npm package discovery and stats viewer.

Discover Tips

  • General search

    [free text search, go nuts!]

  • Package details

    pkg:[package-name]

  • User packages

    @[username]

Sponsor

Optimize Toolset

I’ve always been into building performant and accessible sites, but lately I’ve been taking it extremely seriously. So much so that I’ve been building a tool to help me optimize and monitor the sites that I build to make sure that I’m making an attempt to offer the best experience to those who visit them. If you’re into performant, accessible and SEO friendly sites, you might like it too! You can check it out at Optimize Toolset.

About

Hi, 👋, I’m Ryan Hefner  and I built this site for me, and you! The goal of this site was to provide an easy way for me to check the stats on my npm packages, both for prioritizing issues and updates, and to give me a little kick in the pants to keep up on stuff.

As I was building it, I realized that I was actually using the tool to build the tool, and figured I might as well put this out there and hopefully others will find it to be a fast and useful way to search and browse npm packages as I have.

If you’re interested in other things I’m working on, follow me on Twitter or check out the open source projects I’ve been publishing on GitHub.

I am also working on a Twitter bot for this site to tweet the most popular, newest, random packages from npm. Please follow that account now and it will start sending out packages soon–ish.

Open Software & Tools

This site wouldn’t be possible without the immense generosity and tireless efforts from the people who make contributions to the world and share their work via open source initiatives. Thank you 🙏

© 2026 – Pkg Stats / Ryan Hefner

conclave-ai

v0.13.0

Published

Graph-aware independent validator for code changes and agent claims

Readme

Conclave

Um companheiro de PR que transforma mudanças de código em evidências revisáveis.

Conclave simplifica e protege o caminho entre o código alterado e o merge aprovado por uma pessoa.

English · Português (Brasil)

npm npm downloads Node.js 20+ Licença: MIT Changelog

Início rápido · CLI e idiomas · Como funciona · Skill de agent · Interface visual · Changelog


0.13: Cobertura explícita, critérios persistidos, evidências do CI, testes opcionais de navegador e feedback local implementados. Veja preparação do piloto e limites medidos. A disponibilidade no npm precisa ser confirmada no registro.

Conclave entra depois da mudança de código e antes da aprovação. Ele compara o Git real, mapeia o código ao redor, aponta riscos e evidências e entrega a próxima ação para o desenvolvedor, coding agent ou revisor humano.

mudança → review do Conclave → agent corrige → Conclave confere de novo → humano aprova → merge

O review do Conclave é somente leitura: não altera código, executa scripts, cria commits, faz push ou merge. Critérios e feedback gravam metadados locais. Os comandos separados collect e smoke executam apenas planos invocados explicitamente.

Escolha o caminho mais curto

| Quero… | Comece aqui | | --- | --- | | Revisar minha branch atual e todas as mudanças locais | conclave check . | | Comparar duas branches sem trocar o checkout | conclave compare . | | Deixar Codex ou Claude usar o Conclave naturalmente | conclave setup . | | Ler o resultado no navegador | conclave open . | | Conhecer os comandos sem decorar flags | conclave help |

Início rápido

Requisitos: Node.js 20+ e Git. Node é o runtime do Conclave; o repositório analisado não precisa ser um projeto Node.

npm install --save-dev conclave-ai
npx conclave check .

Isso basta para o fluxo normal. Não precisa de chave de API nem de indexação prévia.

check é o comando recomendado. Ele:

  • detecta o repositório e a provável base do PR;
  • inclui commits da branch, arquivos preparados, mudanças locais e novos arquivos ainda não rastreados pelo Git;
  • usa o último commit como objetivo de review transparente quando você não informa um;
  • cria um mapa local novo—não é necessário rodar index antes;
  • mostra resumo do PR, findings, código afetado, evidências e próximos passos;
  • gera um prompt acionável para o seu coding agent; e
  • salva o relatório completo no histórico local.

Use a forma explícita quando quiser:

# Workspace atual contra uma base escolhida
npx conclave check . --base origin/main \
  --objective "Adicionar login sem senha sem quebrar a restauração da sessão"

# Duas refs commitadas sem trocar de branch
npx conclave compare . --base origin/main --head feature/login \
  --objective "Adicionar login sem senha"

# Saída para agent ou CI
npx conclave check . --base origin/main --json > conclave-review.json

# Conferir a correção sem mudar silenciosamente o objetivo ou contrato
npx conclave check . --base origin/main \
  --objective "Adicionar login sem senha sem quebrar a restauração da sessão" \
  --previous-report conclave-review.json --json > conclave-recheck.json

A nova conferência continua na mesma série. O Conclave verifica o digest do relatório anterior, compara objetivo e contrato, cria fingerprints dos findings recorrentes e diferencia repetição idêntica de progresso, estagnação ou regressão. Use --new-series somente quando quiser aceitar deliberadamente uma nova baseline. Testes e builds executados externamente podem entrar com --receipt repetível; o vínculo com o artefato é verificado, mas a evidência continua autorrelatada a menos que seja importada pela verificação explícita de attestations. Veja linhagem de review e recibos.

