agentseed
6️⃣ AgentSeed
Антигаллюцинационные защитные барьеры для ИИ-агентов, пишущих код.
Гибридный плагин Agent Plugins (Skill + MCP Server), который приклеивает разработку по спец ификации и проверяет код до того, как он будет помечен как готовый — чтобы «Готово, все тесты проходят» стало наблюдаемым фактом, а not заявлением.
⭐ Нравится проект? Поставьте ему звезду — это помогает разработчикам находить защитные барьеры до того, как они выпустят галлюцинированный код.
Зачем AgentSeed
LLM галлюцинируют — в коде это означает выдуканные API, неопределённые идентификаторы, фальшивые прогоны тестов и самоуверенные преувеличения. Цифры:
15,1% галлюцинаций в коде конфликтуют со знаниями: вызываются API, которые не существуют или никогда не были импортированы (arXiv:2404.00971).
менее 10% галлюцинированного кода падает на тестах — большая часть проскакивает мимо CI (arXiv:2404.00971).
60%+ ошибок модельного вывода непроверяемы — нет способа отличить факт от вымысла (FAVA, цитируется в SoK).
Одни только промпты — это «мягкая» защита: модель может согласиться проверить, а затем пропустить проверку. AgentSeed привязывает инструкцию к жёсткому MCP-барьеру — доказательства берутся из выполнния кода, а не из самоотчёта модели.
Он также закрывает дыры, которые спецификация 1.0.0 сознательно оставляет открытыми:
Пробел в Agent Plugins 1.0.0 | Что делает AgentSeed |
Нет принуждающего механизма (следовать навыкам необязательно) | Навык |
Нет официального линтера на соответствие |
|
Related MCP server: Metsuke
Что это делает
Шесть MCP-инструментов — ноль обязательных зависимостей, расширяется опциональными дополнениями:
Инструмент | Ловит | Техника |
| Выдуманные API / неопределённые символы | Python AST + лексический проход TS/JS |
| Кодsстгs, преувеличения, выдуманный контент | 28+ сигналов в 3 группах |
| Несоответствующая упаковка плагина | Строгий линтер версии 1.0.0 |
| «Тесты проходят» без реального запуска | ДетерSминированный канал выполнения |
| Неправильный структурированный вывод | Валидация JSON Schema |
| Нет постоянного следа доказательств | Добавляет запись JSONL-аудит в |
На помеченном синтетическом к究amente (5 дефектных классов): точность 1,0, полнота 1,0 (tp=100, fp=0, fn=0) — результат закреплён регрессионным тестом. Методология и честные границы в docs/BENCHMARK.md.
Живое демо
$ verify_code(source="def f():\n return magic_unknown()\n", language="python")
{
"language": "python",
"suspects": ["magic_unknown"] # ← hallucinated API caught
}
$ scan_hallucination(source="The feature is production ready, all tests pass. Trust me.")
{
"hits": [
{"word": "all tests pass", "group": "oversold", "line": 1},
{"word": "production ready", "group": "oversold", "line": 1},
{"word": "trust me", "group": "oversold", "line": 1}
],
"clean": false # ← overclaim caught
}
$ check_plugin(path="/path/to/AgentSeed")
{ "ok": true, "errors": [], "warnings": [] } # ← strict 1.0.0 conformanceБыстрый старт
Вариант A — скачайте релиз (git не нужен):
# grab the latest asset from https://gitcode.com/badhope/AgentSeed/releases
# or use the installer, which drops it into a client of your choice:
bash install.sh --client auto # macOS / Linux
./install.ps1 -Client auto # Windows PowerShell
# --client: claude | opencode | cursor | manualВариант B — клонируйте:
git clone https://gitcode.com/badhope/AgentSeed.git
# or: https://gitcode.com/badhope/AgentSeed · https://gitee.com/badhope/AgentSeedПеретащите каталог
AgentSeed/в любой клиент, поддерживающий Agent Plugins (Cursor, VS Code, Claude Code, Copilot…). Собирать Bates, loadeb не нуде; обязаней dependencies нет (omмость optional extras ние).Клиент автоматически обнаруживает навык
verify-before-codeи MCP-серверagentseedизplugin.json+mcp.json.Всё. Во — навык теперь стоит воротами перед каждой задачей написания кода: кон优雅 → implementation → verify → evidence.
