G

GHAS MCP 服务器

@rajbos/ghas-mcp-server
0 Stars 8 次浏览 rajbos 更新于 2026-08-23

该服务器与 GitHub Advanced Security 集成,以加载安全警报并将其引入您的上下文中。支持 Dependabot 安全警报、机密扫描警报、代码安全警报。

该服务暂未提供标准配置,请参考 README 手动接入

服务介绍

ghas-mcp-server

MCP 服务器用于对 GitHub 仓库进行 GHAS 调用。

目前支持以下工具:

  • list_dependabot_alerts: 列出仓库的所有 Dependabot 警报
  • list_secret_scanning_alerts: 列出仓库的所有秘密扫描警报
  • list_code_scanning_alerts: 列出仓库的所有代码扫描警报

请确保将这三个作用域(只读)添加到配置的 PAT 中,并且适用于正确的组织!

在 VS Code 和 VS Code Insiders 中安装

使用按钮在您的 VS Code 或 VS Code Insiders 环境中安装服务器。请确保在信任之前阅读链接!这些链接指向 vscode.devinsiders.vscode.dev,并包含安装服务器的说明。

VS Code 会在任何操作发生前让您查看配置:

VS Code 中的配置截图

示例配置

将下面的配置添加到编辑器中的 MCP 配置中。

安全选项:使用已认证的 GitHub CLI

您可以选择使用已认证的 GitHub CLI,而不是存储个人访问令牌(见下一节)。这将使用您在 GitHub CLI 中配置的凭据。当您已经安装并认证了 GitHub CLI 时,这是很有用的。

要使用 GitHub CLI 进行认证,请按照以下步骤操作:

  • "GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true" 添加到环境变量中。
  • 确保您已安装并认证了 GitHub CLI,通过运行 gh auth login

配置:

{
    "mcp": {
        "inputs": [
        ]
    },
    "servers": {
        "ghas-mcp-server": {
            "command": "npx",
            "args": [
                "-y",
                "@rajbos/ghas-mcp-server"
            ],
            "env": {
                "GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true"
            }
        }
    }
  }

使用个人访问令牌的配置

对于 VS Code,它看起来像这样:

{
    "mcp": {
        "inputs": [
            {
                "id": "github_personal_access_token",
                "description": "GitHub Personal Access Token",
                "type": "promptString",
                "password": true
            }
        ]
    },
    "servers": {
        "ghas-mcp-server": {
            "command": "npx",
            "args": [
                "-y",
                "@rajbos/ghas-mcp-server"
            ],
            "env": {
                "GITHUB_PERSONAL_ACCESS_TOKEN": "${input:github_personal_access_token}"
            }
        }
    }
  }

结果

VS Code 内部输出的截图

贡献

欢迎贡献!如果您有新工具的想法或改进建议,请提出问题或提交拉取请求。

快速开始

# Install dependencies
npm install

# Build the project
npm run build

项目结构

ghas-mcp-server/
├── src/
│   ├── operations/      # MCP Tools
│   │   └── security.ts
│   └── index.ts         # Server entry point
├── package.json
└── tsconfig.json

添加组件

该项目在 src/operations/security.ts 中包含了 GHAS 工具。

构建

  1. 对您的工具进行修改
  2. 运行 npm run build 编译
  3. 服务器将在启动时自动加载您的工具

测试本地构建

您可以通过使用以下 MCP 配置来测试本地构建版本:

"servers": {
    "ghas-mcp-server": {
        "command": "node",
        "args": [
            "C:/Users/RobBos/Code/Repos/rajbos/ghas-mpc-server/dist/index.js"
        ],
        "env": {
            "GITHUB_PERSONAL_ACCESS_TOKEN_USE_GHCLI": "true"
        }
    }
}

别忘了更改路径以指向您的本地构建,并首先构建项目!

了解更多