Sobre o projeto

Spec Workflow MCP é um servidor Model Context Protocol (MCP) que adiciona um fluxo de trabalho estruturado e orientado por especificações ao desenvolvimento assistido por IA. Em vez de permitir que um assistente vá direto para o código, ele orienta o trabalho por meio de documentos de especificação sequenciais: requisitos, depois design, depois tarefas. É distribuído como um pacote npm (@pimzino/spec-workflow-mcp) e configurado como um servidor MCP dentro de ferramentas como Claude Code, Claude Desktop, Cursor, Windsurf, Cline, Continue, Augment Code, OpenCode e Codex. Capacidades principais descritas no README: - Fluxo de trabalho estruturado: as especificações são criadas em ordem (Requisitos → Design → Tarefas), e tarefas individuais podem ser executadas por nome ou número por meio de prompts de conversa. - Painel web em tempo real: um processo de painel (porta padrão 5000) mostra especificações, tarefas, barras de progresso e status, com atualizações ao vivo. Uma única instância do painel pode atender vários projetos. - Extensão para VSCode: um painel lateral integrado para usuários de VSCode, publicado no Visual Studio Marketplace. - Fluxo de aprovação: documentos podem ser enviados para aprovação por meio do painel, com feedback e revisões rastreados. - Rastreamento de progresso de tarefas: indicadores visuais de progresso e status detalhado de tarefas. - Logs de implementação: logs pesquisáveis de implementações de tarefas, incluindo estatísticas de código. - Suporte a vários idiomas: o projeto fornece documentação em 11 idiomas (inglês, japonês, chinês, espanhol, português, alemão, francês, russo, italiano, coreano e árabe). O uso é orientado por prompts: os usuários mencionam spec-workflow na conversa para criar uma especificação, listar especificações ou executar uma tarefa específica. O estado do projeto reside em um diretório .spec-workflow contendo aprovações, arquivo, especificações, direção, modelos e modelos de usuário. Implantação e operações: o painel pode ser executado em Docker por meio do Dockerfile e da configuração docker-compose fornecidos, com um volume montado para o espaço de trabalho .spec-workflow. As notas de segurança no README afirmam que o servidor vincula a 127.0.0.1 por padrão, aplica limite de taxa (120 solicitações/minuto por cliente), grava logs de auditoria JSON estruturados, define cabeçalhos de segurança, restringe CORS a localhost e endurece a imagem Docker com um usuário não raiz, sistema de arquivos somente leitura, capacidades removidas e limites de recursos. HTTPS/TLS e autenticação de usuário são explicitamente listados como ainda não implementados, com proxies reversos (nginx/Apache) recomendados para acesso externo. Para ambientes em sandbox onde $HOME é somente leitura, a variável de ambiente SPEC_WORKFLOW_HOME redireciona o estado global para um local gravável. O desenvolvimento é feito com npm (scripts install, build, dev), e o projeto é licenciado sob GPL-3.0. O README também observa que o mantenedor fez uma pausa temporária no repositório.