GitOps Safe MCP
GitOps Safe MCP
Un servidor MCP stdio deliberadamente limitado, extraído de spectrenet-mcp en el commit 2e63f009d8f4642e17398685baef0251811d6637. Expone únicamente:
repository_status: estado de Git y cinco commits recientes (solo lectura).diff_summary: estadísticas de diff sin stage y nombres del árbol de trabajo (solo lectura).tofu_validate:tofu fmt -check -recursiveytofu validate -no-color.ansible_syntax: un playbook YAML contenido mediante un comando fijo/gestionado por el operadoransible-playbook --syntax-check.
No hay herramientas de escritura en Git, plan/apply de OpenTofu, ejecución de playbooks de Ansible, shell ni comandos arbitrarios.
Advertencia importante sobre Ansible
No se garantiza que la verificación de sintaxis de Ansible sea inerte: los plugins de búsqueda y parte de la carga de colecciones/plugins pueden ejecutar código al analizar un playbook. Trata el repositorio y las dependencias configurados como código de confianza. Ejecuta este servidor bajo una cuenta dedicada sin privilegios, con un entorno depurado, un montaje de repositorio de solo lectura, sin credenciales de producción y con acceso restringido a red/sistema de archivos. El ejecutable debe configurarse como una ruta absoluta gestionada por el operador (o un envoltorio absoluto propiedad del operador); nunca se acepta desde un argumento de herramienta.
Related MCP server: DevOps MCP Server
Límites de seguridad
Todas las rutas secundarias configuradas y los playbooks solicitados se resuelven (incluidos los enlaces simbólicos), deben ser relativos, deben existir y deben permanecer estrictamente por debajo de su raíz resuelta permitida. Cada subproceso recibe la misma lista mínima explícita de permitidos (PATH, variables básicas de usuario/idioma/terminal/temp y XDG_*); solo Ansible recibe adicionalmente el ANSIBLE_CONFIG contenido. Las credenciales de procesos no relacionados, los tokens de nube y los secretos de proveedores no se heredan. Los subprocesos usan matrices argv, verbos/banderas fijos, tiempos de espera y stdout/stderr acotados. El registro de auditoría JSONL incluye marca de tiempo, ID de solicitud UUID, herramienta/objetivo, marcador de no mutación, código de salida, estado de tiempo de espera y duración, pero no la salida del comando ni los valores del entorno.
Esto es defensa en profundidad, no un sandbox. Consulta Seguridad y Arquitectura.
Instalación y ejecución
Se recomiendan Python 3.11+ y uv:
uv sync --extra test
cp .env.example .env.reference # reference only; the package does not load dotenv files
uv run gitops-safe-mcpInyecta la configuración con un gestor de servicios o de secretos/configuración. Asegúrate de que el directorio de auditoría solo sea escribible por el servicio/operador.
Verificación
uv run --extra test pytest
uv run python -m compileall -q src tests
uv buildLas pruebas usan repositorios falsos temporales y ejecutables falsos. No ejecutan OpenTofu ni Ansible contra infraestructura real.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceProvides read-only access to Unix/Linux command-line tools for AI agents, blocking dangerous operations like file deletion, modification, and command execution while enabling safe file inspection, searching, and system information gathering.
- AlicenseNot gradedqualityCmaintenanceEnables read-only integration with GitHub, Jenkins, and Artifactory for DevOps monitoring, analysis, and troubleshooting. Provides repository inspection, build log retrieval, and artifact management through natural language.MIT

FluxGit MCP Serverofficial
AlicenseNot gradedqualityBmaintenanceSafety-first Git MCP server: 22 read-only tools designed for agent context budgets; writes are proposals approved by a human in the FluxGit desktop app.Apache 2.0- AlicenseAqualityAmaintenanceEnables safe, authenticated access to GitHub via local GitHub CLI, providing read-only operations such as listing repositories, issues, and pull requests.641MIT
Related MCP Connectors
Risk-scan a diff, flag AI-generated-code tells, find secrets. 5 of 7 tools need no account.
Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.
Independent static verification for exact immutable public GitHub commits.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/bgauger/gitops-safe-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server