Install
$ agentstack add mcp-686f6c61-alfred-dev Open-source listing, not yet scanned by AgentStack. Follow the source repository for install instructions.
Security review
⚠ Flagged2 finding(s); flagged for manual review. · v0.1.0 How review works →
- • Prompt-injection patterns
- • Secret / credential exfiltration
- • Dangerous shell & filesystem operations
- • Untrusted network calls
- • Known-malicious package signatures
- high Destructive filesystem operation.
- high Pipes remote content directly into a shell (remote code execution).
What it can access
- ● Network access Used
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ● Environment & secrets Used
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
█████╗ ██╗ ███████╗██████╗ ███████╗██████╗ ██████╗ ███████╗██╗ ██╗
██╔══██╗██║ ██╔════╝██╔══██╗██╔════╝██╔══██╗ ██╔══██╗██╔════╝██║ ██║
███████║██║ █████╗ ██████╔╝█████╗ ██║ ██║ ██║ ██║█████╗ ██║ ██║
██╔══██║██║ ██╔══╝ ██╔══██╗██╔══╝ ██║ ██║ ██║ ██║██╔══╝ ╚██╗ ██╔╝
██║ ██║███████╗██║ ██║ ██║███████╗██████╔╝ ██████╔╝███████╗ ╚████╔╝
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚══════╝ ╚═══╝
Plugin de ingeniería de software automatizada para Claude Code.
10 agentes (8 de núcleo, Selina si hay frontend y Lucius bajo demanda), catálogo de 11 skills de proceso, memoria persistente de decisiones por proyecto, 6 flujos de trabajo con quality gates verificables con evidencia, fase de estilo visual condicional, modo autopilot y compliance europeo (RGPD, NIS2, CRA) integrado desde el diseño.
Documentación completa -- [Instalar](#instalación) -- [Equipo](#el-equipo) -- [Comandos](#comandos) -- [Arquitectura](#arquitectura)
Qué es Alfred Dev
Alfred Dev es un plugin que orquesta el ciclo de desarrollo de software con agentes autónomos. Cada agente tiene un rol concreto, un ámbito delimitado y quality gates que impiden avanzar a la siguiente fase sin evidencia. El sistema está pensado para que ningún artefacto llegue a producción sin haber pasado por producto, arquitectura, desarrollo con TDD, revisión de seguridad, QA y documentación.
El runtime detecta el stack del proyecto con config_loader.detect_stack() (Node.js/TypeScript, Python, Rust, Go, Ruby, Elixir, Java/Kotlin, PHP, C#/.NET, Swift) y adapta artefactos al ecosistema real: frameworks, gestores de paquetes, runners de tests y estructura de directorios cuando esos manifiestos existen.
La documentación viva del proyecto auditado vive en docs/project/ (índice, arquitectura, compliance, threat-model, dependencias, mapa y estado). Los ADRs van a docs/adr/. Esos ficheros no son este repositorio: los crea el plugin en el repo donde trabajas.
El equipo
Alfred Dev no es un agente monolítico que intenta saberlo todo. Es un equipo de 10 especialistas, cada uno con un rol delimitado, personalidad propia y quality gates verificables con evidencia. Un modelo generalista rinde mejor con un rol concreto e instrucciones focalizadas que cuando se le pide que sea todo a la vez.
Cada agente se invoca como un subproceso de Claude Code mediante la herramienta Agent. Arranca con su propio system prompt, sin heredar sesgos ni ruido de conversaciones anteriores. El resultado no se promete determinista, pero sí más controlable: el mismo rol, las mismas instrucciones y los mismos artefactos reducen la variabilidad y facilitan revisar si cumplió su contrato.
Tres principios de diseño:
- Responsabilidad única. El Artesano escribe código; El Paranoico audita seguridad. Ninguno invade el territorio del otro.
- Herramientas restringidas. No todos los agentes necesitan el sistema de ficheros o la terminal. Limitar herramientas reduce la superficie de error.
- Quality gates entre fases. Ningún artefacto pasa de fase sin un punto de control. Las gates pueden ser automáticas (tests verdes), manuales (aprobación del usuario) o combinadas (automático + seguridad).
Frontera del núcleo:
product-ownerdecide qué problema se resuelve y por qué.architectdecide cómo se implementa técnicamente.alfreddecide cuándo interviene cada uno, en qué orden y con qué gate.
