GitOps Safe MCP
GitOps Safe MCP
spectrenet-mcp コミット 2e63f009d8f4642e17398685baef0251811d6637 から抽出した、意図的に狭い stdio MCP サーバーです。公開するのは以下のみです:
repository_status: Git ステータスと直近5件のコミット(読み取り専用)。diff_summary: 未ステージの差分統計と作業ツリー内のファイル名(読み取り専用)。tofu_validate:tofu fmt -check -recursiveとtofu validate -no-color。ansible_syntax: 固定/運用管理されたansible-playbook --syntax-checkコマンドによる、単一の内包された YAML プレイブック。
Git への書き込み、OpenTofu の plan/apply、Ansible プレイブック実行、シェル、任意コマンドを実行するツールは一切ありません。
Ansible に関する重要な警告
Ansible の構文チェックは不活性であるとは保証されていません。ルックアッププラグインや一部のコレクション/プラグインの読み込みは、プレイブックの解析中にコードを実行する可能性があります。 設定されたリポジトリと依存関係は信頼できるコードとして扱ってください。このサーバーは、専用の非特権アカウント、クリーンアップされた環境、読み取り専用のリポジトリマウント、本番資格情報なし、ネットワーク/ファイルシステムアクセス制限付きで実行してください。実行可能ファイルは、絶対パスの運用管理パス(または絶対パスの運用者所有ラッパー)として設定する必要があり、ツール引数から受け取ることは決してありません。
Related MCP server: Gumi-MCP
安全境界
設定されたすべての子パスと要求されたプレイブックは(シンボリックリンクを含めて)解決され、相対パスである必要があり、存在し、許可された解決済みルートの厳密に下に留まる必要があります。すべてのサブプロセスは同じ明示的な最小許可リスト(PATH、基本的なユーザー/ロケール/ターミナル/一時変数、および XDG_*)を受け取ります。Ansible のみが追加で内包された ANSIBLE_CONFIG を受け取ります。無関係なプロセス資格情報、クラウドトークン、プロバイダーシークレットは継承されません。サブプロセスは argv 配列、固定の動詞/フラグ、タイムアウト、および制限付きの stdout/stderr を使用します。監査 JSONL には、タイムスタンプ、UUID リクエスト ID、ツール/ターゲット、非変更マーカー、終了コード、タイムアウトステータス、および所要時間が含まれますが、コマンド出力や環境値は含まれません。
これは多層防御であり、サンドボックスではありません。セキュリティ と アーキテクチャ を参照してください。
インストールと実行
Python 3.11+ と uv を推奨します:
uv sync --extra test
cp .env.example .env.reference # reference only; the package does not load dotenv files
uv run gitops-safe-mcpサービス管理者またはシークレット/設定マネージャーで設定を注入してください。監査ディレクトリがサービス/運用者のみ書き込み可能であることを確認してください。
検証
uv run --extra test pytest
uv run python -m compileall -q src tests
uv buildテストは一時的なフェイクリポジトリとフェイク実行可能ファイルを使用します。実際のインフラストラクチャに対して OpenTofu や Ansible を実行することはありません。
This server cannot be deployed
Maintenance
Related MCP Connectors
Run verified read-only code tools: quant diagnostics + agent-ops preflight, no source exposure.
Read-only AI coding tools for change verification, release readiness, capacity, and guidance.
Read-only MCP access to a documented IT fleet: state, changes, posture. 15 tools.
Detects database migration table locks, terraform cost leaks, and OWASP API flaws.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceEnables AI agents to inspect Git repositories for changes across committed, staged, unstaged, and untracked scopes, and run allowlisted validation commands with structured results.-
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to safely inspect a local repository's code and metadata while blocking private data from leaving the machine, providing read-only tools for search, change tracking, and integrity verification.MIT
- FlicenseAqualityBmaintenanceEnables AI assistants to securely inspect local Git repositories and perform restricted write operations in isolated worktrees, with sandboxed script execution and limited GitHub repository management.24-
- AlicenseAqualityCmaintenanceEnables AI clients to securely inspect local source repositories with read-only tools for listing files, reading files, and searching text, while enforcing path traversal protection and sensitive-file filtering.3MIT