leveret
leveret
Un leveret es una liebre joven: pequeña, rápida y nacida con los ojos abiertos.
leveret es un motor híbrido autoalojado para revisiones de código privadas: el sucesor de los bots de revisión de IA alojados para equipos cuyo código se queda en casa. Análisis estático determinista, búsqueda a nivel de AST y un pipeline de filtrado graduado expuesto a través de MCP, impulsado por el agente de revisión que traigas (BYOM — Claude Code, un modelo local a través de cualquier cliente compatible con MCP, o un runner de CI). La capa del motor nunca llama a un LLM.
Pipeline al que apunta el proyecto:
[diff] → [deterministic first pass: leveret scan] → [review agent: leads → concerns]
→ [verification agent: refute-or-evidence filter] → [report]Tools
scan
{repo, base? | files?, engines?, delta?}— ejecuta los motores aplicables al conjunto de cambios y devuelve hallazgos normalizados (engine, rule, severity, file, line, message, provenance) más un informe de estado por motor. Con una ref base, el escaneo es delta por defecto: los hallazgos ya presentes en el árbol base se descartan como preexistentes (contados, nunca silenciosos) y los supervivientes se etiquetan comointroduced. Motores: semgrep (seguridad de registro + conjuntos de reglas por idioma), gitleaks (secretos en commitsbase..HEAD), shellcheck, ruff, actionlint, zizmor (seguridad de flujos de trabajo), osv-scanner (CVEs de lockfile), typos (ortografía), jscpd (duplicación controlada por perfil), paquetes de reglas semgrep/ast-grep declarados en el perfil, y comandos arbitrarios que emiten SARIF mediante entradascustom:del perfil (recetas: psalm taint, hadolint, trivy, ...). Los hallazgos son pistas de revisión, no veredictos.ast_search
{repo, pattern, lang, paths?}— coincidencia de patrones estructurales mediante ast-grep (metavariables, consciente de sintaxis), para preguntas con forma de sitio de llamada que grep de texto resuelve mal.context
{repo, files}— señal de priorización, no hallazgos: complejidad ciclomática por función (lizard), cambio (churn) de 12 meses, fecha de última modificación.
Related MCP server: reporelay
Run
npm install && npm run build
node dist/server.js # stdio MCP server
npm test # integration tests (need semgrep, gitleaks, shellcheck, ruff, actionlint, ast-grep on PATH)Registro de Claude Code:
claude mcp add leveret -- node /Users/andre/git/leveret/dist/server.jsStatus / roadmap
Ver DESIGN.md — arquitectura, el filtro de tres grados (accionable / ruido con precio / falso positivo), el almacén de memoria en el repositorio, los contratos de prompt del agente y el benchmark de validación que controla la adopción.
License
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Tools
Related MCP Servers
- AlicenseAqualityAmaintenanceLocal-first code intelligence MCP server with hybrid BM25 + ONNX vector search, symbol-level impact analysis, diff-aware PR review with risk scoring, and persistent memory tied to git state.3669576MIT
- AlicenseNot gradedqualityFmaintenanceSelf-hosted MCP server for indexing and searching code repositories via hybrid search and deep code understanding.718MIT
- AlicenseNot gradedqualityCmaintenanceOpen-source AI code review MCP server for local git diff auditing with deterministic security rules and AI-powered analysis using any OpenAI-compatible model.4MIT
- AlicenseNot gradedqualityBmaintenanceMCP server for automated code review using AI agents. It analyzes code diffs or file paths for bugs, security issues, and style violations.MIT
Related MCP Connectors
Enterprise code intelligence for M&A, security audits, and tech debt. Hosted server with 200k free.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Multi-engine search for AI agents. Trust scoring, local corpus, MCP-native. Self-hostable, BYOK.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/andrebrait/leveret'
If you have feedback or need assistance with the MCP directory API, please join our Discord server