Si esas tres responsabilidades se mezclan, el flujo deja de ser previsible. Alfred coordina; no redefine alcance ni diseño por su cuenta.
Flujo feature: cronología de fases
El flujo feature es el más completo: hasta siete fases secuenciales. La fase estilo_visual solo aparece si el proyecto tiene frontend. El security-officer interviene en arquitectura, calidad y entrega: la seguridad no es un paso final.
timeline
title Flujo feature - fases y agentes
producto
: product-owner
: Análisis de requisitos
: Gate - aprobación del usuario
estilo visual
: selina
: Dirección de estilo visual (solo con frontend)
: Gate - elección del usuario
arquitectura
: architect + security-officer
: Diseño técnico y threat model
: Gate - aprobación del usuario
desarrollo
: senior-dev
: Implementación TDD
: Gate - tests verdes (automático)
calidad
: qa-engineer + security-officer
: Tests y auditoría de seguridad
: Gate - automático + seguridad
documentación
: tech-writer
: Documentación técnica y de usuario
: Gate - libre (sin bloqueo)
entrega
: devops-engineer + security-officer
: Changelog y validación final
: Gate - usuario + seguridad
El security-officer valida el threat model en arquitectura, audita el código en calidad y da el visto bueno en entrega. Detectar un problema de seguridad pronto sale más barato que detectarlo en producción.
Instalación
Una sola línea. El script verifica el entorno, registra en Claude Code una fuente GitHub global para Alfred Dev e instala el plugin con la CLI nativa de Claude Code. No pisa ~/.claude/skills ni crea ~/.claude/skills/alfred/SKILL.md ni ~/.claude/commands/alfred.md. La entrada es /alfred-dev:alfred. Parchea hooks y .mcp.json si el python3 por defecto no es compatible.
Antes de instalar, limpia el checkout local del marketplace (~/.claude/plugins/marketplaces/alfred-dev) y lo vuelve a registrar, para no materializar una caché antigua. La instalación soportada es siempre global de usuario: si existían rastros local o project del propio Alfred Dev, el instalador los normaliza y reinstala con --scope user. No usa un marketplace oficial de Anthropic: usa la CLI nativa para registrar una fuente propia no oficial.
curl -fsSL https://raw.githubusercontent.com/686f6c61/alfred-dev/main/install.sh | bash
Si ya tienes este repo clonado localmente, también puedes invocarlo así:
bash ./install.sh
Después de instalar, en una sesión abierta ejecuta /reload-plugins para cargar Alfred Dev sin reiniciar. Si Claude Code avisa por coste/caché de MCP o el plugin no aparece, reinicia Claude Code. Verifica con:
/alfred-dev:alfred
En Windows (PowerShell):
irm https://raw.githubusercontent.com/686f6c61/alfred-dev/main/install.ps1 | iex
Requisitos:
- Claude Code instalado, configurado y actualizado. Alfred Dev 0.7.0 requiere una CLI con plugins, skills, hooks y MCP.
- Python 3.10+ (para hooks, core y MCP en macOS, Linux y Windows).
Para desinstalar:
# macOS / Linux
curl -fsSL https://raw.githubusercontent.com/686f6c61/alfred-dev/main/uninstall.sh | bash
# macOS / Linux, desde el repo clonado
bash ./uninstall.sh
# Windows
irm https://raw.githubusercontent.com/686f6c61/alfred-dev/main/uninstall.ps1 | iex
El desinstalador retira el plugin y la fuente del marketplace en scope user. Si queda un alias global /alfred de instalaciones 0.6, también lo limpia. No borra .claude/ del proyecto (config, memoria SQLite, handoff).
/alfred-dev:update compara la versión instalada con el último GitHub Release y guía la actualización. Añadir el marketplace 686f6c61/alfred-dev instala lo que haya en la rama por defecto main.
Inicio rápido
Una vez instalado, habla en castellano. No hace falta memorizar slash commands.
sigue donde lo dejé
el login peta con eñes
cambia el texto del botón
El hook prompt-route.py sugiere la ruta si el texto no trae slash. /alfred-dev:alfred decide si toca mapear, discutir, retomar, abrir UAT o arrancar un flujo. Si quieres el flujo largo:
/alfred-dev:feature sistema de login con email y password
/alfred-dev:ajustes cambia autonomía y Lucius. /alfred-dev:feature recorre hasta 7 fases (producto, estilo visual, arquitectura, desarrollo, calidad, documentación, entrega). Autopilot solo resuelve gates de usuario configuradas; no salta tests, seguridad, evidencia ni confirmación humana de despliegue. La fase de estilo visual se activa solo si hay interfaz.
