Pinner MCP📍
一种模型上下文协议(MCP)服务器,可以帮助将第三方依赖关系固定到不可变摘要中。 支持的依赖类型包括:
- Docker基础镜像
- GitHub操作
📦 用法
以容器形式运行 stdio 运输。
docker run -it --rm ghcr.io/safedep/pinner-mcp:latest💻 VS代码
将以下内容添加到您的 .vscode/mcp.json 您工作区中的文件。您必须安装并启用GitHub Copilot扩展。
{
"servers": {
"pinner-mcp": {
"type": "stdio",
"command": "docker",
"args": ["run", "--rm", "-i", "ghcr.io/safedep/pinner-mcp:latest"]
}
}
}使用GitHub Copilot Chat,提示如下:
Pin GitHub Actions to their commit hashPin container base images to digests要更新固定版本,可以使用如下提示:
Update pinned versions of container base images💻 光标
将以下内容添加到您的 .cursor/mcp.json 文件。你必须 _启用_ 设置中的MCP服务器。了解更多 这里.
{
"mcpServers": {
"pinner-mcp-stdio-server": {
"command": "docker",
"args": ["run", "--rm", "-i", "ghcr.io/safedep/pinner-mcp:latest"]
}
}
}使用如下的Composer提示符来固定特定的提交哈希。
Pin GitHub Actions to their commit hashPin container base images to digests要更新固定版本,可以使用如下提示。
Update pinned versions of container base images🔄 工具更新
MCP服务器的更新会自动推送到 latest 附加 .你 必须手动将本地容器映像更新到最新版本。
docker pull ghcr.io/safedep/pinner-mcp:latest🔧 发展
在当地建设
对于此项目的本地开发,请在本地构建容器映像:
docker build -t pinner-mcp:local .这 .vscode/mcp.json 和 .cursor/mcp.json 此存储库中的文件配置为使用本地映像(pinner-mcp:local)用于开发和测试未发布的更改。
在本地构建后,您可以按照上面的用法部分所述,将VS Code或Cursor与GitHub Copilot一起使用。

