Rigour
Ваш AI-агент попытался закоммитить AWS-секрет. Rigour заблокировал это менее чем за 100 мс.
Попробуйте прямо сейчас (без настройки)
npx rigour-scan
Работает с любым репозиторием. Никакой инициализации, конфигураций или подготовки. Моментальные результаты в вашем терминале:
HARDCODED SECRET DETECTED
AWS_SECRET_ACCESS_KEY found in src/config.ts:23
+ 22 more violations across 847 files (2.1s)
Score ████░░░░░░░░░░░░░░░░ 34/100
AI Health ███░░░░░░░░░░░░░░░░░░ 28/100
Gates: ✅ file-size ❌ security ❌ ast ✅ deps
Brain: learned 12 patterns · trend: improving ↑
Добавьте в ваш AI IDE (30 секунд)
{ "mcpServers": { "rigour": { "command": "npx", "args": ["-y", "@rigour-labs/mcp@5.3.2"] } } }
| IDE / Agent | MCP Tools | Live Dashboard | Real-Time Feed |
|---|---|---|---|
| Claude Desktop | ✅ | ✅ MCP App | ✅ Logging |
| VS Code Copilot | ✅ | ✅ MCP App | ✅ Logging |
| ChatGPT | ✅ | ✅ MCP App | ✅ Logging |
| Goose | ✅ | ✅ MCP App | ✅ Logging |
| Claude Code | ✅ | — | ✅ Logging |
| Cursor | ✅ | — | ✅ Logging |
| Cline | ✅ | — | ✅ Logging |
| Windsurf | ✅ | — | ✅ Logging |
| Codex | ✅ | — | ✅ Logging |
Панель управления в реальном времени (MCP App)
В поддерживаемых редакторах панель управления появляется автоматически по мере работы агента:
┌─ Rigour Governance ──────────────────────────┐
│ Score: 94/100 ✅ PASS │
│ │
│ 14:32:01 rigour_check → FAIL (34/100) │
│ 14:32:03 fix_packet → 8 fixes │
│ 14:32:15 rigour_check → 71/100 (+37) │
│ 14:32:22 rigour_check → ✅ PASS 94/100 │
│ │
│ Brain: 47 patterns · trend: improving ↑ │
└───────────────────────────────────────────────┘
Без дополнительных команд. Панель мониторинга появляется, когда агент вызывает инструменты Rigour. Наблюдайте за самовосстановлением вашего агента в реальном времени.
Что он фиксирует
| Категория | Контрольные точки |
|---|---|
| Безопасность | Жестко закодированные секреты (29+ паттернов), SQL-инъекции, XSS, CSRF, загрязнение прототипов, энтропия Шеннона |
| Структурные | Размер файла, цикломатическая сложность, количество методов, количество параметров, глубина вложенности, TODO/FIXME |
| AI-дрейф | Галлюцинированные импорты, фантомные API, дрейф контекста, обнаружение цикла повторных попыток |
| Управление | Изоляция команды агентов, надзор за контрольными точками, защита памяти DLP |
AST-ориентировано. Не на основе эвристик. <TypeScript>, <JavaScript>, Python, Go, Ruby, C#, Java, Kotlin, Rust.
Как это работает
Agent writes code → Rigour gates fire → FAIL? → Fix Packet (JSON)
↓
Agent reads exact instructions
↓
Agent fixes → PASS ✓
Без участия человека. Агент получает точно сказанное, что не так, на какой строке и как исправить — в формате JSON, который можно обработать.
Brain — учится на вашей кодовой базе
Каждое сканирование закрепляет паттерны. Паттерны угасают, когда их нет. При strength: 0.9 они преобразуются в жесткие правила. Собственная иммунная система вашего проекта — обучается локально, без телеметрии.
First week: catches 12 violations
First month: catches 8 violations ← learning your patterns
Third month: catches 3 violations ← your agents have adapted
Чем он отличается
| Rigour | ESLint | Cloud tools | |
|---|---|---|---|
| Работает локально, нулевая телеметрия | ✅ | ✅ | ❌ |
| Учится вашей кодовой базе (Brain) | ✅ | ❌ | ❌ |
| Самовосстановление агентов (Fix Packets) | ✅ | ❌ | ❌ |
| Работает офлайн (GGUF sidecar) | ✅ | ✅ | ❌ |
| Детекция дрейфа на основе ИИ | ✅ | ❌ | ❌ |
| MCP-native (26 инструментов) | ✅ | ❌ | ❌ |
Используется в продакшн
-
19 000+ общих установок через CLI и MCP
-
** organically forked by Alibaba iFlow** → Органически создан форк Alibaba iFlow
-
Проект OWASP — внесён в список
-
Каталог Cursor MCP — включён в список
-
Ноль ложных срабатываний на аудите продакшена по 202-finding
Быстрое руководство
npx rigour-scan # zero-config scan
npx @rigour-labs/cli init # add gates to your project
npx @rigour-labs/cli check # run gates
npx @rigour-labs/cli check --deep # + local AI analysis
npx @rigour-labs/cli check --deep --provider claude -k sk-ant-xxx # cloud AI
npx @rigour-labs/cli studio # monitoring dashboard
Архитектура
| Пакет | Назначение |
|---|---|
| @rigour-labs/core | Движок гейтов, анализ AST, Fix Packets, Brain |
| @rigour-labs/cli | init, check, scan, run, studio |
| @rigour-labs/mcp | MCP-сервер — 26 инструментов для интеграции агента |
| rigour-scan | Ярлык без настройки: npx rigour-scan |
Стек: TypeScript strict, web-tree-sitter, Zod, Vitest.
Полная документация | Техническая спецификация | Философия
MIT © Rigour Labs — Разработано Ashutosh
Если Rigour нашёл что-то реальное в вашем коде — сообщите нам.