Skip to main content
Glama
kanyun-inc

ai-explore-review-loop

by kanyun-inc

Плагин AI Explore Review Loop

Плагин с открытым исходным кодом для Claude Code, который позволяет сеансу агента-кодера ожидать долговечного ревью pull-request с точной привязкой к HEAD и продолжать тот же цикл ревью/исправления/отправки без опроса GitHub.

Плагин объединяет:

  • хуки PostToolUse, Stop и SessionStart;

  • обычный MCP-сервер stdio;

  • долговечные чтения Supabase плюс пробуждения Realtime;

  • точную проверку HEAD-SHA PR;

  • идемпотентные локальные и серверные квитанции ревью;

  • навыки для статуса, паузы, возобновления, остановки и обработки ревью.

Он не требует Anthropic MCP Channels и может работать в конфигурациях Claude Code, использующих совместимых сторонних поставщиков моделей.

Что включено

Этот публичный репозиторий содержит только устанавливаемый плагин, его собираемый исходный код, тесты и публичную документацию. Он намеренно исключает приватную серверную панель управления, адреса Pod, конфигурацию GitHub App, миграции Supabase, скрипты развертывания Hermes и операционные базовые показатели.

Полная система требует совместимого бэкенда, предоставляющего эти аутентифицированные RPC Supabase:

  • get_ai_explore_review_state(repo, pr_number, head_sha);

  • ack_ai_explore_review_result(result_id, client_id, session_hash, status, new_head).

Аутентифицированный пользователь также должен иметь доступ RLS SELECT к соответствующей строке github_pr_state для пробуждений Realtime. Realtime никогда не рассматривается как окончательная доставка; инструмент MCP всегда повторно считывает долговечное состояние.

Статус маркетплейса Rush

Распространение через маркетплейс Rush пока не включено. Текущий импортер и установщик Git для Rush сохраняют распознаваемые навыки и .mcp.json, но опускают файлы Hook, bin/ и dist/, необходимые для этого плагина. Пробная запись была удалена после того, как это было проверено на реальной установке.

Не публикуйте урезанный пакет Skills+MCP под тем же именем: он будет выглядеть установленным, но без автоматического цикла ревью и его исполняемого файла MCP. Распространение через Rush можно включить после того, как платформа будет полностью сохранять произвольные ресурсы плагинов Claude и хуки.

Установка из GitHub без клонирования

claude plugin marketplace add kanyun-inc/ai-explore-review-loop-plugin
claude plugin install ai-explore-review-loop@ai-explore --scope user

Настройка

Плагину нужен URL проекта Supabase, публичный анонимный/публикуемый ключ и сеанс аутентификации разработчика. Запустите команду входа через публичный пакет GitHub в реальном терминале, чтобы не требовалось клонирование репозитория и пароль не попадал в транскрипт модели:

npm exec --yes \
  --package=github:kanyun-inc/ai-explore-review-loop-plugin \
  -- ai-explore-review-loop login \
  --url 'https://your-project.example.com' \
  --anon-key 'YOUR_PUBLIC_ANON_OR_PUBLISHABLE_KEY' \
  --email 'developer@example.com'

Пароли считываются без эха и не сохраняются. Состояние выполнения и токены обновления хранятся вне репозитория в файле конфигурации пользователя с режимом 0600.

Разработка

Требуется Node.js 22 или новее:

npm ci
npm run build
npm run check
npm run validate:plugin
npm run security:scan

Сгенерированные пакеты плагина фиксируются в репозитории, чтобы установка через маркетплейс не запускала npm install на машинах разработчиков.

Свойства безопасности

  • нет URL базы данных или учетных данных с ролью обслуживания Supabase;

  • нет закрытого ключа GitHub App или пароля рабочего процесса;

  • RLS разработчика вместо общих учетных данных администратора;

  • привязка к точному HEAD перед возвратом или обработкой ревью;

  • дублирующиеся события Realtime безвредны;

  • хук Stop открыто завершается с ошибкой при ошибках инфраструктуры/аутентификации, а не блокирует разработчика;

  • текст ревью GitHub рассматривается как ненадежный ввод и проверяется по текущему diff.

См. SECURITY.md для сообщения об уязвимостях.

Лицензия

Apache License 2.0. См. LICENSE, NOTICE и THIRD_PARTY_NOTICES.md.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • AI code review for GitHub PRs with an MCP autofix loop for Claude Code and Cursor

  • Human-authenticated setup for routing GitHub pull requests into the right Slack channel.

  • Human-authenticated setup for routing GitHub pull requests into the right Slack channel.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/kanyun-inc/ai-explore-review-loop-plugin'

If you have feedback or need assistance with the MCP directory API, please join our Discord server