salesforce-deployment-guard
Salesforce Deployment Guard MCP
Локальный сервер Model Context Protocol, который преобразует результаты развертывания Salesforce в структурированные выводы и шаги по исправлению.
Это чистый портфельный проект. Он использует детерминированные правила и синтетические примеры — без Salesforce-организации, учетных данных, LLM, телеметрии или сетевого доступа.
Инструменты
Инструмент | Назначение |
| Классифицирует отсутствующие метаданные, недопустимые ссылки, ошибки тестов Apex, ошибки разрешений, некорректный XML и неизвестные свидетельства. |
| Обнаруживает отсутствующие зависимости, дубликаты, недопустимые имена, самозависимости и циклы. |
| Отмечает широкие системные разрешения, изменение объектов, дублирующиеся изменения и комбинации без прав на чтение. |
| Преобразует выводы в детерминированный упорядоченный контрольный список. |
Каждый инструмент доступен только для чтения и возвращает как читаемый текст, так и структурированный JSON.
Related MCP server: VibeGuard MCP Server
Быстрый старт
Требования: Node.js 20.19 или новее.
git clone https://github.com/qpulce-dev/salesforce-deployment-guard-mcp.git
cd salesforce-deployment-guard-mcp
npm ci
npm run verify
npm run buildПодключение MCP-клиента
CLI Codex:
codex mcp add salesforce-deployment-guard -- node "/absolute/path/to/salesforce-deployment-guard-mcp/dist/server.js"Конфигурация, совместимая с Claude Desktop:
{
"mcpServers": {
"salesforce-deployment-guard": {
"command": "node",
"args": [
"/absolute/path/to/salesforce-deployment-guard-mcp/dist/server.js"
]
}
}
}Перезапустите клиент после изменения его MCP-конфигурации.
Живая MCP-транскрипция
Записана с реального MCP-клиента, подключенного к запущенному серверу через stdio:
connected: salesforce-deployment-guard-mcp
tools: analyze_deployment_log, validate_metadata_manifest, assess_permission_risk, build_remediation_plan
call: analyze_deployment_log
arguments: {"log":"Error: no CustomField named Demo__c.Region__c found"}
{
"status": "issues_found",
"findings": [
{
"code": "SF_MISSING_METADATA",
"category": "missing_dependency",
"severity": "error",
"evidence": "Error: no CustomField named Demo__c.Region__c found",
"likelyCause": "A referenced metadata component is absent from the deployment set or target org.",
"nextChecks": [
"Confirm the referenced component exists in source control.",
"Add the dependency to the deployment manifest before its consumer."
]
}
]
}Каталог fixtures/ содержит дополнительные синтетические входные данные.
Архитектура
MCP client
-> Zod input schema
-> small tool handler
-> deterministic domain function
-> structured JSON + concise textsrc/server.tsрегистрирует инструменты и управляет запуском через stdio.src/domain/содержит чистую логику диагностики и планирования.src/tools/result.tsформатирует стабильные MCP-ответы.tests/покрывает поведение домена, правила конфиденциальности и реальный MCP-хендшейк через stdio.fixtures/содержит только синтетические примеры.
Проверка
npm run verifyЭта команда запускает форматирование, ESLint, строгую проверку TypeScript, 39 тестов, production-сборку и проверку конфиденциальности. MCP-смоук-тест запускает собранный сервер, выполняет хендшейк с клиентом, выводит список всех четырех инструментов и вызывает один инструмент.
CI выполняет ту же проверку на Node.js 20.19 и 22.
Конфиденциальность и безопасность
Никаких сетевых вызовов во время выполнения.
Никакого хранения данных или телеметрии.
Никаких переменных окружения или учетных данных не требуется.
Входные данные ограничены до анализа.
Ошибки не возвращают трассировки стека или локальные пути.
Включенные примеры используют имена, такие как
Demo__cиDemo_Access.Сканер конфиденциальности сообщает только идентификаторы файлов и правил, но никогда не сообщает совпавший секретный текст.
Для дополнительной локальной проверки имени организации:
PRIVATE_ORG_NAMES="Private Org One,Private Org Two" npm run privacy:scanНе вставляйте реальные production-логи в публичные проблемы, коммиты или фикстуры.
Ограничения
Этот сервер предоставляет детерминированные рекомендации по проверке. Он не подключается к Salesforce, не выполняет проверку в реальной организации, не заменяет проверку безопасности и не гарантирует успех развертывания. Неизвестные свидетельства остаются классифицированными как unknown.
Лицензия
MIT © 2026 Queanu Pulce
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI-powered code safety analysis including risk detection, secret scanning, dependency checking, and code snapshot management. Works offline for basic features with optional cloud integration for advanced ML analysis and team collaboration.91Apache 2.0
- AlicenseNot gradedqualityAmaintenanceEnables AI coding tools to scan projects for security vulnerabilities, hardcoded secrets, injection flaws, and privacy violations with 699 rules and 76 MCP tools, all running locally with zero telemetry.526MIT
- FlicenseNot gradedqualityAmaintenanceEnables auditors to scan cloud IAM policies for privilege-escalation paths, wildcards, and risky grants directly within Cursor or Claude Code, using a deterministic rule engine that runs entirely on local infrastructure.1
- FlicenseNot gradedqualityCmaintenanceEnables local security scanning and compliance gap analysis for code and text, detecting secrets, PII, and OWASP vulnerabilities, and assessing readiness across major frameworks like NCA, ISO 27001, NIST CSF, and SOC 2.
Related MCP Connectors
Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.
Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.
Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/qpulce-dev/salesforce-deployment-guard-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server