SpecLock
Быстрый старт
npx speclock protect # Install in your project (creates CLAUDE.md if missing)
speclock mcp install claude-code # Wire up MCP for Claude Code (or cursor, windsurf, cline, codex)
speclock doctor # Verify everything is set up correctlyВот и всё. Теперь у вашего ИИ есть правила, которые он не может игнорировать. Режим по умолчанию — WARN (громкие предупреждения, без блокировок). Включите жесткое принуждение с помощью speclock protect --strict.
Related MCP server: @event4u/agent-config
Что нового в v5.5.4
Режим WARN по умолчанию — больше никаких ложноположительных блокировок. Вместо них — громкие предупреждения. Включите строгий режим с помощью
--strictилиSPECLOCK_STRICT=1.speclock mcp install <client>— автоустановщик для Claude Code, Cursor, Windsurf, Cline, Codex. Больше не нужно редактировать JSON вручную.Поддержка Greenfield —
speclock protectв новых проектах автоматически создает CLAUDE.md с безопасными настройками по умолчанию.speclock doctor— проверка работоспособности, подтверждающая установку, git-хук, файлы правил и интеграцию MCP. Выводит точные команды для исправления любых проблем.
Что такое SpecLock?
SpecLock — это движок ограничений ИИ, который обеспечивает соблюдение правил вашего проекта во время каждого сеанса кодинга с ИИ. Ваш ИИ продолжает ломать то, что вы просили его не трогать — SpecLock заставит его остановиться.
Справочник команд
speclock protect # Install pre-commit hook + extract locks from rule files
speclock protect --strict # Hard enforcement mode (blocks violations)
speclock doctor # Health check — verifies install, hooks, rules, MCP
speclock mcp install <client> # Wire up MCP server (claude-code, cursor, windsurf, cline, codex)
speclock check "action description" # Test if an action would conflict with locks
speclock add-lock "rule" # Add a new lock
speclock list-locks # Show all locks
speclock enforce hard|advisory # Change enforcement modeПолный справочник команд: npx speclock help
You: "Never touch the auth system"
AI: 🔒 Locked.
... 5 sessions later ...
You: "Add social login to the login page"
AI: ⚠️ BLOCKED — violates lock "Never touch the auth system"
Matched: auth → authentication (synonym), login → auth (concept)
Confidence: 100%
Should I find another approach?100/100 в независимом наборе тестов Claude. 991 тест в 19 наборах. 0 ложных срабатываний. 15.7 мс на проверку.
Проблема
Инструменты кодинга на базе ИИ теперь обладают памятью. У Claude Code есть CLAUDE.md. У Cursor есть .cursorrules. Существует Mem0.
Но память без принуждения бесполезна.
Ваш ИИ помнит, что вы используете PostgreSQL, а затем переключается на MongoDB, потому что это «показалось лучше». Ваш ИИ помнит вашу настройку аутентификации, а затем переписывает её, «исправляя» баг. Вы сказали «никогда не трогать платежную логику» 3 сеанса назад — ИИ это не волнует.
Помнить — не значит соблюдать. Ни один существующий инструмент не останавливает ИИ от поломки того, что вы заблокировали.
Как это работает
Вы устанавливаете ограничения. SpecLock обеспечивает их соблюдение — во всех сеансах, во всех инструментах, во всех командах.
speclock lock "Never modify auth files" → auto-guards src/auth/*.ts
speclock lock "Database must stay PostgreSQL" → catches "migrate to MongoDB"
speclock lock "Never delete patient records" → catches "clean up old data"
speclock lock "Don't touch the payment flow" → catches "streamline checkout"Семантический движок не использует поиск по ключевым словам. Он понимает:
"очистить старые данные" = удаление (обнаружение эвфемизмов)
"оптимизировать оформление заказа" = изменение платежного потока (сопоставление синонимов и концепций)
"временно отключить логирование" = отключение логирования (обнаружение временных уловок)
"Обновить UI и также удалить таблицу пользователей" = скрытое нарушение (разделение составных предложений)
И он знает, что безопасно:
"Включить аудит логирования", когда в блокировке сказано «Никогда не отключать аудит логирования» → нет конфликта (согласование намерений)
Быстрый старт по платформам
Bolt.new / Aider / Любая платформа npm
npx speclock setup --goal "Build my app" --template nextjsСоздает SPECLOCK.md, внедряет правила в package.json, генерирует .speclock/context/latest.md. ИИ считывает их автоматически.
Claude Code
Добавьте в .mcp.json:
{
"mcpServers": {
"speclock": {
"command": "npx",
"args": ["-y", "speclock", "serve", "--project", "."]
}
}
}Cursor / Windsurf / Cline
Та же конфигурация — добавьте в .cursor/mcp.json или эквивалентный файл.
Lovable (Без установки)
Перейдите в Settings → Connectors → New MCP server
Введите URL:
https://speclock-mcp-production.up.railway.app/mcpВставьте инструкции проекта в Knowledge
Почему SpecLock лучше альтернатив?
Claude Memory | Mem0 |
| SpecLock | |
Помнит контекст | Да | Да | Вручную | Да |
Блокирует ИИ от поломки вещей | Нет | Нет | Нет | Да |
Обнаружение семантических конфликтов | Нет | Нет | Нет | 100/100 баллов, 0% ложных срабатываний |
Защищенный от взлома аудиторский след | Нет | Нет | Нет | Цепочка HMAC-SHA256 |
Жесткое принуждение (ИИ не может продолжить) | Нет | Нет | Нет | Да |
Экспорт для соответствия SOC 2 / HIPAA | Нет | Нет | Нет | Да |
Зашифрованное хранилище (AES-256-GCM) | Нет | Нет | Нет | Да |
RBAC + аутентификация по API-ключу | Нет | Нет | Нет | 4 роли |
DSL «Политика как код» | Нет | Нет | Нет | YAML-правила |
Работает на Bolt.new, Lovable и т.д. | Нет | Нет | Нет | Да |
Другие инструменты помнят. SpecLock обеспечивает соблюдение.
