Skip to main content
Glama

leveret

Ein leveret ist ein junger Hase – klein, schnell und mit offenen Augen geboren.

leveret ist eine selbst gehostete, hybride Engine für private Code-Reviews: der Nachfolger gehosteter KI-Review-Bots für Teams, deren Code zu Hause bleibt. Deterministische statische Analyse, Suche auf AST-Ebene und eine abgestufte Filter-Pipeline, bereitgestellt über MCP, gesteuert von jedem Review-Agenten, den du mitbringst (BYOM – Claude Code, ein lokales Modell über einen beliebigen MCP-fähigen Client oder einen CI-Runner). Die Engine-Ebene selbst ruft nie ein LLM auf.

Pipeline, die das Projekt anstrebt:

[diff] → [deterministic first pass: leveret scan] → [review agent: leads → concerns]
       → [verification agent: refute-or-evidence filter] → [report]

Tools

  • scan {repo, base? | files?, engines?, delta?} – führt die Engines aus, die auf den Änderungssatz anwendbar sind, und gibt normalisierte Befunde zurück (engine, rule, severity, file, line, message, provenance) plus einen Statusbericht pro Engine. Mit einem Base-Ref ist der Scan standardmäßig delta: bereits im Base-Baum vorhandene Befunde werden als vorbestehend verworfen (gezählt, nie still) und Überlebende werden als introduced markiert. Engines: semgrep (Registry-Sicherheit + sprachspezifische Regelsätze), gitleaks (Geheimnisse über base..HEAD-Commits), shellcheck, ruff, actionlint, zizmor (Workflow-Sicherheit), osv-scanner (Lockfile-CVEs), typos (Rechtschreibung), jscpd (profilgesteuerte Duplikation), profil-deklarierte semgrep/ast-grep-Regelpakete und beliebige SARIF-emittierende Befehle über custom:-Profileinträge (Rezepte: psalm taint, hadolint, trivy, ...). Befunde sind Review-Leads, keine Urteile.

  • ast_search {repo, pattern, lang, paths?} – strukturelles Pattern-Matching über ast-grep (Metavariablen, syntaxbewusst), für Fragen auf Aufrufstellen-Ebene, bei denen Text-Grep falsch liegt.

  • context {repo, files} – Priorisierungssignal, keine Befunde: zyklomatische Komplexität pro Funktion (lizard), Churn über 12 Monate, Datum der letzten Änderung.

Related MCP server: reporelay

Ausführen

npm install && npm run build
node dist/server.js          # stdio MCP server
npm test                     # integration tests (need semgrep, gitleaks, shellcheck, ruff, actionlint, ast-grep on PATH)

Claude-Code-Registrierung:

claude mcp add leveret -- node /Users/andre/git/leveret/dist/server.js

Status / Roadmap

Siehe DESIGN.md – Architektur, das dreistufige Filtermodell (umsetzbar / Preis-Rauschen / falsch-positiv), der In-Repo-Speicher, Agenten-Prompt-Verträge und die Validierungs-Benchmark, die die Einführung steuert.

Lizenz

AGPL-3.0-or-later.

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Enterprise code intelligence for M&A, security audits, and tech debt. Hosted server with 200k free.

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • Multi-engine search for AI agents. Trust scoring, local corpus, MCP-native. Self-hostable, BYOK.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/andrebrait/leveret'

If you have feedback or need assistance with the MCP directory API, please join our Discord server