Skip to main content
Glama
romil569

RepoGuardian MCP Server

by romil569

RepoGuardian

unterstützt von RHD - Repository Health Director

Autonome Engineering-Intelligenz. Evidenzbasierte Entscheidungen. Menschlich kontrollierte Ausführung.

Python FastAPI Next.js TypeScript PostgreSQL pgvector MCP Ollama Tests License: MIT

Verbinden Sie ein GitHub-Repository. RHD untersucht dessen Issues, Pull Requests, Quellcode, Releases, Engineering-Risiken und Repository-Gesundheit mithilfe von agentischem RAG, deterministischer Multi-Agenten-Orchestrierung, spezialisierter Modell-Governance und evidenzbasierter Argumentation.

RHD analysiert automatisch. RHD empfiehlt automatisch. Menschen autorisieren externe Aktionen.

Related MCP server: GitHub Repo Explainer MCP

Live-Anwendung

Öffentliche Web-App: https://repoguardian-rhd.vercel.app

FastAPI: https://repoguardian-rhd-api.vercel.app

API-Dokumentation: https://repoguardian-rhd-api.vercel.app/docs

Architektur: https://repoguardian-rhd.vercel.app/architecture

RHD v4 Mission Control: https://repoguardian-rhd.vercel.app/mission-control

RHD v5 Chat Workspace: https://repoguardian-rhd.vercel.app

Demo-Repository: https://github.com/romil569/RepoGuardian-Demo

Öffentlicher v5.1-Ablauf: Fügen Sie ein GitHub-Repository in den Home-Chat ein, führen Sie die Analyse aus, warten Sie, bis die persistenten Job-Phasen abgeschlossen sind, und überprüfen Sie dann das Inline-SVG-Architektur-Artefakt und stellen Sie Folgefragen im selben Repository-Kontext.

Architektur

flowchart LR
  G[GitHub] --> W[Webhooks / Sync]
  W --> Q[Event Queue]
  Q --> RI[Repository Intelligence]
  RI --> S[(SQL + Vector + Graph)]
  S --> AR[Agentic RAG]
  AR --> RHD[RHD Supervisor]
  RHD --> A[Specialist Agents]
  A --> ML[ML / DL Intelligence]
  ML --> EC[Evidence Critic]
  EC --> PG[Policy Gate]
  PG --> HR[Human Review]
  HR --> GA[GitHub Action]

Bereitstellungsmodi:

  • LIGHTWEIGHT_LOCAL: SQLite, lokale Vektoren, deterministische/RHD-Tools.

  • INDUSTRY_LOCAL: optionales Docker PostgreSQL/Redis, wenn Docker vorhanden ist.

  • MANAGED_CLOUD: Vercel-Frontend, Vercel-Python-FastAPI-Backend, Neon PostgreSQL/pgvector, Postgres-Warteschlange.

  • ENTERPRISE_AWS: Terraform-Grundlage; nicht bereitgestellt.

Funktionsmatrix

Funktion

Status

Hinweise

RHD-Agent

Funktionsfähig

Repository-Überprüfung, Ask RHD, Prioritäten, Evidenzspur

RHD v5.1 Chat Workspace

Funktionsfähig

Fügen Sie ein öffentliches GitHub-Repository ein, führen Sie einen persistenten serverlosen Analyse-Job aus, stellen Sie den Kontext nach dem Neuladen wieder her und setzen Sie fundierte Folgefragen fort

Deterministische Architektur-Artefakte

Funktionsfähig

Mermaid/SVG-Diagramme, die aus synchronisiertem Repository-Baum, Quelldateien, Codesymbolen und Repository-Evidenz generiert und persistiert werden

Multimodale Anhangsbereitschaft

Teilweise

Upload-UI und Fähigkeitsbericht; direktes Bildverständnis erfordert einen konfigurierten multimodalen Anbieter

Sprachsteuerung

Teilweise

Optionale Browser-UI-Funktion; Text-Workflow bleibt primär

RHD v4 Agent Mesh

Beta

Schreibgeschützte überwachte Agenten mit persistierten Lauf-/Schritt-Traces und Policy-Gating

Agentisches/Hybrides RAG v3

Implementiert

Query-Planner, hybride Abfrage, Score-Fusion, deterministisches Re-Ranking, Grounding-Kritiker

Code-RAG

Beta

Statische Code-Scan-/Symbolgraphen-Grundlagen; serverloses Dateisystem-Scannen bleibt deaktiviert

Graph-RAG

Beta

PostgreSQL-gestützte Graphzeilen und Evidenzpfade; separate Graphdatenbank ist nicht erforderlich

MCP-Server

Implementiert

stdio-Tools/Ressourcen/Prompts über gemeinsame RHD-Tool-Registry

PR-Risiko

Beta

Deterministisches Risiko, Blast-Radius, Review-Hinweise und Testempfehlungen aus synchronisierten PR-/Codesymbol-Evidenzen

Issue-Intelligenz

Funktionsfähig

Duplikate, Vollständigkeit, Priorität, Sicherheit, Release-Korrelation

Sicherheitssignale

Funktionsfähig

Geheimnis-Schwärzung und Injektionsschutz; keine Schwachstellen-Zertifizierung

Vorfall-Intelligenz

Beta

Repository-bezogene Zeitlinien und vorsichtige Hypothesen; Korrelation ist keine Kausalität