Семантический движок
Не поиск по ключевым словам — настоящий семантический анализ с гибридом Gemini Flash для универсального покрытия доменов. Получил 100/100 в независимой состязательной тестовой батарее Claude (7 наборов, включая ложные срабатывания, формулировку вопросов, шлюз патчей и анализ diff).
Под капотом: 65+ групп синонимов · 80+ отображений эвфемизмов · карты концепций доменов (финтех, электронная коммерция, IoT, здравоохранение, SaaS, платежи, гейминг, телеком, правительство) · классификатор намерений · разделитель составных предложений · детектор временных уловок · нормализация времени глаголов · обнаружение косметических изменений UI · шаблоны безопасных намерений · парсинг пассивного залога — всё на чистом JavaScript. Гибрид Gemini Flash для случаев «серой зоны» ($0.01/1000 проверок).
Жесткое принуждение
Два режима:
Advisory (default): AI gets a warning, decides what to do
Hard mode: AI is BLOCKED — MCP returns isError, AI cannot proceedspeclock enforce hard # Enable hard mode — violations above threshold are blockedНастраиваемый порог — по умолчанию 70%. Блокируются только конфликты с ВЫСОКОЙ уверенностью.
Переопределение с причиной —
speclock override <lockId> "JIRA-1234: одобрено CTO"(записывается в аудиторский след)Автоматическое эскалирование — блокировка переопределена 3+ раза → автоматическая пометка для проверки
Корпоративная безопасность
Аутентификация по API-ключу + RBAC
speclock auth create-key --role developer --name "CI Bot"
# → sk_speclock_a1b2c3... (shown once, stored as SHA-256 hash)Роль | Чтение | Запись блокировок | Переопределение | Админ |
| Да | — | — | — |
| Да | — | С причиной | — |
| Да | Да | Да | — |
| Да | Да | Да | Да |
Шифрование AES-256-GCM
export SPECLOCK_ENCRYPTION_KEY="your-secret"
speclock encrypt # Encrypts brain.json + events.log at restВывод ключа PBKDF2 (100 тыс. итераций). Аутентифицированное шифрование. Соответствует HIPAA 2026.
Цепочка аудита HMAC
Каждое событие получает хэш HMAC-SHA256, привязанный к предыдущему событию. Измените что угодно — цепочка разорвется.
$ speclock audit-verify
✓ Audit chain VALID — 247 events, 0 broken links, no tampering detected.Экспорт для соответствия
speclock export --format soc2 # SOC 2 Type II report (JSON)
speclock export --format hipaa # HIPAA PHI protection report
speclock export --format csv # All events for auditor spreadsheetsПолитика как код
Декларативные YAML-правила для обеспечения соблюдения в масштабах всей организации:
# .speclock/policy.yml
rules:
- name: "HIPAA PHI Protection"
match:
files: ["**/patient/**", "**/medical/**"]
actions: [delete, modify, export]
enforce: block
severity: critical
- name: "No direct DB mutations"
match:
files: ["**/models/**"]
actions: [delete]
enforce: warn
severity: highИмпортируйте и экспортируйте политики между проектами. Делитесь шаблонами ограничений внутри вашей организации.
REST API v2
Проверка ограничений в реальном времени, проверка патчей и автономные системы:
# Patch Gateway (v5.1)
POST /api/v2/gateway/review { description, files, useLLM }
# AI Patch Firewall (v5.2)
POST /api/v2/gateway/review-diff { description, files, diff, options }
POST /api/v2/gateway/parse-diff { diff }
# Typed constraint checking
POST /api/v2/check-typed { metric, value, entity }
POST /api/v2/check-batch { checks: [...] }
# SSE streaming (real-time violations)
GET /api/v2/stream
# Spec Compiler
POST /api/v2/compiler/compile { text, autoApply }
# Code Graph
GET /api/v2/graph/blast-radius?file=src/core/memory.js
GET /api/v2/graph/lock-map
POST /api/v2/graph/build51 инструмент MCP
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityFmaintenanceGovernance kernel for AI agents — policy enforcement, code safety verification, multi-model hallucination detection (CMVK), trust attestation (IATP), and immutable audit trails. Works with Claude Desktop, Cursor, and any MCP client.72MIT

@event4u/agent-configofficial
AlicenseAqualityAmaintenanceUniversal AI Agent OS — governed skills, rules, and commands for AI coding assistants (Claude Code, Augment, Cursor, Copilot, Windsurf). Read-only MCP bridge serves prompts and resources from a release-pinned content bundle.6203,0057MIT- Alicense-qualityBmaintenanceAI-powered codebase health analysis — detects dead code, circular dependencies, coupling issues, and architectural drift. 6 MCP tools for Claude Desktop, Cursor, Windsurf, and Slack.63MIT
- Flicense-qualityAmaintenanceAnalyzes repositories, explains architecture, calculates change impact, and enforces guardrails for AI Agents like Claude Code, Cursor, and Codex via MCP tools.
Related MCP Connectors
33 tools that make AI write, implement, and verify intent against explicit, testable constraints.
Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.
Lints + auto-fixes how AI coding agents discover any new product. 24 rules, 6 tools, score 0-100.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sgroy10/speclock'
If you have feedback or need assistance with the MCP directory API, please join our Discord server