Skip to main content
Glama

Быстрый старт

npx speclock protect              # Install in your project (creates CLAUDE.md if missing)
speclock mcp install claude-code  # Wire up MCP for Claude Code (or cursor, windsurf, cline, codex)
speclock doctor                   # Verify everything is set up correctly

Вот и всё. Теперь у вашего ИИ есть правила, которые он не может игнорировать. Режим по умолчанию — WARN (громкие предупреждения, без блокировок). Включите жесткое принуждение с помощью speclock protect --strict.

Related MCP server: @event4u/agent-config

Что нового в v5.5.4

  • Режим WARN по умолчанию — больше никаких ложноположительных блокировок. Вместо них — громкие предупреждения. Включите строгий режим с помощью --strict или SPECLOCK_STRICT=1.

  • speclock mcp install <client> — автоустановщик для Claude Code, Cursor, Windsurf, Cline, Codex. Больше не нужно редактировать JSON вручную.

  • Поддержка Greenfieldspeclock protect в новых проектах автоматически создает CLAUDE.md с безопасными настройками по умолчанию.

  • speclock doctor — проверка работоспособности, подтверждающая установку, git-хук, файлы правил и интеграцию MCP. Выводит точные команды для исправления любых проблем.

Что такое SpecLock?

SpecLock — это движок ограничений ИИ, который обеспечивает соблюдение правил вашего проекта во время каждого сеанса кодинга с ИИ. Ваш ИИ продолжает ломать то, что вы просили его не трогать — SpecLock заставит его остановиться.

Справочник команд

speclock protect                      # Install pre-commit hook + extract locks from rule files
speclock protect --strict             # Hard enforcement mode (blocks violations)
speclock doctor                       # Health check — verifies install, hooks, rules, MCP
speclock mcp install <client>         # Wire up MCP server (claude-code, cursor, windsurf, cline, codex)
speclock check "action description"   # Test if an action would conflict with locks
speclock add-lock "rule"              # Add a new lock
speclock list-locks                   # Show all locks
speclock enforce hard|advisory        # Change enforcement mode

Полный справочник команд: npx speclock help


You:    "Never touch the auth system"
AI:     🔒 Locked.

         ... 5 sessions later ...

You:    "Add social login to the login page"
AI:     ⚠️  BLOCKED — violates lock "Never touch the auth system"
        Matched: auth → authentication (synonym), login → auth (concept)
        Confidence: 100%
        Should I find another approach?

100/100 в независимом наборе тестов Claude. 991 тест в 19 наборах. 0 ложных срабатываний. 15.7 мс на проверку.

Проблема

Инструменты кодинга на базе ИИ теперь обладают памятью. У Claude Code есть CLAUDE.md. У Cursor есть .cursorrules. Существует Mem0.

Но память без принуждения бесполезна.

Ваш ИИ помнит, что вы используете PostgreSQL, а затем переключается на MongoDB, потому что это «показалось лучше». Ваш ИИ помнит вашу настройку аутентификации, а затем переписывает её, «исправляя» баг. Вы сказали «никогда не трогать платежную логику» 3 сеанса назад — ИИ это не волнует.

Помнить — не значит соблюдать. Ни один существующий инструмент не останавливает ИИ от поломки того, что вы заблокировали.

Как это работает

Вы устанавливаете ограничения. SpecLock обеспечивает их соблюдение — во всех сеансах, во всех инструментах, во всех командах.

speclock lock "Never modify auth files"           → auto-guards src/auth/*.ts
speclock lock "Database must stay PostgreSQL"      → catches "migrate to MongoDB"
speclock lock "Never delete patient records"       → catches "clean up old data"
speclock lock "Don't touch the payment flow"       → catches "streamline checkout"

Семантический движок не использует поиск по ключевым словам. Он понимает:

  • "очистить старые данные" = удаление (обнаружение эвфемизмов)

  • "оптимизировать оформление заказа" = изменение платежного потока (сопоставление синонимов и концепций)

  • "временно отключить логирование" = отключение логирования (обнаружение временных уловок)

  • "Обновить UI и также удалить таблицу пользователей" = скрытое нарушение (разделение составных предложений)

И он знает, что безопасно:

  • "Включить аудит логирования", когда в блокировке сказано «Никогда не отключать аудит логирования» → нет конфликта (согласование намерений)

Быстрый старт по платформам

Bolt.new / Aider / Любая платформа npm

npx speclock setup --goal "Build my app" --template nextjs

Создает SPECLOCK.md, внедряет правила в package.json, генерирует .speclock/context/latest.md. ИИ считывает их автоматически.

Claude Code

Добавьте в .mcp.json:

{
  "mcpServers": {
    "speclock": {
      "command": "npx",
      "args": ["-y", "speclock", "serve", "--project", "."]
    }
  }
}

Cursor / Windsurf / Cline

Та же конфигурация — добавьте в .cursor/mcp.json или эквивалентный файл.

Lovable (Без установки)

  1. Перейдите в Settings → Connectors → New MCP server

  2. Введите URL: https://speclock-mcp-production.up.railway.app/mcp

  3. Вставьте инструкции проекта в Knowledge


Почему SpecLock лучше альтернатив?

Claude Memory

Mem0

.cursorrules

SpecLock

Помнит контекст

Да

Да

Вручную

Да

Блокирует ИИ от поломки вещей

Нет

Нет

Нет

Да

Обнаружение семантических конфликтов

Нет

Нет

Нет

100/100 баллов, 0% ложных срабатываний

Защищенный от взлома аудиторский след

Нет

Нет

Нет

Цепочка HMAC-SHA256

Жесткое принуждение (ИИ не может продолжить)

Нет

Нет

Нет

Да

Экспорт для соответствия SOC 2 / HIPAA

Нет

Нет

Нет

Да

Зашифрованное хранилище (AES-256-GCM)

Нет

Нет

Нет

Да

RBAC + аутентификация по API-ключу

Нет

Нет

Нет

4 роли

DSL «Политика как код»

Нет

Нет

Нет

YAML-правила

Работает на Bolt.new, Lovable и т.д.