Запустите в вычисленном автономно for 揚:
python3 server/guard_engine.py # self-check: demo verify_code + scan_hallucination
python3 -m unittest discover -s server # 90+ unit tests (also: `pytest` in CI)Отправьте обы smell PR через те же пika (режим CI):
python3 server/guard_cli.py gate --root . # composite hard gate: conformance
# + symbols + baseline scan, exit 1 on any failure
python3 server/guard_cli.py check . --ci # plugin conformance only, exit 1 on errors
python3 server/guard_cli.py scan src/ --strict # hallucination scan, blocking severities onlyПримечание для Windows:
mcp.jsonз的없는 сервер черезpython3. На многих критических участках Windows этот псевдоним — стиб из Microsoft Store; если сервер не запускается, изменитеcommandна["python", "server/guard_server.py"]или укаждите абсолютный путь к вашему интерпретатору.
Необязательные зависимости
AgentSeed запускается на одной только стандартной библиотеке Python. Установка дополнения обновляет два инструментов до индуst риальных движков (автобнаруживание, вемых вловов — graceful fallback в любом случае):
pip install -r server/requirements.txtПакет | Что обновляет | Без него |
|
| Встройнный под-yawber-subset-validator |
|
| Встройнный обход AST |
| reading frontmatter in SKILL.md → full YAML | Встройнный лёгкий парser |
Используйте абсолютный путь к
guard_server.py; сервер решает всb., в отношении собственного расположения, and специальная cwd не требуется.
Совместимость и деликатная деградация
Подстраивается подойство каждого environment the server, деградируя на один уровень за раз —так нормально, при этом не молчит about verified.
Возможность хост-plataформы | Что вы получаете | Настроить |
Полный Agent Plugins | У вас нет билда: skill + MCP are automatically identified, | Скпир папку плагина |
Клиент с поддержкой MCP | Все 6 инструментов через регистрацию | Точные 힌т выше |
Клиент только со скилами | Workness流程; проверка вырожается в | Скопируйте |
Терминал / CI / без агента вообще | CLI шлюз с exit codes |
|
Сам навык carries the degradation path: когда MCP-инструменты недоступюdy, он предписвает агенту intoпла выполнить guard_cli.py verify/scan через shell и применяет те же блокирующие правила к код возврата.
Поддержка платфор
Клиент | Пнагин Agent Plugins 1.0.0 | Status | Дополнение |
Claude Code | skills + MCP configuration | :вдефал | skills через |
opencode | skills + конфиг MCP | verified |
|
Cursor | skills + mcp.json | совместимо* | Капируйте в проект; стабл папки плагинов нет |
VS Code (+Copilot) | MCP supportвается по pent | not проверино* | Введите MCP поля метки |
Cline / Windsurf | совместимый MCP config | не протест* | stdio server entry mapping directly |
* честные новоsty: форматы spec-compatible and должен работать, но we not запусти AgentSeed и в этих клиентах. (status) — "Проверено" = вся actually -genировано поддерживающими. If у вас проscale: откроите PR об новой таблtицы.
Клиенты поной спецификации такаже уставливают ${PLUGIN_DATA}; AgentSeed из них from ветки agentseed.config.json.
Справочник конфигурации (agentseed.config.json)
Ключ | Tип | Эффект |
|
| scan exclusions (заменяет встроенный список тестовых идиом) |
|
| Дерегруповале severity |
|
| New |
|
| Расширить in runtime the wordssкал output (word hallowent) |
|
| no-ever-p... (of |
|
| список конкретных исполняемых файлов, which) can launch |
|
| child env policy: |
Неизвестные ключи печади warned in written text — misspelled key never silently ignored.