Yarn e pnpm também funcionam:

yarn add --dev conclave-ai && yarn conclave check .
pnpm add --save-dev conclave-ai && pnpm exec conclave check .

Para testar sem adicionar dependência:

npx --yes --package=conclave-ai@latest conclave check .

Prefere um fluxo guiado? Rode apenas npx conclave. Quer entender o comando antes? Rode npx conclave help check.

Como o review funciona sem IA

O review é uma análise determinística de código, não uma resposta de chat.

  1. O Git fornece a comparação e o patch exatos.
  2. Parsers locais identificam arquivos e unidades de código: funções, métodos, classes, interfaces e módulos nomeados. A documentação antiga chamava isso de “símbolos”.
  3. Um grafo acompanha imports, exports, chamadas, referências, containers e consumidores.
  4. Checks determinísticos desafiam escopo, mudança pública sem teste alterado, erro visível ao parser, impacto fora do diff, deleções e claims opcionais. Defeitos visíveis no próprio texto alterado saem do mesmo jeito: recurso sem candidato de limpeza correspondente no mesmo arquivo, erro jogado fora por um catch vazio e armazenamento endereçado por literal onde o mesmo arquivo usa uma constante nomeada.
  5. Conclave retorna PASS, WARN, BLOCK ou INCONCLUSIVE, com arquivo e linha sempre que houver evidência disponível.

Nenhum código é enviado a uma LLM durante o review. Não precisa de chave de API. Isso é evidência útil, não compilador, test runner, scanner de segurança, prova de runtime nem aprovação automática. A autoridade do merge continua humana.

Linguagens

| Linguagem | Funções/classes | Imports | Grafo de impacto | Detecção de testes | | --- | ---: | ---: | ---: | ---: | | TypeScript / JavaScript / TSX / JSX | Sim | Sim | Sim | Sim | | Python | Sim | Sim | Sim | Sim | | Java | Sim | Sim | Sim | Sim |

Outras linguagens textuais ainda entram no diff e no controle de escopo, mas sem a mesma profundidade do grafo. Veja ROADMAP.md.

Quando vale gastar um modelo

O review informa quais regras restritas examinaram a mudança e quais perguntas continuam abertas. Um achado, ou sua ausência, nunca verifica uma dimensão inteira de risco.

| Cobertura | Significado | | --- | --- | | partial | Regras aplicáveis examinaram apenas seu escopo declarado. Consulte checks e remainingQuestions. | | unchecked | Nenhuma regra determinística aplicável examinou a dimensão no código disponível. |

escalation.recommended indica que há verificação pendente. Conforme a pergunta, use testes relevantes, revisão humana ou raciocínio opcional de modelo. Isso nunca inicia um modelo nem executa scripts do repositório. Um modelo não substitui evidência de execução. Valores históricos v2 evidenced e checked-clean continuam legíveis com limitações explícitas.

conclave check . --json | jq '.report.escalation'

Ajuda da CLI e idiomas

Você não precisa decorar a CLI. Rode conclave ou conclave start . para abrir o menu guiado. conclave help mostra todos os comandos agrupados por objetivo; conclave help <comando> explica o que um comando faz, quando usar, seus limites, sintaxe e exemplos práticos:

conclave help
conclave help check
conclave help symbol

A ajuda faz parte da própria CLI, então sempre corresponde à versão instalada.

| Comando | Para que serve | | --- | --- | | conclave check . | Revisar a branch atual e todas as mudanças locais juntas | | conclave compare . | Escolher duas refs locais ou remotas | | conclave open . | Abrir o cockpit visual no navegador | | conclave setup . | Instalar skills e, opcionalmente, GitHub Actions | | conclave doctor . | Diagnosticar Git, linguagens, skills e CI | | conclave history . | Ver reviews locais anteriores | | conclave handoff . | Imprimir o último prompt de correção para um agente | | conclave review ... --json | Relatório determinístico de baixo nível | | conclave ask ... / investigate | Raciocínio opcional usando um provedor |

conclave index é apenas um cache opcional para busca, grafo e Ask. Ele cria .conclave/code-index-v2.json; o review nunca confunde esse arquivo com a mudança analisada.

