这个项目能做什么
Spec Workflow MCP是一个模型上下文协议(MCP)服务器,为AI辅助编码添加了结构化、规范驱动的工作流程。它不让助手直接跳入代码,而是通过顺序规范文档引导工作:先需求,再设计,然后任务。它作为npm包(@pimzino/spec-workflow-mcp)分发,并在Claude Code、Claude Desktop、Cursor、Windsurf、Cline、Continue、Augment Code、OpenCode和Codex等工具中配置为MCP服务器。
README中描述的核心能力:
- 结构化工作流:规范按顺序创建(需求→设计→任务),单个任务可通过对话提示按名称或编号执行。
- 实时Web仪表盘:仪表盘进程(默认端口5000)显示规范、任务、进度条和状态,并实时更新。一个仪表盘实例可服务多个项目。
- VSCode扩展:为VSCode用户提供集成的侧边栏仪表盘,发布在Visual Studio Marketplace上。
- 审批工作流:文档可通过仪表盘提交审批,并跟踪反馈和修订。
- 任务进度跟踪:可视化进度指示器和详细任务状态。
- 实施日志:可搜索的任务实施日志,包括代码统计。
- 多语言支持:项目提供11种语言的文档(英语、日语、中文、西班牙语、葡萄牙语、德语、法语、俄语、意大利语、韩语和阿拉伯语)。
使用是提示驱动的:用户在对话中提及spec-workflow以创建规范、列出规范或执行特定任务。项目状态存储在.spec-workflow目录中,包含审批、归档、规范、指导、模板和用户模板。
部署和操作:仪表盘可通过提供的Dockerfile和docker-compose设置运行在Docker中,并挂载.spec-workflow工作区卷。README中的安全说明指出,服务器默认绑定到127.0.0.1,应用速率限制(每个客户端每分钟120个请求),写入结构化JSON审计日志,设置安全头,将CORS限制为localhost,并通过非root用户、只读文件系统、删除能力和资源限制来加固Docker镜像。HTTPS/TLS和用户认证明确列为尚未实现,建议使用反向代理(nginx/Apache)进行外部访问。对于$HOME只读的沙盒环境,SPEC_WORKFLOW_HOME环境变量将全局状态重定向到可写位置。
开发使用npm(安装、构建、开发脚本),项目根据GPL-3.0许可。README还指出维护者已暂时离开该仓库。
评论
0 评分人数达到10人后显示
登录后参与讨论。