HOC Guard MCP
Detects Google Analytics in the project and generates a cookie banner integration that blocks the tracker until user consent.
Detects Hotjar in the project and generates a cookie banner integration that blocks the tracker until user consent.
Detects Meta Pixel in the project and generates a cookie banner integration that blocks the tracker until user consent.
Detects TikTok Pixel in the project and generates a cookie banner integration that blocks the tracker until user consent.
Detects Vercel Analytics in the project and generates a cookie banner integration that blocks the tracker until user consent.
Click on "Deploy Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@HOC Guard MCPGenerate a LGPD-compliant cookie banner for my site"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
Qualquer pessoa cria um app hoje. Quase ninguém sabe o que a LGPD exige dele, e quando pede à IA, ela improvisa: banner que não bloqueia nada, rastreador disparando antes do consentimento, formulário sem base legal.
O HOC Guard MCP faz o seu agente acertar isso por padrão. Ele lê o seu projeto, entende o que a aplicação coleta e entrega o código pronto, sobre o SDK do HOC Guard, para o próprio agente aplicar.
"Meu app está pronto para lançar?" é a pergunta. O Guard responde com código, não com um relatório.
Instalar
Preview: ainda não publicado no npm. A instalação é direto do GitHub.
claude mcp add hoc-guard -- npx -y github:HOCGuard/guard-mcpEm ~/.codex/config.toml:
[mcp_servers.hoc-guard]
command = "npx"
args = ["-y", "github:HOCGuard/guard-mcp"]No arquivo de configuração de MCP do cliente:
{
"mcpServers": {
"hoc-guard": {
"command": "npx",
"args": ["-y", "github:HOCGuard/guard-mcp"]
}
}
}Related MCP server: PolicyForge MCP Server
Como usar
Dentro do projeto, peça em linguagem natural:
Coloque um banner de cookies conforme a LGPD neste site.O agente chama guard_generate_cookie_banner, que:
Lê o projeto na sua máquina e detecta os rastreadores em uso (Google Analytics, GTM, Meta Pixel, TikTok, LinkedIn, Hotjar, Clarity, Vercel Analytics).
Gera a integração do banner para carregar antes de qualquer tag.
Bloqueia cada rastreador até o consentimento, na finalidade certa.
Depois de publicar, confira:
Verifique se o banner do meu site realmente bloqueia os rastreadores.Por enquanto o banner usa umbanner_id criado no painel do HOC Guard. Inclua no pedido:
"use o banner_id bn_...". A criação sem conta pelo próprio MCP está a caminho.
Ferramentas
Ferramenta | O que faz |
| Lê o projeto Next localmente, detecta os rastreadores e devolve a integração do banner com cada um bloqueado até o consentimento |
| Inicia a varredura de um site publicado. Abre um navegador de verdade, aceita e rejeita o banner e observa o que dispara em cada caso |
| Diz se a varredura terminou. Leva cerca de dois minutos |
| Devolve os achados do mais grave para o menos grave, com a nota geral |
A varredura é demorada, então o ciclo tem três passos em vez de uma chamada que expira. O resultado
traz só o que precisa de atenção; passe include_passed para ver também o que está correto.
Configuração
Variável | Padrão | Para quê |
|
| De onde o site carrega o banner |
|
| Onde está o serviço de varredura |
|
| Identificação da conta, quando houver |
|
| Tempo limite de cada chamada, não da varredura |
Princípios
🔒 Seu código não sai da sua máquina | A análise de código roda local. Varredura de site é remota, porque site é público por definição |
🆓 Sem conta para o básico | As ferramentas desta camada não guardam dados do cliente |
⚖️ Conformidade nunca é limitada | O que é grátis é conforme. O pago é conveniência e escala |
🪪 Varredura profunda só com prova de propriedade | Banco de dados e repositório privado exigem comprovação de que o alvo é seu |
🧱 Saída é dado, não instrução | O que voltar de um site varrido nunca é tratado como comando pelo agente |
Desenvolvimento
npm install
npm run build
npm testLicença
Apache-2.0. O servidor é aberto para você auditar o que instalou; os motores do HOC Guard rodam no nosso serviço.
This server cannot be deployed
Maintenance
Related MCP Connectors
Cookie consent for GDPR/CCPA: scan sites for trackers, configure consent banners, get install code.
Cookie consent scanner: GDPR, CCPA, GCMv2. PASS/FAIL compliance checklists with fix recommendations.
GDPR/CCPA cookie consent: scan sites for cookies, track consent rates, generate privacy policies.
Set up GDPR and CCPA cookie consent: create a site, publish a banner, scan and categorize trackers.
Related MCP Servers
AlicenseAqualityFmaintenanceScan any project or website for privacy compliance issues directly in your AI coding tool. Detects tracking tech, cookies, and third-party data collection. Works in Claude Code, Cursor, and Windsurf.329 npm1MIT- AlicenseAqualityAmaintenanceGenerates legal policies (privacy, terms, cookies, etc.) directly from AI coding tools by analyzing codebase context.1562 npmMIT
- AlicenseAqualityAmaintenanceOne-step legal compliance for vibe-coded apps: scans project, generates privacy policies/TOS, installs cookie consent banner, and checks EU AI Act risk.1044 npmMIT
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to install GDPR-compliant cookie consent banners on websites with a single command, handling domain registration, template assignment, and script injection.27 npm-