viberevert
VibeRevert 记录一次 AI 编码会话,使用确定性规则标记有风险的变化,并可将你的项目文件恢复到会话开始前的精确状态,包括你尚未提交的工作。
没有 AI 来评判 AI: 风险发现是可复现、可解释的,并且基于你可以检查的规则。
继续使用你的编码代理。 VibeRevert 在会话周围增加了安全层——适用于 Claude Code、Cursor 和其他编码代理工作流。
实际的 CLI,摘自一次真实的 beta 支付运行——check 会标记它,而 rollback 会在你 --apply 之前预览它将更改的内容:
$ viberevert check
risk: CRITICAL · payments
app/api/checkout/route.ts payments (critical)
app/api/webhooks/stripe/route.ts payments (critical)
$ viberevert rollback <session> # preview — nothing changed yet
package.json tracked_restored
app/page.tsx tracked_restored
app/api/checkout/route.ts untracked_deleted
app/api/webhooks/stripe/route.ts untracked_deleted
lib/stripe.ts untracked_deleted
.gitignore README.md (your uncommitted work) skipped_unchanged证明,而非承诺
3 次真实的 AI 编码会话。3 次精确的项目文件恢复。 支付、数据库迁移和部署基础设施——所有预先存在的未提交工作都得以保留。阅读 beta 报告 →
Related MCP server: uacos
快速开始
在 Git 仓库内工作,需要 Node.js 22+。VibeRevert 将记录保存在你的机器上,不需要 VibeRevert 账户或托管服务。
npm install -g viberevert@betaviberevert init # one-time setup in your project
viberevert run <your-agent> # records the session and saves your files' starting state
viberevert check # see what changed and what looks risky
viberevert rollback <session> # preview putting your files back; add --apply to restore它能保护你免受什么
你让一个 AI 代理在你的项目中工作,而它触及的范围超出了你的预期——也许是支付代码、数据库迁移、部署文件——而你自己的工作还没完成,就那样未提交地放在那里。VibeRevert 首先捕获你项目的起始文件状态,这样你不喜欢的会话就不会浪费你一下午。
VibeRevert 做什么
在每次 AI 编码会话前后,VibeRevert:
首先为你的项目创建检查点 —— 工作树、暂存更改和未跟踪文件,包括你尚未提交的工作。
记录会话以及运行期间更改的项目文件。
标记有风险的编辑 —— 涉及身份验证、支付、数据库、密钥、依赖项或基础设施的更改(风险分类)。
根据这些发现编写代理可用的修复提示,以便粘贴到你的下一次迭代中。
在需要时将文件恢复到检查点。
它会警告你;它不会静默阻止你的工作。可选的 pre-commit 钩子可以拒绝超过你配置的风险阈值的提交——可选择、可调优,并且像任何本地 Git 钩子一样可以绕过。
规则决定。代理修复。
VibeRevert 不会询问另一个语言模型你的代理的更改是否有风险。它的检查是确定性的:相同的输入和配置产生相同的发现,每个标记都有可检查的原因。
当有事情需要关注时,VibeRevert 可以将这些发现转化为代理可用的修复提示。规则决定标记什么;你决定接下来发生什么。
回滚恢复什么——以及不恢复什么
viberevert rollback 将你的本地项目文件——已跟踪、已暂存和未跟踪的文件,包括未提交的工作——恢复到会话开始时的状态。它默认预览;--apply 写入更改,并且每次应用都会先保存一个紧急检查点。
它不会撤销项目文件之外的影响。部署、数据库写入、第三方 API 调用、支付和已发送的电子邮件需要各自的恢复。回滚是基于状态的,而不是原子的,它是 AI 会话周围的安全网,而不是测试或审查的替代品。在依赖它之前,请阅读回滚能恢复什么,不能恢复什么。
跨编码代理的一个恢复层
继续使用你喜欢的编码工具。VibeRevert 可以包装命令行代理会话(viberevert run <your-agent>),并通过其安装程序与 Claude Code 和 Cursor 等工具集成。
内置检查点位于代理的工作流中。VibeRevert 与项目同在。
它捕获你项目的起始状态——包括未提交的工作——然后记录会话、标记有风险的更改、预览回滚,并将该恢复路径保留在代理本身之外。
今天使用 Claude Code,明天使用 Cursor,或者包装另一个终端代理:安全层与你的项目同在。
将其接入你的工具
VibeRevert 以非破坏性方式安装,并且可以干净地移除。它与 Claude Code 和 Cursor(MCP 服务器和钩子)集成;每次安装都会预览其更改并保留恢复日志。请参阅入门。
一个实验性的终端桥接(--pty)可以拦截交互式代理 shell 中的命令;它尽力而为,并在 PTY 契约中如此记录。
平台
Linux、macOS 和 Windows,Node.js 22+。CI 在 Node 22 和 24 上跨所有三个平台运行测试套件;有关每个平台经过测试的确切功能,请参阅兼容性。
了解更多
支持 VibeRevert
VibeRevert 是 Apache-2.0 开源软件。赞助将用于持续的跨平台测试、安全工作、回滚和恢复测试,并帮助支付独立审查费用。赞助不会影响风险发现或发布决策。 → 赞助 VibeRevert · 你的支持用于什么
许可证
Apache-2.0。请参阅 NOTICE 和许可证审计。
Maintenance
Related MCP Servers
- Alicense-qualityCmaintenanceOpen-source AI code review MCP server for local git diff auditing with deterministic security rules and AI-powered analysis using any OpenAI-compatible model.4MIT
- Alicense-qualityBmaintenanceLocal-first code intelligence and safety layer for AI coding agents. MCP server exposes dependency graph, impact analysis, and AST-compressed repo context, backed by typed local memory, patch-scope safety gates, and git-independent transaction rollback.1MIT
- AlicenseCqualityBmaintenanceSecurity scanner and MCP server that catches dangerous patterns in MCP servers and AI agent projects, such as leaked secrets, shell execution, and prompt-injection text. Runs as both a CLI and MCP server with CI-friendly severity gates.21MIT
- Alicense-qualityAmaintenanceAI code reviews and git activity digests with machine-readable risk scoring, available as an MCP server for use within an agent session.MIT
Related MCP Connectors
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Hosted MCP server for structured code review passes on human- and AI-written code. Free tier.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/madeinplutofabio/vibe-revert'
If you have feedback or need assistance with the MCP directory API, please join our Discord server