Skip to main content
Glama

ARGUS

자족 저장소 가디언 및 통합 스캐너

"코드베이스에 백 개의 눈을."

코드베이스에 대한 모든 AI 에이전트의 완전한 상황 인식(보안, 품질, 아키텍처, 타입 안전성, git 히스토리, 죽은 코드)을 제공하는 MCP 서버입니다. 인프라는 제로입니다.

서버도, 데이터베이스도, CI 플러그인도, API 키도 없습니다. 데이터는 사용자 머신을 벗어나지 않습니다.

npx @cerionautomation/argus

왜 필요한가

AI 어시스턴트에게 "내 코드베이스는 안전한가?"라고 물으면, 그 어시스턴트는 추측만 할 수 있습니다. 붙여넣은 파일 하나만 볼 수 있고, 나머지 400개의 파일을 보거나 테스트를 실행하거나 git 히스토리를 확인할 수 없기 때문입니다.

ARGUS는 그것을 해결합니다. MCP 서버로 연결하면 에이전트가 저장소 전체를 읽고 10개 차원으로 점수를 매긴 다음, 실제로 행동할 수 있는 구조화된 JSON을 반환하는 24가지 도구를 얻게 됩니다.


Related MCP server: arch-viewer

ARGUS vs SonarQube

ARGUS

SonarQube

설정

npx @cerionautomation/argus

서버 + PostgreSQL + CI 플러그인 + 관리자 계정

인프라

없음

전용 호스트, DB, JVM

비용

무료, MIT

연 £15k~£150k 엔터프라이즈

사용자

AI 에이전트(구조화된 JSON)

사람(HTML 대시보드)

스캔 속도

99k줄에서 68ms 보안 스캔

수분; 전체 분석은 10~30분

자동 수정

가능 — 자가 치유 루프

불가능

오탐 투명성

critique_report가 모든 기각 내역과 사유를 표시

UI에서 수동 분류

Git churn 핫스팟

기본 내장

플러그인/상용 에디션 필요

죽은 export 감지

기본 내장

제한적

RAG 코드 검색

기본 내장(로컬 BM25)

지원 안 함

프라이버시

100% 로컬

서버 측, 대개 클라우드

오프라인

동작함

서버 필요

SonarQube가 여전히 우위에 있는 분야: 30개 이상의 언어 지원(ARGUS는 TS/JS/Python/Go에 중점), 수십 년 동안의 규칙 튜닝, 컴플라이언스 인증, 과거 추세 보고를 포함한 멀티 팀 대시보드. ARGUS는 엔터프라이즈 품질 게이트 배포판을 대체하려는 것이 아니라, AI 에이전트와 코드 사이의 피드백 루프를 대체합니다.


정확도: 주장이 아니라, 측정

대부분의 스캐너는 수많은 오탐으로 사용자를 압도합니다. ARGUS는 모든 파인딩을 자체 증거와 대조해 검증하고, 성립하지 않는 것은 기각합니다.

99,681줄 규모의 Next.js프로덕션 코드베이스에서의 실제 확인:

탐지기 세대

파인딩

실제 양성

정밀도

Naive regex (v0)

7

3

43%

Multi-gate + semantic critique (v1)

3

3

100%

제거된 오탐 네 가지는 다음과 같습니다.

  • FAQ 본문에서 "select your dates"가 SQL 인젝션으로 오탐된 경우

  • REST URL에서 "select=accessToken"이 SQL 인젝션으로 오탐된 경우

  • console.log가 하드코딩 자격 증명으로 오탐된 경우 (올바르게는 시크릿 로깅으로 재분류됨)

모든 기각 사유는 critique_report를 통해 확인할 수 있습니다.

이와 같은 정확성은 어떻게 작동하는가

1. 다중 게이트 탐지. SQL 인젝션이라는 판정에는 세 가지 독립된 게이트를 요구합니다.

  • SQL 문의 형식이 올바르다 (SELECT … FROM, "select"라는 단어가 아니라 그 문법)

  • 2줄 안에 쿼리 실행기가 있어야 한다 (.query(, $queryRaw, knex.)

  • URL 또는 REST 쿼리 문자열이려 없다.

2. 시크릿에 대한 정보가 제고 확인. 자격 증명은 알려진 키 접두어(sk-, ghp_, AKIA, AIza) 또는 실제 엔트로피한 대소문자 혼합, 숫자, 20자 이상을 갖춰야 합니다. 보간 단값, 환경 변수 참조자, 타입 선언은 제외됩니다.

3. 의미론 비평. 남아 있는 각 파인딩은 캡처된 증거와 비교해 다시 조사합니다. 증거가 주장과 서면하는 경우, 이유를 명시한 채 기각됩니다.

4. 정직한 신뢰도. 신뢰도 수치는 미정 confirmed 표시로 남겨둔 파인딩 수와 대비한 수치이며, 화장적인 100%가 아닙니다.


