Entwicklung · Remote-MCP-Server
GitHub Actions Security Audit
Audit GitHub Actions workflows for script injection, unpinned actions and missing permissions.
Was die MCP Registry angibt
Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.
- Registry-Name
io.github.tylerscomic-lab/github-actions-audit-mcp- Version
- 1.0.0
- Status
- Aktiv
- Kategorie
- Entwicklung
- Transport
- Streamable HTTP
- Veröffentlicht
- 1. Oktober 2026
- Aktualisiert
- 1. Oktober 2026
- Herausgeber
- tylerscomic-lab (GitHub) · 25 Server mit eigener Seite hier
- Namensraum
- Namensraum von der MCP Registry über GitHub verifiziert (github.com/tylerscomic-lab) · So wird verifiziert
- Eingeordnet unter
- MCP-Server für GitHub und MCP-Server für GitHub Actions
- Repository
- github.com/tylerscomic-lab/github-actions-audit-mcp
- Quelle
- Eintrag in der Registry-API
Remote-Endpunkte
| Transport | URL | Deklarierte Header |
|---|---|---|
| Streamable HTTP | https://github-actions-audit-mcp.mcpize.run/mcp | Keine |
Live-Prüfung
Dieses Verzeichnis hat sich mit jedem Remote-Endpunkt verbunden und dessen Tool-Liste abgefragt. Die Prüfung stellt nur die Verbindung her und listet Tools auf; sie führt keine Tools aus, meldet sich nicht an und testet nicht die Sicherheit.
- Erreichbar
- Ja (HTTP 401)
- Handshake
- Nicht abgeschlossen: Anmeldung erforderlich
- Anmeldung erforderlich
- Ja - HTTP 401; OAuth angekündigt (die Antwort verweist auf die Autorisierungsmetadaten)
- Geprüft am
- 5. Oktober 2026
So verbinden Sie GitHub Actions Security Audit
GitHub Actions Security Audit ist ein Remote-MCP-Server: Es muss nichts installiert werden. Sein Endpunkt ist https://github-actions-audit-mcp.mcpize.run/mcp, bereitgestellt über Streamable HTTP. In einem Assistenten, der Remote-MCP-Server akzeptiert (oft unter einer Einstellung namens Konnektoren, Integrationen oder Tools), fügen Sie einen neuen Server hinzu und geben diese URL an; in einem Client, der per Datei konfiguriert wird, fügen Sie ihn mit derselben URL als Remote-Server (HTTP) hinzu.
Im Registry-Eintrag sind keine Header deklariert. Verlangt der Server eine Anmeldung, öffnet ein Client mit Unterstützung für MCP-Autorisierung beim ersten Verbinden die Anmeldeseite des Dienstes.
Abgeleitet aus dem Registry-Eintrag; die Live-Prüfung oben zeigt nur, ob der Endpunkt geantwortet hat. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden
Mehr von tylerscomic-lab (GitHub)
| Server | Ausführung |
|---|---|
| Claude Cost AuditExact Claude API cost calc with real cache economics, plus a tiktoken-misuse scanner. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| Cron Schedule AuditValidates cron expressions and finds DST bugs that make jobs silently skip or double-fire. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| Dockerfile Security AuditAudit Dockerfiles for root users, baked-in secrets, curl-pipe-shell and unpinned base images. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| Economic Calendar & News RiskFOMC/NFP/CPI economic calendar plus prop-firm news-restriction window checks for futures traders. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| FINRA Broker & Advisor CheckVet US financial advisors and firms from live FINRA BrokerCheck records with ranked red flags. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| Gig Worker Tax Toolkit2026 quarterly tax estimates, SE tax, safe harbor and mileage for 1099 gig workers. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| LedgerIQ 1099 & W-2 Compliance Checker1099/W-2 rules: is a form required, deadlines, backup withholding, late-filing penalties. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| LedgerIQ Depreciation CalculatorMACRS schedules, Section 179 and bonus depreciation with 2026 limits. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| LedgerIQ Entity Structure AnalyzerLLC vs S-corp vs C-corp federal tax comparison, S-corp savings and conversion steps. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| LedgerIQ Financial Ratio AnalyzerLiquidity, profitability and leverage ratios with plain-language readings. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| LedgerIQ Journal Entry AssistantPlain-English transactions to balanced journal entries, adjusting and closing entries. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| MCP Schema AuditAudits MCP tool definitions for patterns that make models call tools wrong or mis-fill args. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
Weitere Server der Kategorie Entwicklung
| Server | Ausführung |
|---|---|
| GithubGitHub MCP - wraps the GitHub public REST API (no auth required for public endpoints) | Remote · HTTPLive-Prüfung: ✓ Handshake |
| GithubGitHub analytics - repos, PRs, issues, releases, contributors. | Lokal · stdio |
| Github ActionsGitHub Actions MCP - view runs, read logs, re-run jobs, and manage CI/CD. | Lokal · stdio |
| GitHub Actions AuditGitHub Actions workflow security audit - 21 checks: pinning, permissions, secrets, injection. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| Github Analytics MCP ServerGet GitHub repository stats, search repos, analyze languages, and compare projects. | Lokal · stdio |
| Github GistMCP server to create, read, update, list, and search GitHub Gists from your IDE. | Lokal · stdio |
| GitHub Inside Claude CodeNormalized GitHub-CLI bridge for Claude Code - 89 ops, 6 families incl. federation sources. | Lokal · stdio |
| Github Intel MCPGitHub repository intelligence: search repos, read repo details, and list user repos. No key... | Lokal · stdio |