Skip to main content
Glama
Angad816

GitPilot MCP

by Angad816

GitPilot MCP

GitPilot は、GitHub 向けのステートフルな AI エンジニアリング コントロール プレーンです。MCP ツールと Web ダッシュボードを通じて、issue、承認済みのローカル コード、永続的なプロジェクト メモリ、監査可能な検証実行を接続します。

機能

  • 接続した GitHub アイデンティティからアクセスできる、所有・共同編集者・組織の各リポジトリを一覧表示します。

  • issue の作成、更新、ラベル付け、コメント、クローズ、再オープンを実行します。

  • AI セッションをまたいで、リポジトリの知識を呼び出します。

  • 固定トークン予算内で、順位付けされたコード スニペットを取得します。

  • 上限のあるファイル範囲を読み取り、完全一致の編集を適用します。

  • マニフェスト呼び出しの検証コマンドのみを実行します。

  • AI 修正の実行を完了するには、検証の成功を必要とします。

  • コンテキスト、読み取り、編集、チェック、完了の追記のみの履歴を保持します。

  • リポジトリ自身の AI プロバイダーに接続し、構造化されたパッチ提案を生成します。これを明示の承認があるときにのみ適用し、検証し、ドラフト プル リクエストとして公開する — 保護されたブランチには決して公開せず、公開について 2 回目の明示的な承認なしには決して公開しません。

  • 検証に失敗した後、GitPilot が自動的に再試行することもできます(上限のある試行回数まで)。このとき引き継ぐものは失敗した情報のみであり、リポジトリ全体ではありません。高リスクまたは低信頼度の提案では、人によるレビューのために実行が一時停止され、単独で公開されることはありません。

  • リポジトリ範囲の手動 no-AI モードを選択すると、プロバイダー呼び出しはブロックされますが、上限付きのエビデンス、完全一致の編集、分離されたブランチ、許可リスト型の検証、監査履歴、ドラフト PR の公開は維持されます。AI 経路で課金・容量制限・認証情報の障害が発生した後も、ワンクリックで適用できる状態にあります。

Related MCP server: Agentic CI/CD MCP Orchestrator

セットアップ

cd /d "C:\Projects - Building\GithubPilotMCP"
.venv\Scripts\activate.bat
pip install -r requirements.txt
copy .env.example .env

ダッシュボードを起動し、GitHub パーソナル アクセス トークンをリポジトリとブレインを接続 に貼り付けします。ループバック専用のローカル インストールでは、GitPilot は非公開の永続化されたボールト キーを data/.gitpilot-master-key に作成し、トークンを検証して保存時に暗号化し、ブラウザに返すことはありません。本番環境、ステージング、ネットワークに公開されたデプロイでは、安全なシークレット ストレージを使用して GITPILOT_MASTER_KEY を設定する必要があります。ブートストラップの代替として、.envGITHUB_TOKEN を設定する方法もあります。

意図したリポジトリのみにアクセスできる 細粒度トークン(fine-grained token)を推奨します。完全な診断・パッチ・ドラフト PR ワークフロー用には、Metadata 読み取り、Contents 読み/書き、Issues 読み/書き、Pull requests 読み/書きを使用してください。GitHub が、リポジトリのオーナーまたは組織の管理者によるアクセス承認を要求する場合があります。GitPilot はその承認を包囲することはできません。

承認済みのローカル リポジトリをコード操作に割り当てます:

GITPILOT_CODE_ROOTS=my-repo=C:\path\to\my-repo

複数の割り当てはセミコロンで区切ります。GitPilot はトークンで利用可能をすべてのリポジトリを一覧画面表示しますが、コードの読み取りや編集は、明示的にマッピングされたワークスペース内でのみ可能です。

セットアップ診断

GitPilot を Claude に登録する前に、すべてが正しく構成されていることを確認します:

python setup_doctor.py

各チェックはわかりやすい言語での状態、問題がある場合には正確な復旧手順、機械可読の詳細を出力します。トークンの値を出力することはありません。診断ツールは、暗号済みのダッシュボード接続と GITHUB_TOKEN の両方を認識し、Python、依存関係、GitHub 認証、リポジトリ アクセス、SQLite、コード ワークスペース、MCP の準備状態、ダッシュボード ポート、Claude CLI 登録の準備状態を検証します。