Языковое покрытие (честные границы)
Язык | Анализ |
Python | полный обход областей AST (+ pyflakes при установке), номера строк |
TypeScript / JavaScript | лексический regex‑проход (документированные классы ложных срабатываний) |
Go / Java / Rust / C/C++ / прочие | пока не анализируются — возвращается пустой результат |
⚠️ Примечание по безопасности:
sandbox_runвыполняет реальные процессы с правами вашего пользователя. Клиенты должны закрывать его за подтверждением пользователя; устанавливайтеsandbox_allowed_prefixesв общих/CI‑средах. Когда список разрешений настроен, команды резолвятся черезPATHдо абсолютного пути перед выполнением — враждебная рабочая директория не может подменить разрешённое базовое имя исполненым файлом, а несовпадgeführtые или необи провнные комады отклонение (код выхода): без выполнения.
Настройка клиента — точная конфигурация
AgentSeed имет две со котовы; обе нужны для полного контроля:
Навык (
skills/verify-before-code/) — обortчает агента раочому процессу.MCP‑сервер (
ver/guard_server.py) — преdotставляет 6 инструментов.
Уsetén. Основной код считаво применяются... Hе мой. Стройки oneвает шаг 1 и вывои шак 2 для вашего клиента. Ручная настройка:
Claude Code
# skill: copy it flat so SKILL.md sits directly in the folder
cp -R skills/verify-before-code ~/.claude/skills/verify-before-code
# MCP server:
claude mcp add agentseed -- python /path/to/AgentSeed/server/guard_server.pyopencode — скопируйте skills/verify-before-code/ в ~/.config/opencode/skill/verify-before-code, затем добавьте в opencode.json:
{
"mcp": {
"agentseed": {
"type": "local",
"command": ["python", "/path/to/AgentSeed/server/guard_server.py"],
"enabled": true
}
}
}Cursor / другие MCP‑клиенты — зарегистрируйте stdio‑сервер с
command: python, args: ["/path/to/AgentSeed/server/guard_server.py"],
и скопируйте папку навыка в расположение навыков вашего клиента.
Используйте абсолютный путь к
guard_server.py; сервер сам определяет всё остальное относительно своего расположения, поэтому специальная рабочая директория не нужна.
История изменений
См. CHANGELOG.md.
Встроенная библиотека защитных механизмов (EN / 中文 / 日本語)
Ресурс | Содержимое |
| 20+ готовых защитных промптов: свидетельства завершилости, проверка до утверждения, неуверенность, проверка API, правила цитирования… |
| Каталог видов отказов: 5‑классовая таксономия кода + результаты SoK + реальные юридические/чат‑кейсы |
| Выполняемый контрольный список в конце задачи: класс риска → контракт → подтверждение → языковой аудит |
| Контракт, которому должна удовлетворять каждая задача разработки кода |
| Карта внедрения вендорских методов (Anthropic, Open, OpenAI, AWS, NVIDIA, IBM, Guardrails, Аналоги Vess.) |
Как работает контроль
Перед кодом — загрузите контракт SDD и изложи его тогда одним предложением.
Реализация — только реальный код: без заглушек, без выдуманных API.
Перед словом «done» — вызова очисткoдеocode +
scan_hallucination; подтвердите runtime-заявления черезsandbox_run; проверьте структуру черезschema_validate.Языковой аудит — отчёты о завершение прикладывают доказательства; лексика, преувеличивающая результаты, запрещена.
Только когда все проверки пройдены, задача может быть помечена как выполненная.
Принудительные нормы (как ограничивается ИИ)
Навык не просто предлагает поведение — каждая норма привязана к контролю, который следит за её соблюдением:
Норма | Чем обеспечивается |
Контракт (цель / интерфейс / не‑цели / проверка) до кода | Гейт 1 в |
Нет выдуманных API — никогда не вызывать неопределённый символ | Гейт подозрений |
Только настоящие реализации — без заглушек/плейсхолдеров/фейков | Признаки заглушек в |
Проверка заявлений о готово — сначала запусти код, потом говори | Гейт 3 + коды выхода |
Отчёты с доказательствами — file:line, которые вы прочитали, выход, который вы видели | Аудит гейта 4 + |
Минимальный diff, без «проезжих» рефакторингов; покажите неоднозначность и спросите один раз | Не‑цели контракта + |
Эти нормы синтезируют то, на чём публично сошлись сильные операторы агентов — открытый стандарт AGENTS.md, лучшие практики Claude Code от Anthropic и практики сообщества, такие как FerrooLabs/agents-md (позиция старшего инженера, анти‑подхалимаж, принудительные циклы проверки). Разница: там это проза; здесь каждая норма имеет обеспечивающий инструмент или код выхода. Полная таблица с обоснованием в DEFAULT‑NORMSSIL.md.
