\[!警告\]\ 此服务器中的呼叫已添加到官方 ,因此此存储库已存档,仅供学习之用!
ghas-mcp服务器
MCP服务器向GHAS调用GitHub存储库。
目前支持以下工具:
- list_dependabot_alerts:列出存储库的所有依赖者警报
- list_secret_scaning_alerts:列出存储库的所有秘密扫描警报
- list_code_scanning_alerts:列出存储库的所有代码扫描警报
确保将这三个作用域(只读)添加到配置的PAT和正确的组织中!
在VS Code和VS Code Insider中安装
使用按钮在VS Code或VS Code Insiders环境中安装服务器。在信任之前,请务必阅读链接!链接转到 vscode.dev 和 insiders.vscode.dev 并包含安装服务器的说明。
VS Code会让你在任何事情发生之前看到配置:
配置示例
将以下配置添加到编辑器中的MCP配置中。
安全选项:使用经过身份验证的GitHub CLI
除了存储个人访问令牌(见下一节),您还可以使用经过身份验证的GitHub CLI。这将使用您在GitHub CLI中配置的凭据。当您安装了GitHub CLI并已通过身份验证时,这很有用。
要使用GitHub CLI进行身份验证,请按照以下步骤操作:
- 添加
"GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true"您的环境变量。 - 确保您已安装GitHub CLI,并通过运行以下命令进行身份验证
gh auth login.
配置:
{
"mcp": {
"inputs": [
]
},
"servers": {
"ghas-mcp-server": {
"command": "npx",
"args": [
"-y",
"@rajbos/ghas-mcp-server"
],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true"
}
}
}
}使用个人访问令牌进行配置
对于VS Code,它看起来像这样:
{
"mcp": {
"inputs": [
{
"id": "github_personal_access_token",
"description": "GitHub Personal Access Token",
"type": "promptString",
"password": true
}
]
},
"servers": {
"ghas-mcp-server": {
"command": "npx",
"args": [
"-y",
"@rajbos/ghas-mcp-server"
],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN": "${input:github_personal_access_token}"
}
}
}
}结果

贡献
欢迎投稿!如果您对新工具或改进有想法,请打开问题或提交拉取请求。
快速开始
# Install dependencies
npm install
# Build the project
npm run build
项目结构
ghas-mcp-server/
├── src/
│ ├── operations/ # MCP Tools
│ │ └── security.ts
│ └── index.ts # Server entry point
├── package.json
└── tsconfig.json添加组件
该项目附带了GHAS工具 src/operations/security.ts.
建筑
- 对工具进行更改
- 跑
npm run build编写 - 服务器将在启动时自动加载您的工具
测试本地构建
您可以通过使用以下MCP配置配置本地构建版本来测试本地构建:
"servers": {
"ghas-mcp-server": {
"command": "node",
"args": [
"C:/Users/RobBos/Code/Repos/rajbos/ghas-mpc-server/dist/index.js"
],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true"
}
}
}别忘了更改本地构建的路径,先构建项目!
