Antigravity CLI Tooling
Herramientas de terminal open-source para instalar y auditar herramientas de IA
El Problema
Configurar servidores MCP o habilidades en Antigravity CLI suele requerir buscar repositorios a mano, editar archivos JSON de configuración y adivinar si el paquete que estás instalando tiene dependencias vulnerables. Creé dos herramientas CLI interactivas para buscar, auditar vulnerabilidades y configurar todo directamente desde la terminal.
Stack Tecnológico
- Node.js
- Commander
- Inquirer
- Google OSV API
- npm Registry API
- GitHub Actions
- node:test
Implementación Técnica
1. Búsqueda Interactiva y Configuración Automática
Construí un asistente interactivo en terminal con Inquirer y Commander. El CLI consulta el registro de npm y la API de skills.sh, muestra descripciones y versiones en vivo, y escribe la configuración requerida en los archivos JSON locales del usuario sin necesidad de edición manual.
2. Auditoría de Seguridad con Google OSV
Antes de confirmar la instalación de cualquier herramienta, el CLI consulta la base de datos abierta de vulnerabilidades de Google (api.osv.dev). Si existen CVEs reportados para ese paquete, muestra el detalle y la gravedad en consola para alertar al usuario antes de ejecutar código externo.
3. Pruebas Nativas y CI/CD Multi-Plataforma
En lugar de agregar dependencias pesadas de testing, escribí la suite de pruebas unitarias con el módulo nativo node:test de Node.js. Configuré GitHub Actions con una matriz para ejecutar los tests automáticamente en Linux y Windows en cada commit o pull request.
Publicados en npm como antigravity-mcp-installer y antigravity-skills-installer (comandos de terminal agy-mcp y agy-skills). Código en GitHub.