Нет

Нет

Нет

Да

Другие инструменты помнят. SpecLock обеспечивает соблюдение.


Семантический движок

Не поиск по ключевым словам — настоящий семантический анализ с гибридом Gemini Flash для универсального покрытия доменов. Получил 100/100 в независимой состязательной тестовой батарее Claude (7 наборов, включая ложные срабатывания, формулировку вопросов, шлюз патчей и анализ diff).

Под капотом: 65+ групп синонимов · 80+ отображений эвфемизмов · карты концепций доменов (финтех, электронная коммерция, IoT, здравоохранение, SaaS, платежи, гейминг, телеком, правительство) · классификатор намерений · разделитель составных предложений · детектор временных уловок · нормализация времени глаголов · обнаружение косметических изменений UI · шаблоны безопасных намерений · парсинг пассивного залога — всё на чистом JavaScript. Гибрид Gemini Flash для случаев «серой зоны» ($0.01/1000 проверок).


Жесткое принуждение

Два режима:

Advisory (default):  AI gets a warning, decides what to do
Hard mode:           AI is BLOCKED — MCP returns isError, AI cannot proceed
speclock enforce hard   # Enable hard mode — violations above threshold are blocked
  • Настраиваемый порог — по умолчанию 70%. Блокируются только конфликты с ВЫСОКОЙ уверенностью.

  • Переопределение с причинойspeclock override <lockId> "JIRA-1234: одобрено CTO" (записывается в аудиторский след)

  • Автоматическое эскалирование — блокировка переопределена 3+ раза → автоматическая пометка для проверки


Корпоративная безопасность

Аутентификация по API-ключу + RBAC

speclock auth create-key --role developer --name "CI Bot"
# → sk_speclock_a1b2c3... (shown once, stored as SHA-256 hash)

Роль

Чтение

Запись блокировок

Переопределение

Админ

viewer

Да

developer

Да

С причиной

architect

Да

Да

Да

admin

Да

Да

Да

Да

Шифрование AES-256-GCM

export SPECLOCK_ENCRYPTION_KEY="your-secret"
speclock encrypt   # Encrypts brain.json + events.log at rest

Вывод ключа PBKDF2 (100 тыс. итераций). Аутентифицированное шифрование. Соответствует HIPAA 2026.

Цепочка аудита HMAC

Каждое событие получает хэш HMAC-SHA256, привязанный к предыдущему событию. Измените что угодно — цепочка разорвется.

$ speclock audit-verify

✓ Audit chain VALID — 247 events, 0 broken links, no tampering detected.

Экспорт для соответствия

speclock export --format soc2    # SOC 2 Type II report (JSON)
speclock export --format hipaa   # HIPAA PHI protection report
speclock export --format csv     # All events for auditor spreadsheets

Политика как код

Декларативные YAML-правила для обеспечения соблюдения в масштабах всей организации:

# .speclock/policy.yml
rules:
  - name: "HIPAA PHI Protection"
    match:
      files: ["**/patient/**", "**/medical/**"]
      actions: [delete, modify, export]
    enforce: block
    severity: critical

  - name: "No direct DB mutations"
    match:
      files: ["**/models/**"]
      actions: [delete]
    enforce: warn
    severity: high

Импортируйте и экспортируйте политики между проектами. Делитесь шаблонами ограничений внутри вашей организации.


REST API v2

Проверка ограничений в реальном времени, проверка патчей и автономные системы:

# Patch Gateway (v5.1)
POST /api/v2/gateway/review        { description, files, useLLM }

# AI Patch Firewall (v5.2)
POST /api/v2/gateway/review-diff   { description, files, diff, options }
POST /api/v2/gateway/parse-diff    { diff }

# Typed constraint checking
POST /api/v2/check-typed    { metric, value, entity }
POST /api/v2/check-batch    { checks: [...] }

# SSE streaming (real-time violations)
GET  /api/v2/stream

# Spec Compiler
POST /api/v2/compiler/compile  { text, autoApply }

# Code Graph
GET  /api/v2/graph/blast-radius?file=src/core/memory.js
GET  /api/v2/graph/lock-map
POST /api/v2/graph/build

51 инструмент MCP

A
license - permissive license
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
6dRelease cycle
7Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    F
    maintenance
    Governance kernel for AI agents — policy enforcement, code safety verification, multi-model hallucination detection (CMVK), trust attestation (IATP), and immutable audit trails. Works with Claude Desktop, Cursor, and any MCP client.
    72
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Universal AI Agent OS — governed skills, rules, and commands for AI coding assistants (Claude Code, Augment, Cursor, Copilot, Windsurf). Read-only MCP bridge serves prompts and resources from a release-pinned content bundle.
    6
    20
    3,005
    7
    MIT
  • F
    license
    -
    quality
    A
    maintenance
    Analyzes repositories, explains architecture, calculates change impact, and enforces guardrails for AI Agents like Claude Code, Cursor, and Codex via MCP tools.

View all related MCP servers

Related MCP Connectors

  • 33 tools that make AI write, implement, and verify intent against explicit, testable constraints.

  • Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.

  • Lints + auto-fixes how AI coding agents discover any new product. 24 rules, 6 tools, score 0-100.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/sgroy10/speclock'

If you have feedback or need assistance with the MCP directory API, please join our Discord server