工作流合规执行器MCP
 
通过审计跟踪、状态持久性和合规性报告强制执行客户授权的开发工作流程。
一种模型上下文协议(MCP)服务器,专为企业、政府和受监管行业设计,这些行业的开发工作流程 不可转让的 和 合规性至关重要.
为什么存在
在企业咨询和政府合同中,客户通常要求严格的开发工作流程:
- ✅ 测试 必须 先通过后提交
- ✅ 代码 必须 在问题结束之前部署
- ✅ 生产 必须 被验证
- ✅ 审计跟踪 必须 存在是为了合规
此MCP服务器执行这些工作流 并提供合规证明。
特性
🔒 合规第一
- 状态持久性 -克劳德代码重启后,工作流得以幸存
- 审计跟踪 -带有时间戳的自动合规报告
- 飞行前检查 -启动前验证所需的脚本
- 时间跟踪 -所有步骤的持续时间跟踪
🎯 工作流管理
- 视觉进度 -实时工作流可视化
- 多个模板 -针对不同任务的不同工作流程
- 恢复能力 -从撞车后停下的地方继续
- 更好的错误 -针对常见问题的可行建议
⚙️ 可配置的
- 按项目配置 -不同项目的不同工作流程
- 部署方法 -Git推送、基于脚本或手动
- 验证策略 -烟雾测试、脚本、手册或无
- 严格/宽松模式 -强制执行或警告
快速开始
安装
- 克隆和构建:
git clone https://github.com/scarter4work/workflow-compliance-enforcer.git
cd workflow-compliance-enforcer
npm install
npm run build- 添加到克劳德代码MCP配置 (
~/.claude/mcp.json):
{
"mcpServers": {
"workflow-enforcer": {
"command": "node",
"args": ["/path/to/workflow-compliance-enforcer/build/index.js"]
}
}
}- 重新启动Claude代码
配置
创建 .workflow-enforcer.json 在项目根目录中:
{
"mode": "strict",
"template": "full-deployment",
"test_command": "npm test",
"deploy_method": "git-push",
"production_verification": "script",
"production_test_command": "npm run test:prod"
}用法
基本工作流程
// 1. Start work on an issue
workflow_start_issue({ issue_number: 42 })
// 2. Write your code, then run tests
workflow_run_tests()
// 3. Commit (only works after tests pass)
workflow_commit({ message: "fix: resolve authentication bug" })
// 4. Deploy to production
workflow_deploy()
// 5. Verify production
workflow_verify_prod()
// 6. Close issue and generate audit report
workflow_close_issue()崩溃后恢复
// If Claude Code crashes mid-workflow
workflow_start_issue({ issue_number: 42, resume: true })
// Picks up exactly where you left off!检查进度
workflow_status({ detailed: true })输出:
📊 Workflow Status:
State: TESTS_PASSED
Active Issue: #42 - Fix authentication bug
Commit: None
📋 Workflow Progress (full-deployment):
✅ 1. Start Issue (workflow_start_issue)
✅ 2. Run Tests (workflow_run_tests)
⏳ 3. Commit Changes (workflow_commit) ← YOU ARE HERE
⬜ 4. Deploy to Production (workflow_deploy)
⬜ 5. Verify Production (workflow_verify_prod)
⬜ 6. Close Issue (workflow_close_issue)
Available actions:
- workflow_commit工作流模板
完全部署(默认)
对于需要完整发布周期的生产功能:
- 启动问题→ 2. 运行测试→ 3. 提交→ 4. 部署→ 5. 验证→ 6. Close
仅测试
对于不需要部署的内部更改:
- 启动问题→ 2. 运行测试→ 3. 提交→ 4. Close
仅限文档
有关文档更改:
- 启动问题→ 2. 提交→ 3. Close
审计报告
每个完成的工作流都会生成一份审计报告:
📊 Workflow Completion Report - Issue #42
======================================================================
Issue: Fix authentication bug
Started: 2025-11-16T12:00:00.000Z
Completed: 2025-11-16T12:45:30.000Z
Duration: 0h 45m 30s
Steps Completed:
✅ Start Issue - 2025-11-16T12:00:00.000Z
✅ Run Tests - 2025-11-16T12:15:00.000Z (12450ms)
✅ Commit Changes - 2025-11-16T12:20:00.000Z
✅ Deploy to Production - 2025-11-16T12:35:00.000Z (145000ms)
✅ Verify Production - 2025-11-16T12:43:00.000Z (8200ms)
✅ Close Issue - 2025-11-16T12:45:30.000Z
Commits:
- a1b2c3d: fix: resolve authentication bug
Attestation: All required workflow steps completed successfully.
Signed: workflow-enforcer v2.0.0已保存到 .workflow/reports/issue-42-report.md 出于合规目的。
配置选项
| 选项 | 值 | 描述 |
|---|---|---|
mode | strict, lenient | 严格=强制执行;宽容=警告 |
template | full-deployment, tests-only, docs-only | 要使用的工作流 |
test_command | string | 测试命令(默认值: npm test) |
deploy_method | git-push, script, manual | 如何部署 |
production_verification | smoke-test, script, manual, none | 如何验证 |
看 工作流_ENFORCER_V2.md 以获取完整的文档。
用例
企业客户
{
"mode": "strict",
"template": "full-deployment",
"deploy_method": "manual",
"production_verification": "manual"
}部署和验证的手动门,带有完整的审计跟踪。
CI/CD自动化
{
"mode": "strict",
"template": "full-deployment",
"deploy_method": "git-push",
"production_verification": "smoke-test",
"production_url": "https://api.example.com/health"
}自动部署,快速烟雾测试验证。
内部发展
{
"mode": "lenient",
"template": "tests-only"
}跳过内部更改的部署,但仍强制执行测试。
可用工具
workflow_start_issue-开始进行飞行前检查workflow_run_tests-运行带有持续时间跟踪的测试套件workflow_commit-提交代码(仅在测试通过后)workflow_deploy-部署到生产环境workflow_verify_prod-验证生产部署workflow_close_issue-关闭问题并生成审计报告workflow_status-检查当前工作流状态workflow_config-查看/更新配置
需求
- Node.js 18+
- GitHub命令行界面(
gh)用于问题管理 - 支持MCP的Claude代码
比较:v1.0与v2.0
| 功能 | v1.0 | v2.0 |
|---|---|---|
| 状态持久性 | ❌ | ✅ |
| 飞行前检查 | ❌ | ✅ |
| 工作流可视化 | ❌ | ✅ |
| 审计报告 | ❌ | ✅ |
| 配置 | ❌ 硬编码 | ✅ 每个项目 |
| 模板 | ❌ 一刀切 | ✅ 3个模板 |
| 错误消息 | ⚠️ 通用 | ✅ 可操作 |
| 时间跟踪 | ❌ | ✅ |
| 恢复能力 | ❌ | ✅ |
贡献
欢迎投稿!拜托:
- 分叉存储库
- 创建要素分支
- 提交拉取请求
对于重大更改,请先打开一个问题。
许可证
MIT许可证-请参阅 许可证 文件以获取详细信息。
支持
致谢
内置于 模型上下文协议 通过Anthropic。
______________________________________________________________________
为合规而构建。专为真实世界的客户工作流程而设计。
