MCP GitHub PR Reviewer
module_type: MCP Server status: Active protocol: MCP / JSON-RPC / stdio primary_capability: Automated security reviews for GitHub PR diffs with deep fallback redundancy requires: python 3.12+, Cloudflare Workers AI token, Poolside token works_with: Google Antigravity, Telegram Agent, Cloudflare, Poolside, OpenRouter last_verified: 2026-08-21
MCP GitHub PR Reviewer
多層フォールバック冗長性を備えた、高い耐障害性を持つ自動GitHub Pull Requestセキュリティレビューを提供するユニバーサルフォールバックMCPサーバー。
Related MCP server: MCP Server PR Pilot
ステータスと最終検証日
ステータス: Active
最終検証日: 2026-08-21
できること / できないこと
できること:
audit_prツールをAIエージェントに公開するMCPサーバーを実装。コード差分を処理し、構造化されたセキュリティ脆弱性とアーキテクチャフィードバックをJSON形式で返す。
14層のフェイルオーバーパイプライン全体でLLMリクエストを自動的にルーティングおよびカスケードし、100%の稼働率を保証。
Cloudflare Workers AI、Poolside Native、OpenRouter APIエンドポイント間で負荷分散とフェイルオーバーを実行。
できないこと:
PRを自動的にマージしたり、コード自体に作用したりすることはない(純粋に分析的な監査役として機能)。
フェッチ用のGitHub APIトークンを直接管理することはない。差分は呼び出し元エージェントが提供することが想定されている。
エージェントがこれを使う理由
エージェントは、トークン管理、フォールバックロジック、リトライループを自分で処理することなく、計算負荷の高いコードレビュータスクを専門の外部LLMにオフロードするためにこのMCPサーバーを使用する。エージェントは差分を提供するだけで、MCPサーバーが高品質なレビューを保証する。
アーキテクチャと依存関係
アーキテクチャ:
ユニバーサルフォールバックエンジン: 設定済みのOpenAI互換LLMエンドポイントとキープールを反復処理するステートマシン(
engine.py)。プロバイダーパイプライン(設定可能):
FALLBACK_PROVIDERS環境変数(JSON配列)を使用して、独自のカスケード型プロバイダーパイプラインを設定できる。設定例: 最初にローカルのOllamaを試し、次にDeepSeek、最後にOpenRouter。
レガシーラボサポート:
FALLBACK_PROVIDERSが空の場合、レガシー正規表現パーシングを使用してTheNovaNodesラボのデフォルト(Cloudflare -> Poolside -> OpenRouter)に自動的にフォールバックする。MCPプロトコルレイヤー: MCPサーバー実行に標準の
stdioJSON-RPCを使用(server.py)。
依存関係:
mcp(公式Python SDK)標準Python
urllib(サードパーティのHTTPクライアントは不要)pytest(テスト用)
互換性
Python 3.12+
Linux/Unix環境
クイックスタートとヘルスチェック
クイックスタート:
git clone https://github.com/TheNovaNodes/mcp-gh-pr-reviewer.git
cd mcp-gh-pr-reviewer
python3 -m venv .venv
source .venv/bin/activate
pip install mcp
# Ensure vault tokens are populated in /dev/shm/agent_vault/
./run_mcp.shヘルスチェック: エンジンの初期化とAPI接続を検証するには、次を実行する:
python3 test_fallback.pyこれにより、シミュレートされたPR差分監査がトリガーされ、サーバーをMCPクライアントに公開することなくカスケードをテストできる。
設定と環境変数
変数 | 説明 |
| プロバイダーのJSON配列。例: |
| (レガシーモード)CloudflareトークンとアカウントID。 |
| (レガシーモード)Poolside APIキー。 |
| (レガシーモード)OpenRouter APIキー。 |
副作用を含む完全なMCPツール/APIテーブル
サーバーキー | 名前 | タイプ | プレーン | 副作用 / アクション |
| PR Auditor (Universal) | audit | data | 差分を読み取り、HTTP経由で外部LLMにクエリし、JSONを返す。 |
セキュリティモデルと信頼境界
シークレット管理: サーバーは
run_mcp.shラッパーを介してRAMディスク(/dev/shm/agent_vault/)からシークレットを動的に読み取る。シークレットがPythonソースコードやgit履歴にハードコードされることは決してない。実行:
stdioを介して通信する標準のローカルプロセスとして実行される。ローカルでオープンネットワークポートを公開することはない。
テストと正確なコマンド
pytest を使用してテストを実行するには:
python3 -m pytest test_engine.pyこのスイートは、実際のLLMトークンを消費せずに、キー抽出、パーシング、エンジンルーティングロジックをテストする。
運用、ログ、バックアップ/リストア、ロールバック
運用: サーバーは
antigravity-telegram-agentによってrun_mcp.shを使用してコンテキスト的に実行される。ログ: エンジンログ(フォールバック、HTTPエラー)は
stderrに出力され、エージェントのMCPマネージャーによってインターセプトされる。バックアップ/リストア: このサーバーは永続状態を保存しない。
ロールバック:
git checkout main && git reset --hard <hash>
汎用MCPクライアントの例
監査をトリガーするJSON-RPCペイロードの例:
{
"jsonrpc": "2.0",
"id": 1,
"method": "callTool",
"params": {
"name": "audit_pr",
"arguments": {
"diff_content": "+ def bypass_auth():\n+ return True"
}
}
}制限事項とロードマップ
制限事項:
OpenRouterの無料モデルには厳しいレート制限があり、頻繁に失敗する可能性がある(エンジンによってグレースフルに処理される)。
128Kトークンを超える差分は、LLMプロバイダーによって切り詰められる可能性がある。
ロードマップ:
ネイティブなGitHub PRフェッチ機能を追加(現在は差分の提供を呼び出し元エージェントに依存)。
関連するTheNovaNodesモジュール
Antigravity Telegram Agent
Google Jules MCP modules
ライセンス
MIT License
This server cannot be installed
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceAn AI-powered server for code analysis, requirements validation, and automated fix proposals with human-in-the-loop confirmation. It supports multiple LLM providers and ensures safe file modifications through automatic backups and path validation.
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that generates pull request descriptions, commit messages, and code reviews from actual code changes using git diff.4MIT
- AlicenseNot gradedqualityCmaintenanceOpen-source AI code review MCP server for local git diff auditing with deterministic security rules and AI-powered analysis using any OpenAI-compatible model.4MIT
- AlicenseAqualityCmaintenanceResilient multi-CLI orchestration server for AI agents that routes tasks to Claude, Gemini, or Codex with automatic retry, circuit breaker, and fallback.421MIT
Related MCP Connectors
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/TheNovaNodes/mcp-gh-pr-reviewer'
If you have feedback or need assistance with the MCP directory API, please join our Discord server