Token导航 LogoToken导航TokenDH.com
GHAS MCP server (GitHub Advanced Security) logo
开发工具stdio官方级别未说明来源级核验

GHAS MCP server (GitHub Advanced Security)

MCP Server

MCP Server for GitHub Advanced Security

工具数

3

提示词数

0

GitHub Stars

5

资源数

0
安全TypeScriptVS CodeVS CodeVS Code Insiders

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

rajbos

提供方

rajbos

最后核验

2026/5/18 02:51

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

\[!警告\]\ 此服务器中的呼叫已添加到官方 ,因此此存储库已存档,仅供学习之用!

ghas-mcp服务器

MCP服务器向GHAS调用GitHub存储库。

目前支持以下工具:

  • list_dependabot_alerts:列出存储库的所有依赖者警报
  • list_secret_scaning_alerts:列出存储库的所有秘密扫描警报
  • list_code_scanning_alerts:列出存储库的所有代码扫描警报

确保将这三个作用域(只读)添加到配置的PAT和正确的组织中!

在VS Code和VS Code Insider中安装

使用按钮在VS Code或VS Code Insiders环境中安装服务器。在信任之前,请务必阅读链接!链接转到 vscode.devinsiders.vscode.dev 并包含安装服务器的说明。

VS Code会让你在任何事情发生之前看到配置:

Screenshot of the configuration in VS Code

配置示例

将以下配置添加到编辑器中的MCP配置中。

安全选项:使用经过身份验证的GitHub CLI

除了存储个人访问令牌(见下一节),您还可以使用经过身份验证的GitHub CLI。这将使用您在GitHub CLI中配置的凭据。当您安装了GitHub CLI并已通过身份验证时,这很有用。

要使用GitHub CLI进行身份验证,请按照以下步骤操作:

  • 添加 "GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true" 您的环境变量。
  • 确保您已安装GitHub CLI,并通过运行以下命令进行身份验证 gh auth login.

配置:

{
    "mcp": {
        "inputs": [
        ]
    },
    "servers": {
        "ghas-mcp-server": {
            "command": "npx",
            "args": [
                "-y",
                "@rajbos/ghas-mcp-server"
            ],
            "env": {
                "GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true"
            }
        }
    }
  }

使用个人访问令牌进行配置

对于VS Code,它看起来像这样:

{
    "mcp": {
        "inputs": [
            {
                "id": "github_personal_access_token",
                "description": "GitHub Personal Access Token",
                "type": "promptString",
                "password": true
            }
        ]
    },
    "servers": {
        "ghas-mcp-server": {
            "command": "npx",
            "args": [
                "-y",
                "@rajbos/ghas-mcp-server"
            ],
            "env": {
                "GITHUB_PERSONAL_ACCESS_TOKEN": "${input:github_personal_access_token}"
            }
        }
    }
  }

结果

Screenshot of the output inside of VS Code

贡献

欢迎投稿!如果您对新工具或改进有想法,请打开问题或提交拉取请求。

快速开始

# Install dependencies
npm install

# Build the project
npm run build

项目结构

ghas-mcp-server/
├── src/
│   ├── operations/      # MCP Tools
│   │   └── security.ts
│   └── index.ts         # Server entry point
├── package.json
└── tsconfig.json

添加组件

该项目附带了GHAS工具 src/operations/security.ts.

建筑

  1. 对工具进行更改
  2. npm run build 编写
  3. 服务器将在启动时自动加载您的工具

测试本地构建

您可以通过使用以下MCP配置配置本地构建版本来测试本地构建:

"servers": {
    "ghas-mcp-server": {
        "command": "node",
        "args": [
            "C:/Users/RobBos/Code/Repos/rajbos/ghas-mpc-server/dist/index.js"
        ],
        "env": {
            "GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true"
        }
    }
}

别忘了更改本地构建的路径,先构建项目!

了解更多

目录标签

目录标签

安全TypeScriptVS Codedeveloper-toolsghasmcpgithubsecurity安全警报本地部署GitHub工具代码安全开发工具

支持客户端

VS CodeVS Code Insiders

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

3

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP