MCP GitHub PR Reviewer
module_type: MCP Server status: Active protocol: MCP / JSON-RPC / stdio primary_capability: Automatisierte Sicherheitsüberprüfungen für GitHub-PR-Diffs mit tiefer Fallback-Redundanz requires: python 3.12+, Cloudflare Workers AI token, Poolside token works_with: Google Antigravity, Telegram Agent, Cloudflare, Poolside, OpenRouter last_verified: 2026-08-21
MCP GitHub PR Reviewer
Ein universeller Fallback-MCP-Server, der hochgradig ausfallsichere automatisierte Sicherheitsüberprüfungen von GitHub-Pull-Requests bietet.
Related MCP server: MCP Server PR Pilot
Status und Datum der letzten Überprüfung
Status: Aktiv
Datum der letzten Überprüfung: 2026-08-21
Was er tut / nicht tut
Was er tut:
Implementiert einen MCP-Server, der das
audit_pr-Tool für KI-Agenten bereitstellt.Verarbeitet Code-Diffs und gibt strukturierte Sicherheitslücken und Architektur-Feedback im JSON-Format zurück.
Leitet LLM-Anfragen automatisch über eine 14-stufige Failover-Pipeline weiter und kaskadiert sie, um eine 100%ige Verfügbarkeit zu gewährleisten.
Verteilt Last und Failover zwischen Cloudflare Workers AI, Poolside Native und OpenRouter-API-Endpunkten.
Was er nicht tut:
Er führt keine automatischen Merges von PRs durch und greift nicht in den Code ein (er fungiert rein als analytischer Prüfer).
Er verwaltet keine GitHub-API-Tokens direkt zum Abrufen; Diffs werden vom aufrufenden Agenten bereitgestellt.
Warum ein Agent ihn verwenden würde
Agenten nutzen diesen MCP-Server, um rechenintensive Code-Review-Aufgaben an spezialisierte externe LLMs auszulagern, ohne selbst Tokens, Fallback-Logik oder Wiederholungsschleifen verwalten zu müssen. Der Agent liefert einfach den Diff, und der MCP-Server garantiert eine qualitativ hochwertige Überprüfung.
Architektur und Abhängigkeiten
Architektur:
Universelle Fallback-Engine: Eine Zustandsmaschine (
engine.py), die alle konfigurierten OpenAI-kompatiblen LLM-Endpunkte und Schlüsselpools durchläuft.Provider-Pipeline (konfigurierbar): Sie können Ihre eigene kaskadierende Provider-Pipeline über die Umgebungsvariable
FALLBACK_PROVIDERS(JSON-Array) konfigurieren.Beispielkonfiguration: Zuerst lokales Ollama versuchen, dann DeepSeek, dann OpenRouter.
Legacy-Lab-Unterstützung: Wenn
FALLBACK_PROVIDERSleer ist, greift es automatisch auf die Standardeinstellungen des TheNovaNodes-Labors zurück (Cloudflare -> Poolside -> OpenRouter) unter Verwendung der Legacy-Regex-Analyse.MCP-Protokollschicht: Verwendet standardmäßiges
stdio-JSON-RPC für die MCP-Serverausführung (server.py).
Abhängigkeiten:
mcp(offizielles Python-SDK)Standard-Python-
urllib(keine Drittanbieter-HTTP-Clients erforderlich)pytest(für Tests)
Kompatibilität
Python 3.12+
Linux/Unix-Umgebungen
Schnellstart und Gesundheitscheck
Schnellstart:
git clone https://github.com/TheNovaNodes/mcp-gh-pr-reviewer.git
cd mcp-gh-pr-reviewer
python3 -m venv .venv
source .venv/bin/activate
pip install mcp
# Ensure vault tokens are populated in /dev/shm/agent_vault/
./run_mcp.shGesundheitscheck: Um die Engine-Initialisierung und API-Verbindungen zu überprüfen, führen Sie Folgendes aus:
python3 test_fallback.pyDies löst eine simulierte PR-Diff-Prüfung aus, um die Kaskade zu testen, ohne den Server einem MCP-Client auszusetzen.
