API VEGA

Rigour

Ваш AI-агент попытался закоммитить AWS-секрет. Rigour заблокировал это менее чем за 100 мс.

Попробуйте прямо сейчас (без настройки)

npx rigour-scan

Работает с любым репозиторием. Никакой инициализации, конфигураций или подготовки. Моментальные результаты в вашем терминале:

HARDCODED SECRET DETECTED
  AWS_SECRET_ACCESS_KEY found in src/config.ts:23

  + 22 more violations across 847 files (2.1s)

  Score        ████░░░░░░░░░░░░░░░░  34/100
  AI Health    ███░░░░░░░░░░░░░░░░░░  28/100

  Gates:  ✅ file-size  ❌ security  ❌ ast  ✅ deps

  Brain: learned 12 patterns · trend: improving ↑

Добавьте в ваш AI IDE (30 секунд)

{ "mcpServers": { "rigour": { "command": "npx", "args": ["-y", "@rigour-labs/mcp@5.3.2"] } } }
IDE / AgentMCP ToolsLive DashboardReal-Time Feed
Claude Desktop✅ MCP App✅ Logging
VS Code Copilot✅ MCP App✅ Logging
ChatGPT✅ MCP App✅ Logging
Goose✅ MCP App✅ Logging
Claude Code✅ Logging
Cursor✅ Logging
Cline✅ Logging
Windsurf✅ Logging
Codex✅ Logging

Панель управления в реальном времени (MCP App)

В поддерживаемых редакторах панель управления появляется автоматически по мере работы агента:

┌─ Rigour Governance ──────────────────────────┐
│  Score: 94/100  ✅ PASS                      │
│                                               │
│  14:32:01  rigour_check → FAIL (34/100)       │
│  14:32:03  fix_packet → 8 fixes               │
│  14:32:15  rigour_check → 71/100 (+37)        │
│  14:32:22  rigour_check → ✅ PASS 94/100      │
│                                               │
│  Brain: 47 patterns · trend: improving ↑      │
└───────────────────────────────────────────────┘

Без дополнительных команд. Панель мониторинга появляется, когда агент вызывает инструменты Rigour. Наблюдайте за самовосстановлением вашего агента в реальном времени.

Что он фиксирует

КатегорияКонтрольные точки
БезопасностьЖестко закодированные секреты (29+ паттернов), SQL-инъекции, XSS, CSRF, загрязнение прототипов, энтропия Шеннона
СтруктурныеРазмер файла, цикломатическая сложность, количество методов, количество параметров, глубина вложенности, TODO/FIXME
AI-дрейфГаллюцинированные импорты, фантомные API, дрейф контекста, обнаружение цикла повторных попыток
УправлениеИзоляция команды агентов, надзор за контрольными точками, защита памяти DLP

AST-ориентировано. Не на основе эвристик. <TypeScript>, <JavaScript>, Python, Go, Ruby, C#, Java, Kotlin, Rust.

Как это работает

Agent writes code → Rigour gates fire → FAIL? → Fix Packet (JSON)
                                           ↓
                                    Agent reads exact instructions
                                           ↓
                                    Agent fixes → PASS ✓

Без участия человека. Агент получает точно сказанное, что не так, на какой строке и как исправить — в формате JSON, который можно обработать.

Brain — учится на вашей кодовой базе

Каждое сканирование закрепляет паттерны. Паттерны угасают, когда их нет. При strength: 0.9 они преобразуются в жесткие правила. Собственная иммунная система вашего проекта — обучается локально, без телеметрии.

First week:  catches 12 violations
First month: catches 8 violations  ← learning your patterns
Third month: catches 3 violations  ← your agents have adapted

Чем он отличается

RigourESLintCloud tools
Работает локально, нулевая телеметрия
Учится вашей кодовой базе (Brain)
Самовосстановление агентов (Fix Packets)
Работает офлайн (GGUF sidecar)
Детекция дрейфа на основе ИИ
MCP-native (26 инструментов)

Используется в продакшн

  • 19 000+ общих установок через CLI и MCP

  • ** organically forked by Alibaba iFlow** → Органически создан форк Alibaba iFlow

  • Проект OWASP — внесён в список

  • Каталог Cursor MCP — включён в список

  • Ноль ложных срабатываний на аудите продакшена по 202-finding

Быстрое руководство

npx rigour-scan                              # zero-config scan
npx @rigour-labs/cli init                    # add gates to your project
npx @rigour-labs/cli check                   # run gates
npx @rigour-labs/cli check --deep            # + local AI analysis
npx @rigour-labs/cli check --deep --provider claude -k sk-ant-xxx  # cloud AI
npx @rigour-labs/cli studio                  # monitoring dashboard

Архитектура

ПакетНазначение
@rigour-labs/coreДвижок гейтов, анализ AST, Fix Packets, Brain
@rigour-labs/cliinit, check, scan, run, studio
@rigour-labs/mcpMCP-сервер — 26 инструментов для интеграции агента
rigour-scanЯрлык без настройки: npx rigour-scan

Стек: TypeScript strict, web-tree-sitter, Zod, Vitest.


Полная документация | Техническая спецификация | Философия

MIT © Rigour Labs — Разработано Ashutosh

Если Rigour нашёл что-то реальное в вашем коде — сообщите нам.