Token导航 LogoToken导航TokenDH.com
Pinner MCP logo
开发工具stdio官方级别未说明来源级核验

Pinner MCP

MCP Server

Model Context Protocol (MCP) server to pin components to their immutable version

工具数

5

提示词数

0

GitHub Stars

12

资源数

0
依赖管理安全DockerCursorCursorVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

safedep

提供方

safedep

最后核验

2026/5/18 02:51

运行时

Docker

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

docker run -it --rm ghcr.io/safedep/pinner-mcp:latest

详细介绍

Pinner MCP📍

一种模型上下文协议(MCP)服务器,可以帮助将第三方依赖关系固定到不可变摘要中。 支持的依赖类型包括:

  • Docker基础镜像
  • GitHub操作

Pinner MCP

📦 用法

以容器形式运行 stdio 运输。

docker run -it --rm ghcr.io/safedep/pinner-mcp:latest

💻 VS代码

将以下内容添加到您的 .vscode/mcp.json 您工作区中的文件。您必须安装并启用GitHub Copilot扩展。

{
  "servers": {
    "pinner-mcp": {
      "type": "stdio",
      "command": "docker",
      "args": ["run", "--rm", "-i", "ghcr.io/safedep/pinner-mcp:latest"]
    }
  }
}

使用GitHub Copilot Chat,提示如下:

Pin GitHub Actions to their commit hash
Pin container base images to digests

要更新固定版本,可以使用如下提示:

Update pinned versions of container base images

💻 光标

将以下内容添加到您的 .cursor/mcp.json 文件。你必须 _启用_ 设置中的MCP服务器。了解更多 这里.

{
  "mcpServers": {
    "pinner-mcp-stdio-server": {
      "command": "docker",
      "args": ["run", "--rm", "-i", "ghcr.io/safedep/pinner-mcp:latest"]
    }
  }
}

使用如下的Composer提示符来固定特定的提交哈希。

Pin GitHub Actions to their commit hash
Pin container base images to digests

要更新固定版本,可以使用如下提示。

Update pinned versions of container base images

🔄 工具更新

MCP服务器的更新会自动推送到 latest 附加 .你 必须手动将本地容器映像更新到最新版本。

docker pull ghcr.io/safedep/pinner-mcp:latest

🔧 发展

在当地建设

对于此项目的本地开发,请在本地构建容器映像:

docker build -t pinner-mcp:local .

.vscode/mcp.json.cursor/mcp.json 此存储库中的文件配置为使用本地映像(pinner-mcp:local)用于开发和测试未发布的更改。

在本地构建后,您可以按照上面的用法部分所述,将VS Code或Cursor与GitHub Copilot一起使用。

📚 参考文献

  • 最初是为了保护 兽医 来自恶意GitHub操作
  • mcp走 是构建MCP服务器的优秀库
  • 由以下人员建造和维护 SafeDep工程

目录标签

目录标签

依赖管理安全DockerCursordeveloper-toolsGo本地部署GitHubActions

支持客户端

CursorVS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Docker

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP