ai-explore-review-loop
Плагин AI Explore Review Loop
Плагин с открытым исходным кодом для Claude Code, который позволяет сеансу агента-кодера ожидать долговечного ревью pull-request с точной привязкой к HEAD и продолжать тот же цикл ревью/исправления/отправки без опроса GitHub.
Плагин объединяет:
хуки PostToolUse, Stop и SessionStart;
обычный MCP-сервер stdio;
долговечные чтения Supabase плюс пробуждения Realtime;
точную проверку HEAD-SHA PR;
идемпотентные локальные и серверные квитанции ревью;
навыки для статуса, паузы, возобновления, остановки и обработки ревью.
Он не требует Anthropic MCP Channels и может работать в конфигурациях Claude Code, использующих совместимых сторонних поставщиков моделей.
Что включено
Этот публичный репозиторий содержит только устанавливаемый плагин, его собираемый исходный код, тесты и публичную документацию. Он намеренно исключает приватную серверную панель управления, адреса Pod, конфигурацию GitHub App, миграции Supabase, скрипты развертывания Hermes и операционные базовые показатели.
Полная система требует совместимого бэкенда, предоставляющего эти аутентифицированные RPC Supabase:
get_ai_explore_review_state(repo, pr_number, head_sha);ack_ai_explore_review_result(result_id, client_id, session_hash, status, new_head).
Аутентифицированный пользователь также должен иметь доступ RLS SELECT к соответствующей строке github_pr_state для пробуждений Realtime. Realtime никогда не рассматривается как окончательная доставка; инструмент MCP всегда повторно считывает долговечное состояние.
Статус маркетплейса Rush
Распространение через маркетплейс Rush пока не включено. Текущий импортер и установщик Git для Rush сохраняют распознаваемые навыки и .mcp.json, но опускают файлы Hook, bin/ и dist/, необходимые для этого плагина. Пробная запись была удалена после того, как это было проверено на реальной установке.
Не публикуйте урезанный пакет Skills+MCP под тем же именем: он будет выглядеть установленным, но без автоматического цикла ревью и его исполняемого файла MCP. Распространение через Rush можно включить после того, как платформа будет полностью сохранять произвольные ресурсы плагинов Claude и хуки.
Установка из GitHub без клонирования
claude plugin marketplace add kanyun-inc/ai-explore-review-loop-plugin
claude plugin install ai-explore-review-loop@ai-explore --scope userНастройка
Плагину нужен URL проекта Supabase, публичный анонимный/публикуемый ключ и сеанс аутентификации разработчика. Запустите команду входа через публичный пакет GitHub в реальном терминале, чтобы не требовалось клонирование репозитория и пароль не попадал в транскрипт модели:
npm exec --yes \
--package=github:kanyun-inc/ai-explore-review-loop-plugin \
-- ai-explore-review-loop login \
--url 'https://your-project.example.com' \
--anon-key 'YOUR_PUBLIC_ANON_OR_PUBLISHABLE_KEY' \
--email 'developer@example.com'Пароли считываются без эха и не сохраняются. Состояние выполнения и токены обновления хранятся вне репозитория в файле конфигурации пользователя с режимом 0600.
Разработка
Требуется Node.js 22 или новее:
npm ci
npm run build
npm run check
npm run validate:plugin
npm run security:scanСгенерированные пакеты плагина фиксируются в репозитории, чтобы установка через маркетплейс не запускала npm install на машинах разработчиков.
Свойства безопасности
нет URL базы данных или учетных данных с ролью обслуживания Supabase;
нет закрытого ключа GitHub App или пароля рабочего процесса;
RLS разработчика вместо общих учетных данных администратора;
привязка к точному HEAD перед возвратом или обработкой ревью;
дублирующиеся события Realtime безвредны;
хук Stop открыто завершается с ошибкой при ошибках инфраструктуры/аутентификации, а не блокирует разработчика;
текст ревью GitHub рассматривается как ненадежный ввод и проверяется по текущему diff.
См. SECURITY.md для сообщения об уязвимостях.
Лицензия
Apache License 2.0. См. LICENSE, NOTICE и THIRD_PARTY_NOTICES.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
AI code review for GitHub PRs with an MCP autofix loop for Claude Code and Cursor
Human-authenticated setup for routing GitHub pull requests into the right Slack channel.
Human-authenticated setup for routing GitHub pull requests into the right Slack channel.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kanyun-inc/ai-explore-review-loop-plugin'
If you have feedback or need assistance with the MCP directory API, please join our Discord server