Repository Inspector MCP Server
Repository Inspector
Esta es una pequeña herramienta de desarrollo en TypeScript que inspecciona los cambios en un repositorio Git, ejecuta comandos de validación opcionales y genera un informe en Markdown. Puede usarse desde la línea de comandos o exponerse a clientes de IA a través de MCP.
Tu tarea
Investiga el repositorio y mejóralo como mejor consideres. El código inicial funciona para un caso feliz limitado, pero el uso en producción puede revelar debilidades de corrección, seguridad, fiabilidad, contrato, salida, documentación o pruebas.
No se espera que termines todo. Nos importa cómo investigas, priorizas, implementas, verificas y explicas un alcance significativo.
Related MCP server: repository-inspector
Decisión de producto
Esta herramienta puede ser usada directamente por desarrolladores y por agentes de codificación de IA. Decide si su interfaz de producción debe ser CLI-first, MCP-first o híbrida. Implementa mejoras coherentes con tu decisión.
No hay una etiqueta preferida. Explica:
El usuario principal y el entorno de ejecución que asumiste.
El límite de confianza y las capacidades permitidas.
Las compensaciones de fiabilidad, descubribilidad, latencia/contexto y tamaño de salida.
Cómo las interfaces que sigues anunciando mantienen coherencia de comportamiento.
Qué evidencia cambiaría tu decisión.
Tiempo y reglas
Máximo 90 minutos concentrados dentro de las 48 horas posteriores a recibir la invitación.
Usa herramientas de codificación de IA libremente. Verifica su trabajo y documenta al menos una sugerencia que corregiste o rechazaste.
Trabaja en tu propio repositorio creado a partir de esta plantilla.
Haz commits mientras trabajas y completa
SUBMISSION.mden tu commit final.No se requiere completar todo. El alcance preciso y la verificación importan más que un diff grande.
Configuración
npm install
npm run typecheck
npm testCLI
npm run inspector -- review --repo ./path/to/repo --format markdown
npm run inspector -- review --repo ./path/to/repo --validate "npm test"El informe se escribe en review-report.md.
MCP
Inicia el servidor stdio con:
npm run mcp-serverExpone una herramienta review_repository que toma repo_path (obligatorio), base_ref (opcional) y validation_commands (array opcional de comandos de shell).
Los argumentos de MCP pueden ser manipulados por contenido dentro del repositorio bajo revisión (inyección de prompts), por lo que ejecutar comandos de validación a través de MCP está deshabilitado por defecto. Para habilitarlo, el operador del servidor debe establecer ambas de estas variables de entorno — establecer solo una deja la validación deshabilitada:
INSPECTOR_ALLOW_VALIDATION=1INSPECTOR_VALIDATION_ALLOWLIST="npm test,npm run typecheck"— una lista separada por comas de los comandos exactos permitidos para ejecutar; cualquier otra cosa se omite.
Cuando la validación está deshabilitada o un comando no está en la lista de permitidos, la herramienta sigue devolviendo un informe completo de solo lectura; el comando omitido se reporta con status: skipped y un motivo en lugar de descartarse silenciosamente.
Estructura del proyecto
src/core.ts shared review orchestration
src/cli.ts command-line adapter
src/mcp-server.ts MCP adapter
src/git.ts Git inspection
src/validation.ts validation execution
src/report.ts Markdown report generation
test/ public starter testsCuando termines, envía el resultado a través de Security → Report a vulnerability en este repositorio — consulta SECURITY.md para saber exactamente qué incluir. No respondas por correo electrónico; ese canal de envío no se supervisa.
This server cannot be deployed
Maintenance
Related MCP Connectors
AI-native git hosting — repos, PRs, issues, CI gates, and AI code review over MCP (60 tools).
Remote MCP for AI Studio Android release gate MCP, structured receipts, audit logs, and reviewer-rea
Remote MCP for Gemini upgrade evals, prompt regressions, output diffs, and eval receipts.
The OpenZeppelin Solidity Contracts MCP server integrates OpenZeppelin's security and style rules into AI-driven development workflows, enabling AI assistants to generate safe, correct, and production-ready smart contracts. It automatically validates generated code against OpenZeppelin standards (including imports, modifiers, naming conventions, and security checks) and supports various contract types including ERC-20, ERC-721, ERC-1155, Stablecoins, RWA, Governor, and Account contracts through prompt-driven workflows.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceEnables AI agents to inspect Git repositories for changes across committed, staged, unstaged, and untracked scopes, and run allowlisted validation commands with structured results.-
- FlicenseNot gradedqualityBmaintenanceMCP server that inspects Git repository changes, runs optional validation commands, and generates Markdown reports. Exposes a review_repository tool for AI clients to analyze repositories.-
- FlicenseBqualityCmaintenanceEnables secure, policy-controlled operations on local git repositories through MCP, including bounded reads, context-checked patches, allowlisted tasks, and guarded git operations.10-
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to search commits, retrieve diffs, and inspect file change history in a Git repository using MCP.548 npmMIT