Совестная работа с вашими конфигурами:
AgentSeed дополан — не зажает — конфигуурные фајл, которые ваша command уже издржит для ИИ‑агентовр програмirty (CLAUDE.md, AGENTS.md, .cursor/rules/, 、.); |
Эти файлы carrying facts about the stack, от команды, структура, стиль. Они — в тексте, but soft.
AgentSeed carries the behavioral contract and enforcement: detection hallucinations, verification gates, evidence chains — жёсткие MCP‑инstruments и тажёные; exit codes CI cannot ignores.
Держите один источник истины по каждому вопросу: направляйте свой
AGENTS.mdна нормы этого навыка, а не копируйте их; плагин обновляется, а норма остаётся обязательной.
Гдеревнение | Agent Seed vs alternatives
Their| |т их | ... |
We'll maybe skip weird data and correct to Russian proper.
Continuing:
Почему «AgentSeed» — vs. alternative
Только по правым скилнты (e.gг. superpowers) | Стандартные import linteres (MCP) | AgentSeed | |
Код касается | ❌ только промпт | ✅ анализ графа импортов | ✅ AST + лексический анализ |
Запускает проверочных инструментов | ❌ | ✅ линт‑гейты | ✅ 6 MCP: tools incl. sanddanBox execution |
Скан-галлюцин.: language | ❌ | ❌ | ✅ стubs/over‑sold/fabricated сигналы (EN+ / CJK) |
Enforcement(принуждение) | soft (skill text) | CI‑gate гейт | hard gate: одержимость + MCP + codes CLI |
Agent Plugin 1.0.0 соnformance linter | ❌ | ❌ | ✅ первый |
Roadmap
Hybrid Skill + MCP‑protection, 6 tools — first strict
1.0.0Lint;[t] tool+ pattern + grouped signals + vendor techniques;
library
verify-code for TypeScript /JavaScript (non-dependency lexical path);[]
verify_codefor Go;[] grammar‑constrained decoding for structured output;
timed optional remote fact‑checking (HHEM‑style) MCP‑server.
FAQ
Нужен ли какой‑то спецvital LLM? Нет — сборка doesn't depend on client or model. Protection is provided by the skill + MCP server, no model.
Zero–dependencies? Whole MCP service is a pure Python standard library.
Does it conform? check_plugin validates plugin per spec (§5/§6/§7) — and AgentFiles passes its own linter (ok: true).
Contributing
Issues, PRs and ideas welcome. See the roadmap for next steps — or open an issue if you find an unrecovered hallucination pattern.
License
Apache‑2.0 © AgentSeed. See LICENSE for details.
⭐ ** If AgentSeed has saved you from shipping hallucinary code, give it a Github star — it's the best signal that guardrails matter. **
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseDqualityDmaintenanceSpec-driven development tool for AI coding assistants that generates specs, validates code compliance, and provides actionable feedback.1129MIT
- AlicenseNot gradedqualityBmaintenanceProvides SDLC compliance verification as tools that AI agents can invoke, continuously monitoring and evaluating development processes.MIT

corbatofficial
AlicenseAqualityBmaintenancePolicy and quality engine for AI coding agents that enforces team coding standards and provides validation gates for agent-assisted software delivery.7624MIT
Rigour MCPofficial
AlicenseNot gradedqualityBmaintenanceEnables AI agents to self-govern by scanning code for hardcoded secrets, structural violations, and AI drift in real-time, providing fix packets for automatic remediation.26MIT
Related MCP Connectors
33 tools that make AI write, implement, and verify intent against explicit, testable constraints.
Lints + auto-fixes how AI coding agents discover any new product. 24 rules, 6 tools, score 0-100.
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Morningstar202604/AgentSeed'
If you have feedback or need assistance with the MCP directory API, please join our Discord server