Konfiguration und Umgebungsvariablen
Variable | Beschreibung |
| JSON-Array von Anbietern. Beispiel: |
| (Legacy-Modus) Cloudflare-Tokens und Konten-IDs. |
| (Legacy-Modus) Poolside-API-Schlüssel. |
| (Legacy-Modus) OpenRouter-API-Schlüssel. |
Vollständige MCP-Tool-/API-Tabelle mit Nebenwirkungen
Server Key | Name | Typ | Ebene | Nebenwirkungen / Aktionen |
| PR-Prüfer (Universal) | audit | data | Liest Diffs, fragt externe LLMs über HTTP ab, gibt JSON zurück. |
Sicherheitsmodell und Vertrauensgrenzen
Geheimnisverwaltung: Der Server liest Geheimnisse dynamisch von der RAM-Disk (
/dev/shm/agent_vault/) über denrun_mcp.sh-Wrapper. Es werden niemals Geheimnisse im Python-Quellcode oder in der Git-Historie hartcodiert.Ausführung: Läuft als standardmäßiger lokaler Prozess, der über
stdiokommuniziert. Setzt lokal keine offenen Netzwerkports frei.
Tests und genaue Befehle
Um Tests mit pytest auszuführen:
python3 -m pytest test_engine.pyDiese Suite testet die Schlüsselextraktion, das Parsing und die Engine-Routing-Logik, ohne echte LLM-Tokens zu verbrauchen.
Betrieb, Protokolle, Backup/Wiederherstellung, Rollback
Betrieb: Der Server wird kontextuell vom
antigravity-telegram-agentunter Verwendung vonrun_mcp.shausgeführt.Protokolle: Engine-Protokolle (Fallbacks, HTTP-Fehler) werden auf
stderrausgegeben und vom MCP-Manager des Agenten abgefangen.Backup/Wiederherstellung: Von diesem Server wird kein persistenter Zustand gespeichert.
Rollback:
git checkout main && git reset --hard <hash>
Allgemeines MCP-Client-Beispiel
Beispiel-JSON-RPC-Payload zum Auslösen einer Prüfung:
{
"jsonrpc": "2.0",
"id": 1,
"method": "callTool",
"params": {
"name": "audit_pr",
"arguments": {
"diff_content": "+ def bypass_auth():\n+ return True"
}
}
}Einschränkungen und Roadmap
Einschränkungen:
OpenRouter-Free-Modelle haben strenge Ratenbegrenzungen und können häufig ausfallen (wird von der Engine elegant behandelt).
Diffs, die größer als 128K Tokens sind, können von den LLM-Anbietern abgeschnitten werden.
Roadmap:
Native GitHub-PR-Abruffunktionen hinzufügen (verlässt sich derzeit darauf, dass der aufrufende Agent den Diff bereitstellt).
Verwandte TheNovaNodes-Module
Antigravity Telegram Agent
Google Jules MCP-Module
Lizenz
MIT License
This server cannot be installed
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceAn AI-powered server for code analysis, requirements validation, and automated fix proposals with human-in-the-loop confirmation. It supports multiple LLM providers and ensures safe file modifications through automatic backups and path validation.
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that generates pull request descriptions, commit messages, and code reviews from actual code changes using git diff.4MIT
- AlicenseNot gradedqualityCmaintenanceOpen-source AI code review MCP server for local git diff auditing with deterministic security rules and AI-powered analysis using any OpenAI-compatible model.4MIT
- AlicenseAqualityCmaintenanceResilient multi-CLI orchestration server for AI agents that routes tasks to Claude, Gemini, or Codex with automatic retry, circuit breaker, and fallback.421MIT
Related MCP Connectors
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/TheNovaNodes/mcp-gh-pr-reviewer'
If you have feedback or need assistance with the MCP directory API, please join our Discord server