Repository Inspector MCP Server
Repository Inspector
Dies ist ein kleines TypeScript-Entwicklerwerkzeug, das Änderungen in einem Git-Repository untersucht, optionale Validierungsbefehle ausführt und einen Read-only-Bericht über die Änderungen erstellt, einschließlich einer Zusammenfassung der Risiken wie verdächtige Änderungen an Skripten oder Build-Dateien.
Funktionen
Diff-Analyse: Untersucht Änderungen zwischen einem Basis-Reference und dem aktuellen Arbeitsbaum, einschließlich Dateistatus (hinzugefügt, geändert, umbenannt, gelöscht) und Diff-Statistiken für geänderte Dateien.
Risiko-Erkennung: Identifiziert Änderungen an Konfigurations- und Skriptdateien (z. B.
package.json, Shell-Skripte, CI-Konfiguration) und meldet verbleibende Konfliktmarkierungen.Optionale Benachrichtigungen: Sendet eine Slack-Benachrichtigung, wenn
SLACK_WEBHOOK_URLgesetzt ist. Ein Fehler beim Senden der Benachrichtigung führt nicht dazu, dass die Überprüfung fehlschlägt.Optionale Validierung: Führt einen fest codierten Satz von Validierungsbefehlen aus, die vom Bediener des MCP-Servers konfiguriert werden (standardmäßig deaktiviert – siehe unten).
Related MCP server: code-review-mcp-server
Voraussetzungen
Node.js 18 oder höher (für lokale Ausführung oder die stdio-MCP-Implementierung)
Für die Remote-MCP-Ausführung: Docker und ein öffentlich erreichbarer HTTPS-Endpunkt
Projektstruktur
src/core.ts shared review orchestration
src/cli.ts command-line adapter
src/mcp-server.ts MCP adapter
src/git.ts Git inspection
src/validation.ts validation execution
src/report.ts Markdown report generation
test/ public starter testsWichtig:
src/index.ts– JSON-RPC-Endpunkt (Remote-MCP) und stdio-Server-Einstiegspunkt.src/review.ts– Kernlogik der Überprüfung; verwendet diereview()-Funktion mit einerReviewOptions-Schnittstelle und ruft einencreateReport()-Helfer auf.src/context.ts– extrahiert Dateiänderungen und Kontext aus dem Repository unter Verwendung von Optional Chaining.review-report.md– der generierte Bericht, benannt nach demREPORT_FILE-Konfigurationswert (Standard:review-report.md).Dockerfile– für die Bereitstellung des entfernten MCP-Servers.
Die Prüfung:
Klont das Repository in ein temporäres Verzeichnis (oder verwendet das angegebene
repo_path).Führt die Überprüfungen durch und erstellt einen Bericht.
Gibt den vollständigen Bericht an den Client zurück. Der Bericht wird standardmäßig an die Standardausgabe ausgegeben; die Pfadausgabe über den MCP-Client wird durch die Flag
--report-outputgesteuert.
Einrichtung
npm install
npm run typecheck
npm testDer Server benötigt entweder einen Pfad zu einem lokal vorhandenen Git-Repository oder ein Remote-Repository zum Klonen.
CLI
npm run inspector -- review --repo ./path/to/repo --format markdown
npm run inspector -- review --repo ./path/to/repo --validate "npm test"Der Bericht wird in review-report.md geschrieben.
MCP
Starten Sie den stdio-Server mit:
npm run mcp-serverEr stellt ein review_repository-Werkzeug bereit, das repo_path (erforderlich),
base_ref (optional) und validation_commands (optionales Array von
Shell-Befehlen) akzeptiert.
MCP-Argumente können durch Inhalte innerhalb des zu prüfenden Repositorys (Prompt-Injection) gesteuert werden. Daher ist die Ausführung von Validierungsbefehlen über MCP standardmäßig deaktiviert. Um sie zu aktivieren, muss der Server-Bediener beide dieser Umgebungsvariablen setzen – das Setzen nur einer lässt die Validierung deaktiviert:
INSPECTOR_ALLOW_VALIDATION=1INSPECTOR_VALIDATION_ALLOWLIST="npm test,npm run typecheck"– eine durch Kommas getrennte Liste der genauen Befehle, die ausgeführt werden dürfen; alles andere wird übersprungen.
Wenn die Validierung deaktiviert ist oder ein Befehl nicht auf der Allowlist
steht, gibt das Werkzeug weiterhin einen vollständigen Read-only-Bericht zurück;
der übersprungene Befehl wird mit status: skipped und einem Grund gemeldet,
anstatt stillschweigend verworfen zu werden.
Wenn Sie fertig sind, reichen Sie über Security → Report a vulnerability in
diesem Repository ein – siehe SECURITY.md für genau das, was Sie einfügen
sollen. Antworten Sie nicht per E-Mail; dieser Einreichungskanal wird nicht
überwacht.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables AI assistants to perform code reviews by providing access to staged files, git diffs, and repository file content. It allows users to evaluate changes and context within any local git repository before committing or pushing.39ISC
- AlicenseNot gradedqualityAmaintenanceEnables automated code review and GitHub PR commenting through MCP integration.439MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI assistants to fetch GitHub pull request diffs and metadata, and post review comments directly through the MCP protocol.1MIT
- -licenseNot gradedqualityNot gradedmaintenanceEnables generating AI-powered standups from git activity, with risk flags and markdown digests, via MCP tools.
Related MCP Connectors
Remote MCP for AI Studio Android release gate MCP, structured receipts, audit logs, and reviewer-rea
Remote MCP for Gemini upgrade evals, prompt regressions, output diffs, and eval receipts.
Repo intel for AI coding agents: overview, PRs, contributors, hot files, CI, deps. Remote MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/bestcreator01/ai-repo-inspector'
If you have feedback or need assistance with the MCP directory API, please join our Discord server