Release-Intelligenz

Funktionsfähig

Zeitliche Korrelationsformulierung, keine Kausalitätsbehauptungen

Repository-Gesundheit

Funktionsfähig

Gesundheitswert, Dimensionen, wöchentlicher Brief

Automatisierung

Teilweise

Ereignis-/Job-Grundlagen; kein uneingeschränkter Autopilot

Überprüfungswarteschlange

Funktionsfähig

Genehmigung, Ablehnung, Policy-Validierung

Audit

Funktionsfähig

Sichere Zusammenfassungen, keine Geheimnisse

Modell-Gateway

Funktionsfähig

Aufgabenbewusstes Routing, Ollama-Lokaladapter, Cloud-Konfigurationsprüfungen, deterministischer Fallback

ML-Registry / MLOps

Funktionsfähig

Ehrliche Modellkarten; keine benutzerdefinierten Metriken ohne vertretbare Datensätze

Verwaltetes PostgreSQL

Neon validiert

Anbieterneutrale DATABASE_URL, pgvector-Health-Checks

Serverlose Warteschlange

Implementiert

Postgres-Job-Warteschlange für Vercel; lokaler Fallback bleibt verfügbar

Ehrliche Fähigkeitsstufen:

  • Working: produktionskompatibel und durch Regressionstests abgedeckt.

  • Beta: als additiver v4-Pfad implementiert und durch Tests abgedeckt, hängt jedoch von der Qualität der synchronisierten Repository-Daten ab.

  • Partial: Grundlage vorhanden, mit explizit dokumentierten Einschränkungen.

  • Optional: erfordert lokalen/konfigurierten Anbieter; wird ohne Konfiguration nie als aktiv in der öffentlichen Cloud beansprucht.

  • Roadmap: nur dokumentiert, nicht als ausgeliefertes Verhalten dargestellt.

Schnellstart

Leichtgewichtiges Lokal

cd C:\Users\HP\Desktop\RepoGuardian
copy .env.example .env
copy backend\.env.example backend\.env
.\scripts\start-dev.ps1

Öffnen Sie http://127.0.0.1:3000.

Industrie-Lokal

cd C:\Users\HP\Desktop\RepoGuardian
.\scripts\start-industry-local.ps1
.\scripts\doctor.ps1

Docker PostgreSQL/Redis werden nur verwendet, wenn Docker installiert ist. Andernfalls bleibt der stabile leichtgewichtige Pfad verfügbar.

Verwaltete Cloud

Backend-Vercel-Einstiegspunkt: api/index.py.

Erforderliche Backend-Umgebung:

  • DEPLOYMENT_MODE=MANAGED_CLOUD

  • DATABASE_URL=postgresql://...

  • POSTGRES_RUNTIME_MODE=managed

  • QUEUE_BACKEND=postgres

  • PUBLIC_ANALYSIS_MODE=true

  • GITHUB_WRITE_MODE=disabled

  • FRONTEND_URL=https://...

  • CORS_ORIGINS=https://...

  • ENABLE_STARTUP_SCHEMA_CREATE=false

Frontend-Umgebung:

NEXT_PUBLIC_API_URL=https://your-fastapi-service.example.com

Siehe docs/deployment-managed-cloud.md und docs/vercel-backend-audit.md.

MCP

cd mcp-server
npm install
$env:REPOGUARDIAN_API_URL="http://127.0.0.1:8000"
npm start

MCP stellt RHD-Tools, Ressourcen und Prompts bereit. Schreibaktionen bleiben durch Menschen/Policy gesteuert. Siehe docs/mcp.md.

Testen

cd backend
.\.venv\Scripts\python -m pytest
cd frontend
npm run lint
npm run typecheck
npm run build
npm run e2e
cd mcp-server
npm run typecheck
npm test

Sicherheit

  • Repository-Schreibvorgänge sind auf eine Whitelist beschränkt und erfordern menschliche Genehmigung.

  • Öffentliche Repositorys werden im Nur-Lese-Modus analysiert, sofern die Richtlinie Schreibvorgänge nicht ausdrücklich erlaubt.

  • Private Repositorys verwenden standardmäßig lokale/deterministische Verarbeitung.

  • Issue-Text, Kommentare, README-Dateien, Code und PR-Beschreibungen werden als nicht vertrauenswürdige Evidenz behandelt.

  • Evidenz muss mit synchronisierten Repository-Datensätzen übereinstimmen.

  • Frontend-NEXT_PUBLIC_-Variablen enthalten niemals Backend-Geheimnisse.

  • Audit-Logs speichern sichere Zusammenfassungen, keine Geheimnisse oder private Überlegungen.

Aktuelle Grenzen

  • Verwaltetes PostgreSQL/pgvector ist für Anmeldeinformationen bereit, aber in diesem lokalen Lauf nicht verbunden.

  • Redis ist optional und lokal nicht verbunden.

  • Docker bleibt optional und auf der aktuellen Maschine nicht verfügbar.

  • qwen3:1.7b Ollama wurde lokal validiert; qwen3:8b wurde heruntergeladen, war aber für die Demo zu langsam.

  • ML/DL-Training wird ohne einen vertretbaren gelabelten Datensatz nicht beansprucht.

  • Produktion wird erst als validiert markiert, wenn bereitgestellte Infrastruktur und Live-Produktionstests existieren.

Dokumentation

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
5Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to analyze GitHub repository structures and read file contents with features like directory traversal, file type analysis, syntax highlighting, and code pattern detection. Supports both public and private repositories through GitHub API integration.
    11
    Apache 2.0
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to access live GitHub repository data without cloning, supporting repo summarization, file explanation, recent changes, and dependency analysis.
    MIT

View all related MCP servers

Related MCP Connectors

  • Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.

  • Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.

  • Connect AI assistants to your GitHub-hosted Obsidian vault to seamlessly access, search, and analy…

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/romil569/RepoGuardian-RHD-Enterprise'

If you have feedback or need assistance with the MCP directory API, please join our Discord server