Novedades en v0.7.0
Recorte alineado con el SDK de Claude Code: 10 agentes (inherit), 11 skills planas, 18 comandos publicados. La entrada es /alfred-dev:alfred. Continuidad pública: alfred, progress y retomar. Sin alias global /alfred, sin stop-hook Ralph y sin reescribir settings.json. El servidor de memoria usa MCP stdio moderno y arranca mcp/memory_server.py con FastMCP si el paquete mcp está instalado. Secret-guard cubre Write, Edit, Bash y tools MCP de escritura. Agent Teams solo si el usuario ya lo tiene activo. La auditoría viva está en [docs/release.md](docs/release.md). El histórico de 0.6.x está en el [changelog](CHANGELOG.md).
Comandos
Toda la interfaz se controla desde la línea de comandos de Claude Code. La entrada principal es /alfred-dev:alfred. El resto usa el mismo prefijo /alfred-dev:. No hay alias global /alfred. plugin.json publica 18 comandos. En commands/ quedan helpers internos que no se listan como slash: next, search, _composicion.md y _docs_vivas.md.
Core
| Comando | Descripción | |---------|-------------| | /alfred-dev:alfred | Entrada contextual: decide si toca mapear, discutir, retomar, abrir UAT o arrancar un flujo multiagente. | | /alfred-dev:feature | Ciclo completo de hasta 7 fases. Alfred pregunta desde qué fase arrancar. | | /alfred-dev:quick | Flujo ligero para cambios pequeños con menos ceremonia que feature. | | /alfred-dev:fix | Corrección de bugs en 3 fases: diagnóstico, corrección TDD, validación. | | /alfred-dev:spike | Investigación técnica sin compromiso: prototipos, benchmarks, hallazgos. | | /alfred-dev:discuss | Refina una idea o fase y deja docs/project/discovery.md antes de abrir feature. | | /alfred-dev:map-codebase | Analiza un repo existente y deja docs/project/codebase-map.md y docs/project/current.md. | | /alfred-dev:progress | Resume kanban, bloqueos, trazabilidad, UAT y estado operativo. | | /alfred-dev:uat | Crea o cierra la validación humana, separada de los tests automáticos. | | /alfred-dev:audit | Auditoría con 4 agentes en paralelo: calidad, seguridad, arquitectura, documentación. | | /alfred-dev:ship | Release: auditoría final, changelog, versionado semántico, despliegue. | | /alfred-dev:memory-ui | Abre o cierra la UI local de la memoria SQLite. | | /alfred-dev:ajustes | Configurar autonomía, stack, Lucius, memoria y personalidad. |
Operativos
| Comando | Descripción | |---------|-------------| | /alfred-dev:retomar | Retoma una sesión pausada usando el handoff y el estado guardado. | | /alfred-dev:pause | Pausa el trabajo en curso y genera handoff persistente. | | /alfred-dev:sync-github [owner/repo] | Refleja el tablero local en GitHub Issues usando gh. | | /alfred-dev:lucius [dir] [--scope X] | Segunda opinión técnica vía Codex CLI. | | /alfred-dev:update | Comprueba si hay versión nueva (GitHub Releases) y actualiza el plugin. |
Ejemplo de uso
> /alfred-dev:feature sistema de autenticación con OAuth2
Alfred activa el flujo de hasta 7 fases:
1. Producto -- PRD con historias de usuario y criterios de aceptación
2. Estilo visual -- Tres propuestas en navegador (solo si hay UI)
3. Arquitectura -- Diseño de componentes, ADRs, threat model en paralelo
4. Desarrollo -- Implementación TDD (rojo-verde-refactor)
5. Calidad -- Code review + OWASP + compliance + SBOM
6. Documentación -- API docs, guía de usuario, changelog
7. Entrega -- Pipeline CI/CD, Docker, deploy
Cada transición entre fases requiere superar la quality gate correspondiente.
