
  3. As aparições de Hasselhoff são CONFORME DISPONIBILIDADE, não garantidas.
  4. Mensagens de insistência são um recurso. Desativá-las anula sua garantia (você nunca teve uma).
  5. O modo "Silent But Deadly" é exatamente o que parece. E não soa como.

Feito com flatulência em Wroclaw, Polônia