Skip to main content
Glama
qpulce-dev

salesforce-deployment-guard

by qpulce-dev

Salesforce Deployment Guard MCP

CI

Локальный сервер Model Context Protocol, который преобразует результаты развертывания Salesforce в структурированные выводы и шаги по исправлению.

Это чистый портфельный проект. Он использует детерминированные правила и синтетические примеры — без Salesforce-организации, учетных данных, LLM, телеметрии или сетевого доступа.

Инструменты

Инструмент

Назначение

analyze_deployment_log

Классифицирует отсутствующие метаданные, недопустимые ссылки, ошибки тестов Apex, ошибки разрешений, некорректный XML и неизвестные свидетельства.

validate_metadata_manifest

Обнаруживает отсутствующие зависимости, дубликаты, недопустимые имена, самозависимости и циклы.

assess_permission_risk

Отмечает широкие системные разрешения, изменение объектов, дублирующиеся изменения и комбинации без прав на чтение.

build_remediation_plan

Преобразует выводы в детерминированный упорядоченный контрольный список.

Каждый инструмент доступен только для чтения и возвращает как читаемый текст, так и структурированный JSON.

Related MCP server: VibeGuard MCP Server

Быстрый старт

Требования: Node.js 20.19 или новее.

git clone https://github.com/qpulce-dev/salesforce-deployment-guard-mcp.git
cd salesforce-deployment-guard-mcp
npm ci
npm run verify
npm run build

Подключение MCP-клиента

CLI Codex:

codex mcp add salesforce-deployment-guard -- node "/absolute/path/to/salesforce-deployment-guard-mcp/dist/server.js"

Конфигурация, совместимая с Claude Desktop:

{
  "mcpServers": {
    "salesforce-deployment-guard": {
      "command": "node",
      "args": [
        "/absolute/path/to/salesforce-deployment-guard-mcp/dist/server.js"
      ]
    }
  }
}

Перезапустите клиент после изменения его MCP-конфигурации.

Живая MCP-транскрипция

Записана с реального MCP-клиента, подключенного к запущенному серверу через stdio:

connected: salesforce-deployment-guard-mcp
tools: analyze_deployment_log, validate_metadata_manifest, assess_permission_risk, build_remediation_plan
call: analyze_deployment_log
arguments: {"log":"Error: no CustomField named Demo__c.Region__c found"}
{
  "status": "issues_found",
  "findings": [
    {
      "code": "SF_MISSING_METADATA",
      "category": "missing_dependency",
      "severity": "error",
      "evidence": "Error: no CustomField named Demo__c.Region__c found",
      "likelyCause": "A referenced metadata component is absent from the deployment set or target org.",
      "nextChecks": [
        "Confirm the referenced component exists in source control.",
        "Add the dependency to the deployment manifest before its consumer."
      ]
    }
  ]
}

Каталог fixtures/ содержит дополнительные синтетические входные данные.

Архитектура

MCP client
  -> Zod input schema
  -> small tool handler
  -> deterministic domain function
  -> structured JSON + concise text
  • src/server.ts регистрирует инструменты и управляет запуском через stdio.

  • src/domain/ содержит чистую логику диагностики и планирования.

  • src/tools/result.ts форматирует стабильные MCP-ответы.

  • tests/ покрывает поведение домена, правила конфиденциальности и реальный MCP-хендшейк через stdio.

  • fixtures/ содержит только синтетические примеры.

Проверка

npm run verify

Эта команда запускает форматирование, ESLint, строгую проверку TypeScript, 39 тестов, production-сборку и проверку конфиденциальности. MCP-смоук-тест запускает собранный сервер, выполняет хендшейк с клиентом, выводит список всех четырех инструментов и вызывает один инструмент.

CI выполняет ту же проверку на Node.js 20.19 и 22.

Конфиденциальность и безопасность

  • Никаких сетевых вызовов во время выполнения.

  • Никакого хранения данных или телеметрии.

  • Никаких переменных окружения или учетных данных не требуется.

  • Входные данные ограничены до анализа.

  • Ошибки не возвращают трассировки стека или локальные пути.

  • Включенные примеры используют имена, такие как Demo__c и Demo_Access.

  • Сканер конфиденциальности сообщает только идентификаторы файлов и правил, но никогда не сообщает совпавший секретный текст.

Для дополнительной локальной проверки имени организации:

PRIVATE_ORG_NAMES="Private Org One,Private Org Two" npm run privacy:scan

Не вставляйте реальные production-логи в публичные проблемы, коммиты или фикстуры.

Ограничения

Этот сервер предоставляет детерминированные рекомендации по проверке. Он не подключается к Salesforce, не выполняет проверку в реальной организации, не заменяет проверку безопасности и не гарантирует успех развертывания. Неизвестные свидетельства остаются классифицированными как unknown.

Лицензия

MIT © 2026 Queanu Pulce

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-powered code safety analysis including risk detection, secret scanning, dependency checking, and code snapshot management. Works offline for basic features with optional cloud integration for advanced ML analysis and team collaboration.
    9
    1
    Apache 2.0
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI coding tools to scan projects for security vulnerabilities, hardcoded secrets, injection flaws, and privacy violations with 699 rules and 76 MCP tools, all running locally with zero telemetry.
    52
    6
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables local security scanning and compliance gap analysis for code and text, detecting secrets, PII, and OWASP vulnerabilities, and assessing readiness across major frameworks like NCA, ISO 27001, NIST CSF, and SOC 2.

View all related MCP servers

Related MCP Connectors

  • Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.

  • Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.

  • Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/qpulce-dev/salesforce-deployment-guard-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server