Skip to main content
Glama
qpulce-dev

salesforce-deployment-guard

by qpulce-dev

Salesforce Deployment Guard MCP

CI

Un servidor del Protocolo de Contexto de Modelo (MCP) exclusivamente local que convierte evidencia de despliegues estilo Salesforce en hallazgos estructurados y pasos de remediación.

Este es un proyecto de portafolio en entorno aislado. Utiliza reglas deterministas y ejemplos sintéticos: sin organización de Salesforce, credenciales, LLM, telemetría ni acceso a la red.

Herramientas

Herramienta

Propósito

analyze_deployment_log

Clasifica metadatos faltantes, referencias no válidas, fallos de pruebas Apex, fallos de permisos, XML malformado y evidencia desconocida.

validate_metadata_manifest

Detecta dependencias faltantes, duplicados, nombres no válidos, autodependencias y ciclos.

assess_permission_risk

Señala permisos de sistema amplios, Modificar Todo en objetos, cambios duplicados y combinaciones de escritura sin lectura.

build_remediation_plan

Convierte hallazgos en una lista de verificación determinista y ordenada por prioridad.

Cada herramienta es de solo lectura y devuelve tanto texto legible por humanos como JSON estructurado.

Related MCP server: VibeGuard MCP Server

Inicio rápido

Requisitos: Node.js 20.19 o superior.

git clone https://github.com/qpulce-dev/salesforce-deployment-guard-mcp.git
cd salesforce-deployment-guard-mcp
npm ci
npm run verify
npm run build

Conectar un cliente MCP

Codex CLI:

codex mcp add salesforce-deployment-guard -- node "/absolute/path/to/salesforce-deployment-guard-mcp/dist/server.js"

Configuración compatible con Claude Desktop:

{
  "mcpServers": {
    "salesforce-deployment-guard": {
      "command": "node",
      "args": [
        "/absolute/path/to/salesforce-deployment-guard-mcp/dist/server.js"
      ]
    }
  }
}

Reinicie el cliente después de cambiar su configuración de MCP.

Transcripción MCP en vivo

Capturada desde un cliente MCP real conectado al servidor compilado a través de stdio:

connected: salesforce-deployment-guard-mcp
tools: analyze_deployment_log, validate_metadata_manifest, assess_permission_risk, build_remediation_plan
call: analyze_deployment_log
arguments: {"log":"Error: no CustomField named Demo__c.Region__c found"}
{
  "status": "issues_found",
  "findings": [
    {
      "code": "SF_MISSING_METADATA",
      "category": "missing_dependency",
      "severity": "error",
      "evidence": "Error: no CustomField named Demo__c.Region__c found",
      "likelyCause": "A referenced metadata component is absent from the deployment set or target org.",
      "nextChecks": [
        "Confirm the referenced component exists in source control.",
        "Add the dependency to the deployment manifest before its consumer."
      ]
    }
  ]
}

El directorio fixtures/ contiene entradas sintéticas adicionales.

Arquitectura

MCP client
  -> Zod input schema
  -> small tool handler
  -> deterministic domain function
  -> structured JSON + concise text
  • src/server.ts registra las herramientas y gestiona el arranque de stdio.

  • src/domain/ contiene la lógica pura de diagnóstico y planificación.

  • src/tools/result.ts formatea respuestas MCP estables.

  • tests/ cubre el comportamiento del dominio, las reglas de privacidad y un handshake MCP real de stdio.

  • fixtures/ contiene solo ejemplos sintéticos.

Verificación

npm run verify

Ese comando ejecuta formato, lint, comprobaciones estrictas de TypeScript, 39 pruebas, una compilación de producción y el escaneo de privacidad. La prueba de humo MCP lanza el servidor, negocia una conexión de cliente, enumera las cuatro herramientas y llama a una de ellas.

CI ejecuta la misma verificación en Node.js 20.19 y 22.

Privacidad y seguridad

  • Sin llamadas de red en tiempo de ejecución.

  • Sin persistencia de datos ni telemetría.

  • Sin variables de entorno ni credenciales requeridas.

  • Las entradas se limitan antes del análisis.

  • Los errores no devuelven trazas de pila ni rutas locales.

  • Los ejemplos incluidos usan nombres como Demo__c y Demo_Access.

  • El escáner de privacidad solo reporta identificadores de archivo y regla, nunca el texto secreto coincidente.

Para una comprobación adicional del nombre de la organización local:

PRIVATE_ORG_NAMES="Private Org One,Private Org Two" npm run privacy:scan

No pegue registros de producción reales en problemas públicos, commits o fixtures.

Límites

Este servidor proporciona orientación de revisión determinista. No se conecta a Salesforce, no valida contra una organización en vivo, no reemplaza una revisión de seguridad ni garantiza el éxito del despliegue. La evidencia desconocida permanece clasificada como unknown.

Licencia

MIT © 2026 Queanu Pulce

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-powered code safety analysis including risk detection, secret scanning, dependency checking, and code snapshot management. Works offline for basic features with optional cloud integration for advanced ML analysis and team collaboration.
    9
    1
    Apache 2.0
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI coding tools to scan projects for security vulnerabilities, hardcoded secrets, injection flaws, and privacy violations with 699 rules and 76 MCP tools, all running locally with zero telemetry.
    52
    6
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables local security scanning and compliance gap analysis for code and text, detecting secrets, PII, and OWASP vulnerabilities, and assessing readiness across major frameworks like NCA, ISO 27001, NIST CSF, and SOC 2.

View all related MCP servers

Related MCP Connectors

  • Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.

  • Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.

  • Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/qpulce-dev/salesforce-deployment-guard-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server