salesforce-deployment-guard
Salesforce Deployment Guard MCP
Un servidor del Protocolo de Contexto de Modelo (MCP) exclusivamente local que convierte evidencia de despliegues estilo Salesforce en hallazgos estructurados y pasos de remediación.
Este es un proyecto de portafolio en entorno aislado. Utiliza reglas deterministas y ejemplos sintéticos: sin organización de Salesforce, credenciales, LLM, telemetría ni acceso a la red.
Herramientas
Herramienta | Propósito |
| Clasifica metadatos faltantes, referencias no válidas, fallos de pruebas Apex, fallos de permisos, XML malformado y evidencia desconocida. |
| Detecta dependencias faltantes, duplicados, nombres no válidos, autodependencias y ciclos. |
| Señala permisos de sistema amplios, Modificar Todo en objetos, cambios duplicados y combinaciones de escritura sin lectura. |
| Convierte hallazgos en una lista de verificación determinista y ordenada por prioridad. |
Cada herramienta es de solo lectura y devuelve tanto texto legible por humanos como JSON estructurado.
Related MCP server: VibeGuard MCP Server
Inicio rápido
Requisitos: Node.js 20.19 o superior.
git clone https://github.com/qpulce-dev/salesforce-deployment-guard-mcp.git
cd salesforce-deployment-guard-mcp
npm ci
npm run verify
npm run buildConectar un cliente MCP
Codex CLI:
codex mcp add salesforce-deployment-guard -- node "/absolute/path/to/salesforce-deployment-guard-mcp/dist/server.js"Configuración compatible con Claude Desktop:
{
"mcpServers": {
"salesforce-deployment-guard": {
"command": "node",
"args": [
"/absolute/path/to/salesforce-deployment-guard-mcp/dist/server.js"
]
}
}
}Reinicie el cliente después de cambiar su configuración de MCP.
Transcripción MCP en vivo
Capturada desde un cliente MCP real conectado al servidor compilado a través de stdio:
connected: salesforce-deployment-guard-mcp
tools: analyze_deployment_log, validate_metadata_manifest, assess_permission_risk, build_remediation_plan
call: analyze_deployment_log
arguments: {"log":"Error: no CustomField named Demo__c.Region__c found"}
{
"status": "issues_found",
"findings": [
{
"code": "SF_MISSING_METADATA",
"category": "missing_dependency",
"severity": "error",
"evidence": "Error: no CustomField named Demo__c.Region__c found",
"likelyCause": "A referenced metadata component is absent from the deployment set or target org.",
"nextChecks": [
"Confirm the referenced component exists in source control.",
"Add the dependency to the deployment manifest before its consumer."
]
}
]
}El directorio fixtures/ contiene entradas sintéticas adicionales.
Arquitectura
MCP client
-> Zod input schema
-> small tool handler
-> deterministic domain function
-> structured JSON + concise textsrc/server.tsregistra las herramientas y gestiona el arranque de stdio.src/domain/contiene la lógica pura de diagnóstico y planificación.src/tools/result.tsformatea respuestas MCP estables.tests/cubre el comportamiento del dominio, las reglas de privacidad y un handshake MCP real de stdio.fixtures/contiene solo ejemplos sintéticos.
Verificación
npm run verifyEse comando ejecuta formato, lint, comprobaciones estrictas de TypeScript, 39 pruebas, una compilación de producción y el escaneo de privacidad. La prueba de humo MCP lanza el servidor, negocia una conexión de cliente, enumera las cuatro herramientas y llama a una de ellas.
CI ejecuta la misma verificación en Node.js 20.19 y 22.
Privacidad y seguridad
Sin llamadas de red en tiempo de ejecución.
Sin persistencia de datos ni telemetría.
Sin variables de entorno ni credenciales requeridas.
Las entradas se limitan antes del análisis.
Los errores no devuelven trazas de pila ni rutas locales.
Los ejemplos incluidos usan nombres como
Demo__cyDemo_Access.El escáner de privacidad solo reporta identificadores de archivo y regla, nunca el texto secreto coincidente.
Para una comprobación adicional del nombre de la organización local:
PRIVATE_ORG_NAMES="Private Org One,Private Org Two" npm run privacy:scanNo pegue registros de producción reales en problemas públicos, commits o fixtures.
Límites
Este servidor proporciona orientación de revisión determinista. No se conecta a Salesforce, no valida contra una organización en vivo, no reemplaza una revisión de seguridad ni garantiza el éxito del despliegue. La evidencia desconocida permanece clasificada como unknown.
Licencia
MIT © 2026 Queanu Pulce
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI-powered code safety analysis including risk detection, secret scanning, dependency checking, and code snapshot management. Works offline for basic features with optional cloud integration for advanced ML analysis and team collaboration.91Apache 2.0
- AlicenseNot gradedqualityAmaintenanceEnables AI coding tools to scan projects for security vulnerabilities, hardcoded secrets, injection flaws, and privacy violations with 699 rules and 76 MCP tools, all running locally with zero telemetry.526MIT
- FlicenseNot gradedqualityAmaintenanceEnables auditors to scan cloud IAM policies for privilege-escalation paths, wildcards, and risky grants directly within Cursor or Claude Code, using a deterministic rule engine that runs entirely on local infrastructure.1
- FlicenseNot gradedqualityCmaintenanceEnables local security scanning and compliance gap analysis for code and text, detecting secrets, PII, and OWASP vulnerabilities, and assessing readiness across major frameworks like NCA, ISO 27001, NIST CSF, and SOC 2.
Related MCP Connectors
Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.
Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.
Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/qpulce-dev/salesforce-deployment-guard-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server