Inglês, português ou espanhol

Inglês é o idioma padrão da CLI. Você pode salvar português do Brasil ou espanhol europeu como preferência global do usuário, a partir de qualquer repositório:

conclave config --language pt-BR
conclave config --language es-ES
conclave config --language en       # volta ao padrão
conclave config                     # mostra idioma e configuração do provider

A escolha vale para menu guiado, ajuda, prompts, progresso, rótulos do review, mensagens de atualização e setup de provider. Ela fica na configuração do usuário (~/.config/conclave/config.json no macOS/Linux, com equivalentes para XDG e Windows), não dentro do repositório. CONCLAVE_LANGUAGE=es-ES conclave help sobrescreve o idioma em uma única execução. As chaves do JSON continuam em inglês para não quebrar skills, CI e outras integrações.

Skill para Codex e Claude Code

A skill é o fluxo do agente; a CLI é o motor local de revisão. Ela ensina Codex ou Claude Code a escolher a mudança, preservar o veredito, citar evidências, responder de forma legível, devolver achados para correção e conferir novamente. Ela não dá poder de mutação ao Conclave.

Setup interativo no repositório:

npx --yes --package=conclave-ai@latest conclave setup .

Ou instale os dois adapters diretamente:

npx --yes --package=conclave-ai@latest conclave skill install \
  --target both --scope project --project .

O npm baixa o pacote somente para executar o comando e copia a skill pequena para .agents/skills/conclave-validate e .claude/skills/conclave-validate; nada é adicionado ao package.json. Use --scope user para instalar na sua conta ou --target portable --destination ... para outro agent.

Depois, peça naturalmente: “Use o Conclave para revisar a mudança atual antes do merge.” A resposta legível aparece na conversa do agente; o JSON exato continua disponível.

GitHub Actions

npx --yes --package=conclave-ai@latest conclave setup . \
  --agents none --github-actions

O workflow independe da linguagem do projeto: baixa apenas o Conclave, sem npm ci nem build específico. Ele escreve o resumo do job, cria annotations, atualiza um comentário no PR, guarda o JSON como artefato e falha somente em BLOCK ou INCONCLUSIVE. PRs vindos de fork ainda recebem resumo e artefato quando o GitHub remove a permissão de comentário.

Cockpit visual de review

npx conclave open .

Conclave inicia um servidor somente em loopback, abre o navegador e carrega o repositório automaticamente. A interface mostra resumo, achados, alegações, código afetado, diff exato, instrução copiável para o agente, JSON e histórico local. Ask e Investigate aparecem quando existe um provedor configurado.

A UI usa o mesmo motor da CLI. Ela não corrige nem aplica o patch. Encerre com Ctrl+C.

Configuração opcional de IA

Review nunca precisa de chave. Um provedor é usado apenas nos modos read-only ask e investigate:

conclave init
conclave provider-check

O setup guiado aceita chaves compatíveis com OpenAI/Codex, OpenRouter — incluindo chaves do plano OpenRouter Go —, Anthropic e OpenCode Zen, com perfis prontos e IDs de modelos personalizados. A entrada é escondida e salva somente no .env local ignorado pelo Git. O navegador nunca recebe a chave.

Atualização e diagnóstico

conclave update --check
conclave update --local
conclave update --global
conclave doctor .

Se já estiver na última versão, conclave update explica isso claramente e não tenta executar um binário local inexistente.

Vereditos e limites

| Veredito | Significado | Próxima ação | | --- | --- | --- | | PASS | Nenhum blocker ou warning determinístico encontrado | Rodar testes relevantes e pedir review humano | | WARN | Ainda existe risco revisável | Inspecionar ou corrigir e conferir novamente | | BLOCK | Evidência contradiz escopo, claims ou segurança estrutural | Enviar o handoff ao coding agent e conferir novamente | | INCONCLUSIVE | A evidência não permite uma conclusão segura | Melhorar base, objetivo, contrato ou parser |

Quando não há diff, o resultado é “Nothing to review”, não uma falha inventada.

Veja o changelog para mudanças publicadas e futuras, o roadmap, os limites de segurança, a linhagem de review e os recibos e o schema do relatório.

Desenvolvimento

npm install
npm run verify

Contribuições são bem-vindas sob a licença MIT. Veja CONTRIBUTING.md.