도구 (24개)

진단

  • full_diagnose — 한 번에 모든 것: 점수, 파인딩, 핫스팟, 죽은 코드, 타입 안전성

  • accurate_score — 10차원 가중 실적(S/A/B/C/D/F), 재현 가능

  • swarm_intel — 모든 스캐너를 병렬 실행 + 비평 루프

  • cheat_sheet — 에이전트를 위한 위한 약 150토큰 repository (리포)

보안

  • security_scan — 비밀, SQLi, XSS, 경로 트래버셔, 하).

  • 래귤러 암호, CORS, 오픈 리다이렉트, 프로토타입 오염, TLS

  • stand_default — OWASP Top 10, SOLID, 12-Factor, Clean Architecture

  • dependency_risk — 위험한 패키지, 와일드카드 버전, lockfile 누락

품질

  • code_quality — 빈 catch, console.log, @ts-ignore, any, 과대 파일

  • type_coverage — TypeScript 엄격성 점수

  • memory_scan — 수신기 누수, 누락된 useEffect 정리, 타이머 누수

  • test_coverage — 테스트 비율, assertion 없는 테스트, 스킵된 테스트

  • dead_exports — 아무도 import하지 않는 export된 기호

Git 인텔리전스

  • git_hotspots — 최근 90일 동안 변경이 concentrate된 파일 (버그와 상관관계가 있는 변경)

RAG 그레이딩

  • rag_retrieve — 로컬 BM25 BM코드 검색, API 호출 없음unerator

  • ground_finding — 전체 대상 함수 및 모든 호출자

  • critique_report — 거절된 모든 오탐과 그 이유

액션

  • auto_diagnose — 자가 치유 루프: 진단 → 수정 → 재점수 → 반복

  • verify_all — 빌드, 린트, 테스트 캡처 출력 제공

  • risk_assess — 4차원 위험 평가 → 완전 자율 / 혼합 / 구조적 모드

  • gap_analysis — 없는 목록 확인: CI, lint, README, tsconfig

  • search — ripgrep 기반, grep보다 32배 빠름

  • think — 구조화된 chain-of-thought 스캐폴드

  • memory_set / memory_get — 사크로 필드 직접 기존의 상태 유지

프롬프트들은 다음이다: deep_audit, production_gate, debug_root_cause 리소스들은 다음이다: argus://{path}/health, /summary, /hotspots


설치

Claude Code

claude mcp add argus -- npx -y @cerionautomation/argus

Claude Desktopclaude_desktop_config.json 안에 추가합니다.

{
  "mcpServers": {
    "argus": {
      "command": "npx",
      "args": ["-y", "@cerionautomation/argus"]
    }
  }
}

소스에서 설치

git clone https://github.com/CerisonAutomation/argus-mcp
cd argus-mcp && npm install && npm run build

엔지니어링

  • 런타임종속성 없음 — 전체 유일인 MCP SDK와 Zod

  • 회로 차단기 차단기 — 스캐너마다 되어 있어 에이전트가 결혼 교착 상태에 미치지 않음

  • 메모리에 안전한 걷기 — 각 30MB 전체 / 500KB 캡의 심도 제한 검색

  • 안전한 execexecFileSync을 인자의 배열과 함께 사용, shell: true는 절대 하지 않음

  • 엄격한 TypeScriptexactOptionalPropertyTypes, noUncheckedIndexedAccess

  • MCP Spec 2025-06-18 — 도구 주석, 구조화된 콘텐츠, 출력 스키마


벤치마크

99,681줄, 631 파일로 이루어진 Next.js + TypeScript 프로덕션 코드베이스로 를 사용한 측정:

도구

시간

cheat_sheet

146ms

security_scan

68ms

quantum_score

189ms

git_hotspots

24ms

rag_retrieve

111ms

dead_exports

286ms


라이선스

MIT © Cerison Brown

제작자: Cerison Brown — SDET | QA Automation Engineer | 인공지능 워크플로우 및 시스템 자동화 엔지니어

Install Server
F
license - not found
B
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to search code by meaning, explore codebase structure, store and query knowledge with temporal facts, and read source code through a set of MCP tools.
    453
    7
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Provides AI-powered architecture analysis and visualization of codebases, exposing 17 MCP tools for querying components, dependencies, and generating interactive diagrams.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Provides code intelligence for AI coding agents by indexing repositories into a hybrid knowledge graph, enabling agents to query dependencies, impact, and context through 28 MCP tools.
    3
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI coding agents to perform surgical code analysis, semantic memory, and quality enforcement via 18 specialized MCP tools, with a real-time analytics dashboard.
    65
    MIT

View all related MCP servers

Related MCP Connectors

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.

  • Package intelligence MCP for AI agents — 22 tools, 19 ecosystems, AGPL SDK, free.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/CerisonAutomation/argus-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server