ダッシュボード

python dashboard.py

http://127.0.0.1:8765 を開きます。このインターフェイスは localhost に配置するか、認証付き TLS のバックデに置いてください。

ログインコントロールは、Google を必要としないネイティブのメール/パスワード アカウントを提供します。アカウントの作成時には、リポジトリではなく GitHub プロフィール名がを尋ねられます。各アカウントには固有のカスタマー ID が付与されます。パスワードはソルト付きのスクリプト(scrypt)で一方向ハッシュ化が行われます。GitHub の資格情報は GITPILOT_MASTER_KEY で暗号化され、そのカスタマー ID にスコープが限定されます。カスタマーは、アカウント & API アクセスから、失効可能な gp_live_... GitPilot API キーを作成できます。API キーの平文は一度だけ表示され、保存されるのはその SHA-256 ハッシュのみです。

GitPilot が GitHub のユーザー名/パスワードを収集することや、GitHub OTP を収集することはありません。GitHub App を設定する場合、アカウント作成先は GitHub のインストール画面に続くため、カスタマーが正確なリポジトリの権限を選択できます。OAuth を設定した場合、GitPilot は state 検証と PKCE をともなう GitHub の認可コード フローにリダイレクトします。サインインと二方面認証は GitHub が github.com 上を示して行い、呼び出しトークンを返します。検証済みのパーソナル アクセス トークンはローカルのフォールバックとして残ります。検証済みの GitHub アイコンより、入力したプロフィールのタイプミスが置き換えられ、GitPilot は GitHub がその接続でアクセスできると示したリポジトリだけを表示します。

リポジトリの選択は接続を検証した後で行います。カスタマーーちゃん、リポジトリを作成した後、招待を承諾した後、またはトークン/App のインストールを拡大した後、リポジトリを選択を再度実行できます。オーナーが別のリポジトリや組織リポジトリは、GitHub の承認規則が引き続き適用されます。

ローカル ゲスト プレビューは、デフォルトで引き続き利用できます。デプロイされたカスタマー サービス用には、GITPILOT_REQUIRE_ACCOUNT_LOGIN=true を設定し、プリンセス可能な GITPILOT_SESSION_SECRET を構成し、GITPILOT_HTTPS_ONLY=true を設定し、トラフィックを HTTPS で終端します。単一顧客の秘密情報を含んだ収録・構成ファイルを作ってはいけません。資格情報のレコードは、暗号化されたオーナー単位のデータベース ボールトに保存します。

会場の接続環境や実際の GitHub アカウントに依存しない確実なプレゼンテーションのためには、http://127.0.0.1:8765/?demo=1 を開いてください。デモ モードは明確にラベル表示され、シミュレートされたリポジトリ、issue、検索、メモリ、モデル、コスト、GitHub 接続、AI プロバイダー接続、Brain Profile データを使用します。通常の URL では、常に実際の設定済みサービスが使用されます。

リポジトリを接続し、ブレインを選択

リポジトリとブレインを接続をクリックしてセットアップ ウィザードを開きます。GitHub トークンを貼り付けて検証し、アクセス可能な所有・共同編集者・組織のリポジトリを選択します。DeepSeek、Anthropic、OpenAI 互換/ローカル、Google Gemini、xAI Grok から選び、顧客自身のプロバイダ キーを接続して、モデルを選択し、トークンとコストの上限を設定し、有効化前に全体を確認します。これは 好き bring your own key(自分のキーを持ち込む)方式です。GitPilot 共有の開発者キーを提供することはなく、操作者のキーへフォールバックすることも、あるカスタマーの資格情報を他のカスタマーへ知理提供することもありません。プロバイダーの使用量と課金は、キーを発行したカスタマー アカウントに準あります。アクセス チェッカーは、別のオーナーや組織がアクセスを承認する必要がある場合を説明し、GitHub が発行したあと、保留中のリポジトリ招待をウィザード内で承諾できます。構成した GitHub App は、オプションの追加接続モードで残ります。全体アーキテクチャ、データ モデル、脅威モデルについては、docs/BRAIN.md を参照してください。

