Skip to main content
Glama

leveret

Un leveret es una liebre joven: pequeña, rápida y nacida con los ojos abiertos.

leveret es un motor híbrido autoalojado para revisiones de código privadas: el sucesor de los bots de revisión de IA alojados para equipos cuyo código se queda en casa. Análisis estático determinista, búsqueda a nivel de AST y un pipeline de filtrado graduado expuesto a través de MCP, impulsado por el agente de revisión que traigas (BYOM — Claude Code, un modelo local a través de cualquier cliente compatible con MCP, o un runner de CI). La capa del motor nunca llama a un LLM.

Pipeline al que apunta el proyecto:

[diff] → [deterministic first pass: leveret scan] → [review agent: leads → concerns]
       → [verification agent: refute-or-evidence filter] → [report]

Tools

  • scan {repo, base? | files?, engines?, delta?} — ejecuta los motores aplicables al conjunto de cambios y devuelve hallazgos normalizados (engine, rule, severity, file, line, message, provenance) más un informe de estado por motor. Con una ref base, el escaneo es delta por defecto: los hallazgos ya presentes en el árbol base se descartan como preexistentes (contados, nunca silenciosos) y los supervivientes se etiquetan como introduced. Motores: semgrep (seguridad de registro + conjuntos de reglas por idioma), gitleaks (secretos en commits base..HEAD), shellcheck, ruff, actionlint, zizmor (seguridad de flujos de trabajo), osv-scanner (CVEs de lockfile), typos (ortografía), jscpd (duplicación controlada por perfil), paquetes de reglas semgrep/ast-grep declarados en el perfil, y comandos arbitrarios que emiten SARIF mediante entradas custom: del perfil (recetas: psalm taint, hadolint, trivy, ...). Los hallazgos son pistas de revisión, no veredictos.

  • ast_search {repo, pattern, lang, paths?} — coincidencia de patrones estructurales mediante ast-grep (metavariables, consciente de sintaxis), para preguntas con forma de sitio de llamada que grep de texto resuelve mal.

  • context {repo, files} — señal de priorización, no hallazgos: complejidad ciclomática por función (lizard), cambio (churn) de 12 meses, fecha de última modificación.

Related MCP server: reporelay

Run

npm install && npm run build
node dist/server.js          # stdio MCP server
npm test                     # integration tests (need semgrep, gitleaks, shellcheck, ruff, actionlint, ast-grep on PATH)

Registro de Claude Code:

claude mcp add leveret -- node /Users/andre/git/leveret/dist/server.js

Status / roadmap

Ver DESIGN.md — arquitectura, el filtro de tres grados (accionable / ruido con precio / falso positivo), el almacén de memoria en el repositorio, los contratos de prompt del agente y el benchmark de validación que controla la adopción.

License

AGPL-3.0-or-later.

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Enterprise code intelligence for M&A, security audits, and tech debt. Hosted server with 200k free.

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • Multi-engine search for AI agents. Trust scoring, local corpus, MCP-native. Self-hostable, BYOK.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/andrebrait/leveret'

If you have feedback or need assistance with the MCP directory API, please join our Discord server