salesforce-deployment-guard
Salesforce Deployment Guard MCP
Ein ausschließlich lokaler Server für das Model Context Protocol, der Salesforce-typische Deployment-Nachweise in strukturierte Befunde und Behebungsschritte umwandelt.
Dies ist ein Clean-Room-Portfolio-Projekt. Es verwendet deterministische Regeln und synthetische Beispiele – keine Salesforce-Org, keine Zugangsdaten, kein LLM, keine Telemetrie und kein Netzwerkzugriff.
Werkzeuge
Werkzeug | Zweck |
| Klassifiziert fehlende Metadaten, ungültige Referenzen, Apex-Test-Fehler, Berechtigungsfehler, fehlerhaftes XML und unbekannte Nachweise. |
| Erkennt fehlende Abhängigkeiten, Duplikate, ungültige Namen, Selbstabhängigkeiten und Zyklen. |
| Kennzeichnet breite Systemberechtigungen, Modify-All für Objekte, doppelte Änderungen und Schreib-ohne-Lese-Kombinationen. |
| Wandelt Befunde in eine deterministische, nach Priorität geordnete Checkliste um. |
Jedes Werkzeug ist schreibgeschützt und gibt sowohl menschenlesbaren Text als auch strukturiertes JSON zurück.
Related MCP server: VibeGuard MCP Server
Schnellstart
Voraussetzungen: Node.js 20.19 oder neuer.
git clone https://github.com/qpulce-dev/salesforce-deployment-guard-mcp.git
cd salesforce-deployment-guard-mcp
npm ci
npm run verify
npm run buildMCP-Client verbinden
Codex CLI:
codex mcp add salesforce-deployment-guard -- node "/absolute/path/to/salesforce-deployment-guard-mcp/dist/server.js"Mit Claude Desktop kompatible Konfiguration:
{
"mcpServers": {
"salesforce-deployment-guard": {
"command": "node",
"args": [
"/absolute/path/to/salesforce-deployment-guard-mcp/dist/server.js"
]
}
}
}Nachdem Sie die MCP-Konfiguration geändert haben, starten Sie den Client neu.
Live-MCP-Transkript
Aufgezeichnet von einem echten MCP-Client, der über stdio mit dem erstellten Server verbunden ist:
connected: salesforce-deployment-guard-mcp
tools: analyze_deployment_log, validate_metadata_manifest, assess_permission_risk, build_remediation_plan
call: analyze_deployment_log
arguments: {"log":"Error: no CustomField named Demo__c.Region__c found"}
{
"status": "issues_found",
"findings": [
{
"code": "SF_MISSING_METADATA",
"category": "missing_dependency",
"severity": "error",
"evidence": "Error: no CustomField named Demo__c.Region__c found",
"likelyCause": "A referenced metadata component is absent from the deployment set or target org.",
"nextChecks": [
"Confirm the referenced component exists in source control.",
"Add the dependency to the deployment manifest before its consumer."
]
}
]
}Das Verzeichnis fixtures/ enthält zusätzliche synthetische Eingaben.
Architektur
MCP client
-> Zod input schema
-> small tool handler
-> deterministic domain function
-> structured JSON + concise textsrc/server.tsregistriert Werkzeuge und übernimmt den stdio-Start.src/domain/enthält die reine Diagnose- und Planungslogik.src/tools/result.tsformatiert stabile MCP-Antworten.tests/umfasst Domänenverhalten, Datenschutzregeln und einen echten stdio-MCP-Handshake.fixtures/enthält ausschließlich synthetische Beispiele.
Verifikation
npm run verifyDieser Befehl führt Formatierung, ESLint, strikte TypeScript-Prüfungen, 39 Tests, einen Produktions-Build und den Datenschutz-Scan aus. Der MCP-Smoke-Test startet den erstellten Server, handelt die Client-Verbindung aus, listet alle vier Werkzeuge auf und ruft ein Werkzeug auf.
CI führt dieselbe Verifikation unter Node.js 20.19 und 22 aus.
Datenschutz und Sicherheit
Keine Netzwerkaufrufe zur Laufzeit.
Keine Datenspeicherung oder Telemetrie.
Keine Umgebungsvariablen oder Zugangsdaten erforderlich.
Eingaben werden vor der Analyse begrenzt.
Fehler geben keine Stack-Traces oder lokalen Pfade zurück.
Enthaltene Beispiele verwenden Namen wie
Demo__cundDemo_Access.Der Datenschutz-Scanner meldet nur Datei- und Regelkennungen, niemals den tatsächlich übereinstimmenden Geheimtext.
Zur zusätzlichen lokalen Prüfung des Organisationsnamens:
PRIVATE_ORG_NAMES="Private Org One,Private Org Two" npm run privacy:scanFügen Sie keine echten Produktionsprotokolle in öffentliche Issues, Commits oder Fixtures ein.
Einschränkungen
Dieser Server bietet deterministische Prüfempfehlungen. Er verbindet sich nicht mit Salesforce, validiert keine Live-Org, ersetzt kein Sicherheitsreview und garantiert keinen Deployment-Erfolg. Unbekannte Nachweise bleiben als unknown klassifiziert.
Lizenz
MIT © 2026 Queanu Pulce
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI-powered code safety analysis including risk detection, secret scanning, dependency checking, and code snapshot management. Works offline for basic features with optional cloud integration for advanced ML analysis and team collaboration.91Apache 2.0
- AlicenseNot gradedqualityAmaintenanceEnables AI coding tools to scan projects for security vulnerabilities, hardcoded secrets, injection flaws, and privacy violations with 699 rules and 76 MCP tools, all running locally with zero telemetry.526MIT
- FlicenseNot gradedqualityAmaintenanceEnables auditors to scan cloud IAM policies for privilege-escalation paths, wildcards, and risky grants directly within Cursor or Claude Code, using a deterministic rule engine that runs entirely on local infrastructure.1
- FlicenseNot gradedqualityCmaintenanceEnables local security scanning and compliance gap analysis for code and text, detecting secrets, PII, and OWASP vulnerabilities, and assessing readiness across major frameworks like NCA, ISO 27001, NIST CSF, and SOC 2.
Related MCP Connectors
Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.
Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.
Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/qpulce-dev/salesforce-deployment-guard-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server