ワークフローの選択で、手動 / AI なしを選ぶと、AI 資格情報やプロバイダの呼び出しなしで機能します。この選択はリポジトリごとに独立して保存され、バックエンド側で強制されます。AI に戻すには、有効なリポジトリの Brain Profile を明示的に有効化する必要があります。

ホステッド AI アクセスとチャット サブスクリプションは、別の製品です。ChatGPT Plus/Pro や Codex のアクセスがあっても、GitPilot が呼び出した OpenAI Platform API の請求が自動で発生するわけでは暴ではなく、DeepSeek のチャット サブスクリプションが DeepSeek API の支払いに充当されることもありません。ウィザードはこの点をはっきりと違いとして示します。ホステッド モデルの料金を避けるには、手動 / AI なしを選ぶか、OpenAI 互換 / ローカルで Ollama / vLLM 形式のローカル サーバーに接続します。DeepSeek V4 Flash は内蔵カタログの中で最も低コストのホステッド選択肢ですが、それでも DeepSeek Platform の API キーと残高が必要です。

API キーを持たないユーザーは、**外部チャットを使用(コピー/貼り付け)**を選択できます。これは独立した手動のフォールバックであり、ChatGPT/Claude アカウント接続ではありません。GitPilot はユーザーのサブスクリプションにサインインして操作することはできません。この機能は、選択した issue のエビデンスと許可リストの検証コマンドのみを含んだ上限付きのコピー用プロンプトを作成します。ユーザーは、そのプロンプトを外部アシスタントに貼り付け、返ってきた JSON の提案を GitPilot に貼り剥りして組み込みます。取り込まれた結果は信頼されません。ファイル範囲、完全一致編集、パッチ サイズ、検証コマンド、提案ハッシュ、人間の承認、分離ブランチ、テストの各ゲートを、API 生成の提案と同じ検証端で通過させる必要があります。この引き渡しには、GitPilot はプロバイダ呼び出しを行わず、モデルコストはゼロ、それを記録します。

リポジトリの brain が有効になると、issue からガイド付き修正を開始すると、**エビデンス → 診断 → パッチ提案 → 承認 & 適用(分離ブランチ) → 検証 → 承認 & 公開(ドラフト PR)**と進行し、各段階はダッシュボードのパイプライン パネルに表示されます。すべての filesystem/GitHub 書き込みには、それぞれ個別の明示的な人間の承認が必要です。各段階で AI に何が出来て何が出来ないかは docs/BRAIN.md §16 を参照してください。

ホステッド マルチテナント ログイン(オプション、ベータ)

デフォルトでは、ダッシュボードはローカルのシングルオーナー モードで実行されます——ログインもなく、現在の挙動と同じです。代わりに複数の人が各々の GitHub アカウントでログインするためには:

  1. https://github.com/settings/developers で GitHub OAuth App を作成します。Authorization callback URL を http://<your-host>/auth/callback に設定します。

  2. その App の GITHUB_OAUTH_CLIENT_IDGITHUB_OAUTH_CLIENT_SECRET.env に設定します。

  3. GITPILOT_MASTER_KEY を生成します( .env.example を参照)。これはログインユーザーの GitHub トークン全体をストレージ上で暗号化するのに使います。コミットしたり、デプロイの秘密情報ストレージ以外で共有したりしないでください。

  4. ダッシュボードを再起動します。訪問者には「GitHub ログイン」画面が表示されます。

プロジェクトメモリと修正実行の履歴は、ホステッドでモードではログイン号にスコープされます。ホステッド ユーザーにによるローカルコード編集は意図的に無効です。ホステッド サービスは顧客のディスクに安全にアクセスできないためです。コード操作は MCP クライアントをローカルで実行してください。

ネイティブの GitPilot アカウントは、オプションの GitHub OAuth フローとは独立しています。カスタマーは、先にメール/パスワードのワークスペースを作成し、その後に細粒度 GitHub パーソナルアクセストークンをリポジトリウィザードへ貼り付けることができます。OAuth はローカルのデプロイでは無効化したままで問題ありません。

