GHAS MCP 服务器
该服务器与 GitHub Advanced Security 集成,以加载安全警报并将其引入您的上下文中。支持 Dependabot 安全警报、机密扫描警报、代码安全警报。
服务介绍
ghas-mcp-server
MCP 服务器用于对 GitHub 仓库进行 GHAS 调用。
目前支持以下工具:
- list_dependabot_alerts: 列出仓库的所有 Dependabot 警报
- list_secret_scanning_alerts: 列出仓库的所有秘密扫描警报
- list_code_scanning_alerts: 列出仓库的所有代码扫描警报
请确保将这三个作用域(只读)添加到配置的 PAT 中,并且适用于正确的组织!
在 VS Code 和 VS Code Insiders 中安装
使用按钮在您的 VS Code 或 VS Code Insiders 环境中安装服务器。请确保在信任之前阅读链接!这些链接指向 vscode.dev 和 insiders.vscode.dev,并包含安装服务器的说明。
VS Code 会在任何操作发生前让您查看配置:

示例配置
将下面的配置添加到编辑器中的 MCP 配置中。
安全选项:使用已认证的 GitHub CLI
您可以选择使用已认证的 GitHub CLI,而不是存储个人访问令牌(见下一节)。这将使用您在 GitHub CLI 中配置的凭据。当您已经安装并认证了 GitHub CLI 时,这是很有用的。
要使用 GitHub CLI 进行认证,请按照以下步骤操作:
- 将
"GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true"添加到环境变量中。 - 确保您已安装并认证了 GitHub CLI,通过运行
gh auth login。
配置:
{
"mcp": {
"inputs": [
]
},
"servers": {
"ghas-mcp-server": {
"command": "npx",
"args": [
"-y",
"@rajbos/ghas-mcp-server"
],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true"
}
}
}
}
使用个人访问令牌的配置
对于 VS Code,它看起来像这样:
{
"mcp": {
"inputs": [
{
"id": "github_personal_access_token",
"description": "GitHub Personal Access Token",
"type": "promptString",
"password": true
}
]
},
"servers": {
"ghas-mcp-server": {
"command": "npx",
"args": [
"-y",
"@rajbos/ghas-mcp-server"
],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN": "${input:github_personal_access_token}"
}
}
}
}
结果

贡献
欢迎贡献!如果您有新工具的想法或改进建议,请提出问题或提交拉取请求。
快速开始
# Install dependencies
npm install
# Build the project
npm run build
项目结构
ghas-mcp-server/
├── src/
│ ├── operations/ # MCP Tools
│ │ └── security.ts
│ └── index.ts # Server entry point
├── package.json
└── tsconfig.json
添加组件
该项目在 src/operations/security.ts 中包含了 GHAS 工具。
构建
- 对您的工具进行修改
- 运行
npm run build编译 - 服务器将在启动时自动加载您的工具
测试本地构建
您可以通过使用以下 MCP 配置来测试本地构建版本:
"servers": {
"ghas-mcp-server": {
"command": "node",
"args": [
"C:/Users/RobBos/Code/Repos/rajbos/ghas-mpc-server/dist/index.js"
],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true"
}
}
}
别忘了更改路径以指向您的本地构建,并首先构建项目!