Los 6 flujos del orquestador son feature (hasta 7 fases), fix (3), spike (2), ship (4), audit (1) y quick (2).
Arquitectura
Agentes de núcleo (8 + Selina)
El plugin publica 10 agentes: 8 de núcleo, Selina si hay frontend y Lucius bajo demanda. La configuración del proyecto no desactiva el núcleo, pero Alfred no los invoca todos a la vez: cada flujo activa el rol de la fase, las señales del proyecto y las gates pendientes. El kanban y la trazabilidad los escribe el runtime, no un agente de project manager.
| Agente | Rol | Modelo | Responsabilidad | |--------|-----|--------|-----------------| | Alfred | Orquestador | inherit | Coordina flujos, activa agentes, evalúa gates entre fases | | El Buscador de Problemas | Product Owner | inherit | PRDs, historias de usuario, criterios de aceptación, análisis competitivo | | Selina | Dirección visual | inherit | Tres propuestas en navegador, artefacto docs/style-direction.md, gate de estilo | | El Dibujante de Cajas | Arquitecto | inherit | Diseño de sistemas, ADRs, diagramas Mermaid, matrices de decisión | | El Artesano | Senior Dev | inherit | Implementación TDD, refactoring, commits atómicos | | El Paranoico | Security Officer | inherit | OWASP Top 10, threat modeling STRIDE, SBOM, compliance RGPD/NIS2/CRA | | El Rompe-cosas | QA Engineer | inherit | Test plans, code review, exploratorio, integración, E2E, regresión | | El Fontanero | DevOps Engineer | inherit | Docker multi-stage, CI/CD, deploy, monitoring, observabilidad | | El Escriba | Tech Writer | inherit | Sync corto por fase (cabeceras, docstrings, docs/project/); en documentación: API docs, arquitectura, guías, changelogs |
Los 10 agentes declaran model: inherit y usan el modelo de la sesión. Selina ocupa la fase condicional entre producto y arquitectura. Solo se activa si has_frontend(stack) es verdadero.
Agente opcional (Lucius)
El único opcional del runtime es Lucius, segunda opinión vía Codex CLI. Se activa con /alfred-dev:ajustes o al pedir una auditoría externa. No hay data-engineer, ux-reviewer, github-manager, librarian ni el resto del catálogo 0.6. Más detalles en la [documentación de configuración](docs/configuration.md#composicion-dinamica-de-equipo).
Skills (11)
Cada skill es una habilidad plana en skills/*/SKILL.md. El catálogo publicado es:
skills/
compliance-check/
evaluate-dependency/
incident-response/
memory/
pr-workflow/
sbom-generate/
sonarqube/
style-direction/
sync-project-docs/
threat-model/
write-adr/
Los skills con side effects (style-direction, sonarqube, incident-response, pr-workflow) declaran disable-model-invocation: true.
Hooks (10)
Los hooks interceptan eventos del ciclo de vida de Claude Code. Este plugin registra 10 scripts en SessionStart, SessionEnd, UserPromptSubmit, PreToolUse y PostToolUse. activity-capture.py está en tres matchers (12 registros en total). No registra Stop, UserPromptExpansion ni PreCompact.
| Hook | Evento | Función | |------|--------|---------| | session-bootstrap.sh | SessionStart | Bootstrap síncrono: config local, memoria, permisos y wrapper de continuidad | | session-start.sh | SessionStart | Briefing de sesión, protocolo de hablar sin slash y contexto de continuidad | | session-end.py | SessionEnd | Detiene Memory UI y escribe el cierre de sesión (fail-open) | | prompt-route.py | UserPromptSubmit | Si el texto no trae slash, sugiere fix/quick/retomar según la petición | | secret-guard.py | PreToolUse (Write/Edit/Bash/MCP) | Bloquea escritura de secretos | | dangerous-command-guard.py | PreToolUse (Bash) | Bloquea comandos destructivos (rm -rf /, force push, DROP DATABASE) | | sensitive-read-guard.py | PreToolUse (Read) | Avisa al leer ficheros sensibles (claves privadas, .env, credenciales) | | quality-gate.py | PostToolUse (Bash) | Avisa cuando un runner de te
…
Source & license
This open-source MCP server is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: 686f6c61
- Source: 686f6c61/alfred-dev
- License: MIT
- Homepage: https://alfred-dev.com
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.