本格的な顧客受け入れ体験のためには、公開 GitHub App を構成し GITHUB_APP_IDGITHUB_APP_SLUGGITHUB_APP_PRIVATE_KEY_PATH を設定してください。GitHub App が推奨されるのは、カスタマーが特定のリポジトリを選択でき、App が細粒度の権限とローカル期限付きのインストール トークンを受け取るためです。OAuth はサポートされるフォールバックとして残ります。両方の統合を構成しない場合、暗号化された細粒度パーソナルアクセストークンをローカル開発用として使用できます。

オプションの GITPILOT_INPUT_USD_PER_MTOKGITPILOT_OUTPUT_USD_PER_MTOK の値は、実行前に表示するプロバイダ中立の計画見積りを制御します。実際のプロバイダの精算が常に優先されます。

Claude MCP

一度だけ登録します:

claude mcp add gitpilot -- "C:\Projects - Building\GithubPilotMCP\.venv\Scripts\python.exe" "C:\Projects - Building\GithubPilotMCP\server.py"

プロンプト例:

Start an AI fix run for issue #12 in atlas-library-ai. Recall project memory, inspect only the ranked files, make the smallest safe edit, verify it, save the resolution, and only then close the issue.

手動フローでは、ai_start_issue_fixai_read_fileai_edit_fileai_verify_fixai_complete_issue_fix を使用します。リポジトリで有効な Brain Profile がある場合、ガイド付き修正フロー(ai_generate_patch_proposalai_approve_and_apply_patchai_verify_fixai_publish_fix)は、同じエビデンス収集と人間の承認の境界を、手動編集ではなく AI が生成したパッチで扱います。任意のシェル コマンドを受け入れることはありません。

手動の完全一致の編集は監査のためにハッシュ化され、専用のブランチ gitpilot/fix-* でのみ適用されます。同じ検証済みのドラフト プル リクエスト公開が可能です。 AI 生成パッチは、レビューされた提案のハッシュと完全に一致する必要があります。省略した場合は、フェイルクローズ(安全側で停止)します。

Docker

docker compose up --build

イメージは非 root ユーザーで実行され、ファイルシステムは読み取り専用です。SQLite は data/ 配下に永続化され、承認済みのコードは別途マウントされます。

テスト

python -m pytest -q

これは、完全な offline スイートのみを実行します — すべての実資格情報(tests/test_live_integration.py、tests/test_live_guided_fix_integration.py)はオプトインであり、デフォルトではスキップされます。実際の GitHub App インストールと実試用AIプロバイダをエンドツーエンドで試すには、各モジュールの docstring の正確な設定手順を参照してください。

メモリモデル、ステートマシン、プロバイダー境界、および本番環境ガイダンスについては docs/ARCHITECTURE.md を参照し、GitHub App 接続、AI プロバイダーヴォールト、Repository Brain Profile、および guided-fix パッチパイプラインについては docs/BRAIN.md を参照してください。絶対に .env をコミットしたり、ログやスクリーンショットでトークンを公開したりしないでください。

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    B
    quality
    D
    maintenance
    The Git MCP Server allows AI assistants to perform enhanced Git operations via the Model Context Protocol, supporting core Git functions, branch and tag management, GitHub integration, and more.
    21
    121
    6
  • A
    license
    Not graded
    quality
    C
    maintenance
    Unified MCP control plane for AI pull request reviews on GitHub.
    90
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    An MCP server that enables autonomous code development by pulling GitHub issues, fixing them in a sandboxed environment, running tests, opening PRs, and promoting to production upon human approval.
    3
    AGPL 3.0

View all related MCP servers

Related MCP Connectors

  • A Model Context Protocol (MCP) application for automated GitHub PR analysis and issue management.…

  • Driflyte MCP server which lets AI assistants query topic-specific knowledge from web and GitHub.

  • Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Angad816/GITPILOT-MCP---AI-POWERED-GITHUB-TOOL-CONTEXT-LAYER'

If you have feedback or need assistance with the MCP directory API, please join our Discord server