leveret
leveret
A leveret — это молодой заяц: маленький, быстрый и рождается с открытыми глазами.
leveret — это самодостаточный гибридный движок для приватных ревью кода: преемник хостинговых AI-ботов для ревью для команд, чей код остаётся дома. Детерминированный статический анализ, поиск на уровне AST и градуированный конвейер фильтрации, доступный через MCP, управляется любым агентом-ревьюером, которого вы приносите (BYOM — Claude Code, локальная модель через любого MCP-совместимого клиента или CI-раннер). Сам слой движка никогда не вызывает LLM.
Конвейер, на который нацелен проект:
[diff] → [deterministic first pass: leveret scan] → [review agent: leads → concerns]
→ [verification agent: refute-or-evidence filter] → [report]Инструменты
scan
{repo, base? | files?, engines?, delta?}— запускает движки, применимые к набору изменений, и возвращает нормализованные находки (engine, rule, severity, file, line, message, provenance) плюс отчёт о статусе каждого движка. С базовым ref-ом сканирование по умолчанию дельта: находки, уже присутствующие в базовом дереве, отбрасываются как ранее существовавшие (учитываются, но не замалчиваются), а выжившие помечаются какintroduced. Движки: semgrep (безопасность реестра + наборы правил по языкам), gitleaks (секреты в коммитахbase..HEAD), shellcheck, ruff, actionlint, zizmor (безопасность workflow), osv-scanner (CVE в lockfile), typos (орфография), jscpd (дублирование, ограниченное профилем), объявленные в профиле наборы правил semgrep/ast-grep и произвольные команды, выдающие SARIF, через записиcustom:в профиле (рецепты: psalm taint, hadolint, trivy, ...). Находки — это подсказки для ревью, а не вердикты.ast_search
{repo, pattern, lang, paths?}— структурный сопоставительный поиск через ast-grep (метапеременные, учёт синтаксиса) для вопросов о форме вызовов, с которыми текстовый grep справляется неверно.context
{repo, files}— сигнал для приоритизации, а не находки: цикломатическая сложность на функцию (lizard), 12-месячный churn, дата последнего изменения.
Related MCP server: reporelay
Запуск
npm install && npm run build
node dist/server.js # stdio MCP server
npm test # integration tests (need semgrep, gitleaks, shellcheck, ruff, actionlint, ast-grep on PATH)Регистрация в Claude Code:
claude mcp add leveret -- node /Users/andre/git/leveret/dist/server.jsСтатус / дорожная карта
См. DESIGN.md — архитектура, трёхуровневый фильтр (действенные / ценовой шум / ложные срабатывания), хранилище памяти внутри репозитория, контракты промптов для агентов и валидационный бенчмарк, определяющий готовность к внедрению.
Лицензия
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Tools
Related MCP Servers
- AlicenseAqualityAmaintenanceLocal-first code intelligence MCP server with hybrid BM25 + ONNX vector search, symbol-level impact analysis, diff-aware PR review with risk scoring, and persistent memory tied to git state.3669576MIT
- AlicenseNot gradedqualityFmaintenanceSelf-hosted MCP server for indexing and searching code repositories via hybrid search and deep code understanding.718MIT
- AlicenseNot gradedqualityCmaintenanceOpen-source AI code review MCP server for local git diff auditing with deterministic security rules and AI-powered analysis using any OpenAI-compatible model.4MIT
- AlicenseNot gradedqualityBmaintenanceMCP server for automated code review using AI agents. It analyzes code diffs or file paths for bugs, security issues, and style violations.MIT
Related MCP Connectors
Enterprise code intelligence for M&A, security audits, and tech debt. Hosted server with 200k free.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Multi-engine search for AI agents. Trust scoring, local corpus, MCP-native. Self-hostable, BYOK.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/andrebrait/leveret'
If you have feedback or need assistance with the MCP directory API, please join our Discord server