LeanRigor MCP Server
LeanRigor
Weniger Kontext. Vollständige technische Disziplin.
Ein lokales, host-übergreifendes Engineering-Framework. LeanRigor entfernt unnötigen Kontext aus Coding-Agent-Sitzungen, während die Design-, Test-, Sicherheits- und Verifikationsschranken erhalten bleiben, die das Risikoniveau der Aufgabe tatsächlich erfordert.
npx leanrigor initDer Vertrag
Dies ist der Teil, der vor den Zahlen gelesen werden sollte.
Erforderliche Engineering-Schranken werden niemals entfernt, um Token zu sparen. Verifikation ist auf jedem Risikoniveau obligatorisch; eine kritische Aufgabe darf ihr Bedrohungsmodell, ihre Freigabe oder ihren Rollback-Plan aus keinem Grund überspringen, einschließlich eines Token-Budgets.
Einsparungen zählen nur für bestandene Arbeit. Eine Reduktion, die durch die Erstellung einer falschen Antwort erzielt wird, ist keine Reduktion und wird von jeder Gesamtsumme ausgeschlossen.
Jede Zahl gibt ihren Messmodus und ihre Abdeckung an. Eine lokale Schätzung wird niemals als Provider-Nutzung bezeichnet, und zwei Messmodi werden niemals ohne Kennzeichnung zu einer Gesamtsumme addiert.
Nichts wird zerstört. Jede Projektion trägt einen Handle, der die ursprünglichen Bytes wiederherstellt, oder ist explizit als nur-zusammenfassend markiert.
Telemetrie ist standardmäßig deaktiviert, und
leanrigor telemetry inspectgibt die genaue Nutzlast aus, bevor Sie eine Entscheidung treffen.Energiewerte sind versionierte Schätzbereiche, niemals Rechenzentrumsmessungen. Siehe docs/environmental-methodology.md.
Related MCP server: AI Knowledge Center MCP
Gemessenes Ergebnis
Aus dem deterministischen Korpus in evals/, mit einem Befehl reproduzierbar:
npx leanrigor benchmarkMetrik | Wert | Fälle | Messung |
Mediane Kontextreduktion | 93,3% | 8 bestanden | nur Byte |
Delta der Bestehensrate vs. Basislinie | 0,0 Punkte | 8 | deterministischer Prüfer |
Abschlussrate | 100% | 8 | — |
Fallbezogene Zahlen, das rohe Ergebnis und das Freigabeurteil finden Sie in docs/benchmarks/. Jeder dortige Prozentsatz gibt die Fallanzahl und den dahinterstehenden Messmodus an.
Was dies nicht behauptet. Diese Fälle messen, was LeanRigors eigene Transformationen mit einer Nutzlast anstellen – kein Modell ist beteiligt.
Fähigkeitsbewertung
Die Fähigkeiten wurden nun gegen ein echtes Modell (Codex CLI, gpt-5.5) bewertet,
Basislinie versus mit-Fähigkeit, mit deterministischen Prüfungen:
Fähigkeit | Basislinie | Mit Fähigkeit | Steigerung | Wiederholungen |
senior-system-design | 2/6 | 6/6 | +66,7 Punkte | 1 |
product-brainstorming | 0/5 | 4/5 | +80,0 Punkte | 1 |
verification | 16/20 | 18/20 | +10,0 Punkte | 4 |
Alle drei Auslösebeschreibungen sind begrenzt: Der Router hat bei keinem der neun Nicht-Auslöse-Prompts eine davon ausgewählt.
Zitieren Sie diese Zahlen nicht ohne den Vorbehalt. Das dreimalige Ausführen der
verification-Suite mit einer unveränderten Konfiguration ergab +40, +20 und −20
Punkte. Eine Schwankung von 60 Punkten bedeutet, dass alles unter etwa zwanzig Punkten bei n=1
Rauschen ist, und die beiden großen Ergebnisse oben sind Einzelläufe. Die vollständige Beschreibung, einschließlich
der fünf im Evaluierungs-Framework selbst gefundenen Fehler und der zwei in den
Fähigkeiten gefundenen, finden Sie in docs/benchmarks/skill-eval.md.
Was es tut
Komponente | Aufgabe |
MCP-Gateway | Stellt Ihrem Host 4 Tools anstelle von 200 zur Verfügung. Tools werden gesucht, nicht gesendet; große Ergebnisse werden lokal gespeichert und als kompakte, handle-gestützte Projektion zurückgegeben. |
TokenLeaf-Engine | Misst, was tatsächlich gespart wurde, pro Messmodus, und weigert sich, Einsparungen aus fehlgeschlagener Arbeit zu zählen. |
Rigor-Gates | Klassifiziert das Aufgabenrisiko deterministisch – kein Modellaufruf – und wählt die kleinste ausreichende Menge an Engineering-Schranken aus. |
Verifizierte Fähigkeiten | Drei portable Agent-Fähigkeiten mit Lizenzen, Herkunftsnachweisen, Kontextbudgets und Evaluierungssuiten. |
Unterstützte Hosts
Host | Status |
Claude Code | unterstützt |
Codex | unterstützt |
Gemini CLI | noch nicht; Adapter geplant |
leanrigor init erkennt, was installiert ist, zeigt jede Dateiänderung in der Vorschau an, sichert
alles, was es ändert, und schreibt nie, bevor Sie bestätigen.
