leveret
leveret
Ein leveret ist ein junger Hase – klein, schnell und mit offenen Augen geboren.
leveret ist eine selbst gehostete, hybride Engine für private Code-Reviews: der Nachfolger gehosteter KI-Review-Bots für Teams, deren Code zu Hause bleibt. Deterministische statische Analyse, Suche auf AST-Ebene und eine abgestufte Filter-Pipeline, bereitgestellt über MCP, gesteuert von jedem Review-Agenten, den du mitbringst (BYOM – Claude Code, ein lokales Modell über einen beliebigen MCP-fähigen Client oder einen CI-Runner). Die Engine-Ebene selbst ruft nie ein LLM auf.
Pipeline, die das Projekt anstrebt:
[diff] → [deterministic first pass: leveret scan] → [review agent: leads → concerns]
→ [verification agent: refute-or-evidence filter] → [report]Tools
scan
{repo, base? | files?, engines?, delta?}– führt die Engines aus, die auf den Änderungssatz anwendbar sind, und gibt normalisierte Befunde zurück (engine, rule, severity, file, line, message, provenance) plus einen Statusbericht pro Engine. Mit einem Base-Ref ist der Scan standardmäßig delta: bereits im Base-Baum vorhandene Befunde werden als vorbestehend verworfen (gezählt, nie still) und Überlebende werden alsintroducedmarkiert. Engines: semgrep (Registry-Sicherheit + sprachspezifische Regelsätze), gitleaks (Geheimnisse überbase..HEAD-Commits), shellcheck, ruff, actionlint, zizmor (Workflow-Sicherheit), osv-scanner (Lockfile-CVEs), typos (Rechtschreibung), jscpd (profilgesteuerte Duplikation), profil-deklarierte semgrep/ast-grep-Regelpakete und beliebige SARIF-emittierende Befehle übercustom:-Profileinträge (Rezepte: psalm taint, hadolint, trivy, ...). Befunde sind Review-Leads, keine Urteile.ast_search
{repo, pattern, lang, paths?}– strukturelles Pattern-Matching über ast-grep (Metavariablen, syntaxbewusst), für Fragen auf Aufrufstellen-Ebene, bei denen Text-Grep falsch liegt.context
{repo, files}– Priorisierungssignal, keine Befunde: zyklomatische Komplexität pro Funktion (lizard), Churn über 12 Monate, Datum der letzten Änderung.
Related MCP server: reporelay
Ausführen
npm install && npm run build
node dist/server.js # stdio MCP server
npm test # integration tests (need semgrep, gitleaks, shellcheck, ruff, actionlint, ast-grep on PATH)Claude-Code-Registrierung:
claude mcp add leveret -- node /Users/andre/git/leveret/dist/server.jsStatus / Roadmap
Siehe DESIGN.md – Architektur, das dreistufige Filtermodell (umsetzbar / Preis-Rauschen / falsch-positiv), der In-Repo-Speicher, Agenten-Prompt-Verträge und die Validierungs-Benchmark, die die Einführung steuert.
Lizenz
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Tools
Related MCP Servers
- AlicenseAqualityAmaintenanceLocal-first code intelligence MCP server with hybrid BM25 + ONNX vector search, symbol-level impact analysis, diff-aware PR review with risk scoring, and persistent memory tied to git state.3669576MIT
- AlicenseNot gradedqualityFmaintenanceSelf-hosted MCP server for indexing and searching code repositories via hybrid search and deep code understanding.718MIT
- AlicenseNot gradedqualityCmaintenanceOpen-source AI code review MCP server for local git diff auditing with deterministic security rules and AI-powered analysis using any OpenAI-compatible model.4MIT
- AlicenseNot gradedqualityBmaintenanceMCP server for automated code review using AI agents. It analyzes code diffs or file paths for bugs, security issues, and style violations.MIT
Related MCP Connectors
Enterprise code intelligence for M&A, security audits, and tech debt. Hosted server with 200k free.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Multi-engine search for AI agents. Trust scoring, local corpus, MCP-native. Self-hostable, BYOK.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/andrebrait/leveret'
If you have feedback or need assistance with the MCP directory API, please join our Discord server