Befehle
npx leanrigor init # install, with a preview and confirmation
npx leanrigor init --dry-run # show the plan, write nothing
npx leanrigor init --uninstall # restore the original files
npx leanrigor doctor # diagnose the installation
npx leanrigor mcp serve # run the gateway (hosts launch this)
npx leanrigor benchmark # run the reproducible benchmark
npx leanrigor report # local session report
npx leanrigor report --share # local SVG card, aggregate counts only
npx leanrigor skills list
npx leanrigor skills install verification
npx leanrigor telemetry statusDatenschutz-Standardeinstellungen
Kein Konto. Kein eigener Netzwerkaufruf, bis Sie die Telemetrie aktivieren. Prompts, Quellcode, Dateipfade, Repository-Namen und Tool-Nutzlasten werden niemals an irgendwohin gesendet, bei keiner Einstellung – die Ledger- und Telemetrieschemata haben kein Feld, das sie transportieren könnte. Siehe docs/privacy.md.
Deinstallation
npx leanrigor init --uninstallDateien werden auf ihre ursprünglichen Bytes zurückgesetzt. Das Einzige, was zurückbleibt, ist ein
nur-anfügbarer Prüfdatensatz unter .leanrigor/.
Aktuelle Einschränkungen
Klartext, weil ein Framework, das sich selbst überschätzt, schlimmer ist als keins:
Zwei der drei Fähigkeitssteigerungsergebnisse sind n=1, und die Lauf-zu-Lauf-Varianz bei dieser Suite hat 60 Punkte erreicht. Führen Sie sie mit
--repeaterneut aus, bevor Sie sich darauf verlassen.Vier der fünf
verification-Fälle unterscheiden nicht – die Basislinie besteht sie jedes Mal, also messen sie nichts. Diese Suite braucht schwierigere Fälle.Ablation wurde nicht durchgeführt. Es wurde noch kein Abschnitt einer Fähigkeit nachgewiesen, der den Kontext, den er kostet, wert ist.
Jeder Fähigkeitswert stammt von einer CLI und einem Modell.
Die Bedingungen
gateway+workflowundgateway+workflow+skilldes Benchmarks sind noch nicht implementiert; heute laufen nurbaselineundgateway.Die Risikoklassifizierung basiert auf Regex und Pfaden. Sie ist bewusst konservativ und wird überklassifizieren, bevor sie unterklassifiziert, aber sie ist nicht clever.
Der Codex-Adapter schreibt
config.tomlum, wodurch TOML-Kommentare verloren gehen. Der Installationsplan warnt davor und das Original wird gesichert.Noch kein Gemini CLI-Adapter.
Das veröffentlichte Paket bündelt die internen
@leanrigor/*-Workspaces; diese APIs sind nicht stabil und werden nicht separat veröffentlicht.
Dokumentation
Messgrenzen – was gemessen, geschätzt und nicht wissbar ist
Mitwirken
Begrenzte, eigenständige Erweiterungsoberflächen sind in docs/extensions/ dokumentiert: Projektoren, Host-Adapter und Fähigkeitspakete. Jede hat einen Abnahmevertrag, sodass ein Beitrag anhand eines festgelegten Kriteriums beurteilt werden kann, nicht nach der Laune eines Betreuers.
Lizenz
Apache-2.0. Hinweise zu Drittanbietern und das Wiederverwendungs-Ledger befinden sich in THIRD_PARTY_NOTICES.md. Es wurden keine Quellen oder Texte von Drittanbietern in dieses Repository kopiert.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceA local-first redacting MCP gateway that strips secrets from file reads and shell output before they reach an AI coding agent's context, the command still runs with the real credential, but the model never sees it.218MIT
- Alicense-qualityAmaintenanceLocal-first MCP server that provides project context, verification gates, and structured tools for coding agents to discover knowledge, run diagnostics, and execute allowlisted commands within a repository.43MIT
- Alicense-qualityBmaintenanceA gateway that enforces permissions, sanitization, approval, and audit for AI agent MCP tool calls, with a policy engine and local proxy CLI.3101MIT
- Alicense-qualityAmaintenanceA zero-trust security gateway for MCP tool calls, inspecting tool identity, arguments, execution decisions, and returned content before risk reaches your coding agent.Apache 2.0
Related MCP Connectors
Private-by-default, local-first memory/context/task orchestrator for MCP apps and agents.
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/badrabbitt/leanrigor'
If you have feedback or need assistance with the MCP directory API, please join our Discord server