Proyecto M5 Mcp Github — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited Proyecto M5 Mcp Github (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
MCP Server desarrollado con Node.js y TypeScript que permite a un agente de IA ejecutar operaciones comunes en GitHub usando lenguaje natural mediante Model Context Protocol.
Este proyecto expone herramientas MCP para automatizar tareas repetitivas en GitHub, como crear repositorios, listar repositorios, crear issues, listar issues y crear commits.
El servidor se conecta con un Host compatible con MCP, como Antigravity IDE, y permite que un LLM invoque tools según el prompt del usuario.
docs/
└── screenshots/
├── antigravity-tools.png
├── mcp-inspector.png
├── tests.png
└── build.png
src/
├── errors/
│ └── index.ts
├── github/
│ ├── client.ts
│ └── operations.ts
├── schemas/
│ └── index.ts
├── tools/
│ └── index.ts
└── server.ts
tests/
├── errors.test.ts
├── github.test.ts
└── schemas.test.tsUsuario
│
▼
Antigravity IDE
│
▼
LLM / Cliente MCP
│
▼
GitHub MCP Server
│
├── Validación (Zod)
├── Tools MCP
└── GitHub Operations
│
▼
Octokit
│
▼
GitHub APIEl usuario escribe un prompt en lenguaje natural. El LLM interpreta la intención, selecciona la tool adecuada y envía los parámetros al MCP Server. El servidor valida los datos con Zod y ejecuta la operación correspondiente contra GitHub usando Octokit.
Clonar el repositorio:
git clone https://github.com/AlanEzequiel112/Proyecto-m5-mcp-github
cd Proyecto-m5-mcp-githubInstalar dependencias:
npm installCompilar TypeScript:
npm run buildEjecutar tests:
npm testEjecutar en modo desarrollo:
npm run devCrear un archivo .env en la raíz del proyecto:
GITHUB_TOKEN=tu_token_de_githubEl archivo .env no debe subirse al repositorio.
El archivo .env.example contiene la estructura esperada sin valores reales.
.env.Scopes utilizados:
repouseradmin:orgAbrir Antigravity IDE y entrar al proyecto.
Luego:
Ctrl + Shift + P.MCP.Antigravity IDE: Manage MCP Servers.View raw config.mcp_config.json.Ejemplo de configuración:
{
"mcpServers": {
"github-mcp-server": {
"command": "node",
"args": [
"node_modules/tsx/dist/cli.mjs",
"src/server.ts"
],
"env": {
"GITHUB_TOKEN": "<TU_TOKEN>"
}
}
}
}Ajustar las rutas según la ubicación local del proyecto.
Después de guardar la configuración, volver a Manage MCP Servers y presionar Refresh.
El server debe aparecer habilitado con 5 tools disponibles.
Crea un nuevo repositorio en la cuenta autenticada de GitHub.
Parámetros:
name: string. Nombre del repositorio.description: string opcional. Descripción del repositorio.private: boolean opcional. Define si el repositorio será privado.Ejemplo de prompt:
Crea un repositorio llamado demo-mcp con descripción Proyecto de prueba MCP.Lista repositorios del usuario autenticado.
Parámetros:
perPage: number opcional. Cantidad de repositorios a listar.Ejemplo de prompt:
Listá mis últimos 10 repositorios de GitHub.Crea un issue en un repositorio específico.
Parámetros:
owner: string. Usuario u organización propietaria.repo: string. Nombre del repositorio.title: string. Título del issue.body: string. Descripción del issue.Ejemplo de prompt:
Crea un issue en AlanEzequiel112/demo-mcp con título "Bug login" y descripción "El login falla con credenciales válidas".Lista issues de un repositorio.
Parámetros:
owner: string. Usuario u organización propietaria.repo: string. Nombre del repositorio.state: "open", "closed" o "all".Ejemplo de prompt:
Listá los issues abiertos del repositorio AlanEzequiel112/demo-mcp.Crea o modifica un archivo en un repositorio mediante un commit.
Parámetros:
owner: string. Usuario u organización propietaria.repo: string. Nombre del repositorio.path: string. Ruta del archivo.content: string. Contenido del archivo.message: string. Mensaje del commit.branch: string opcional. Rama destino, por defecto main.Ejemplo de prompt:
En el repo AlanEzequiel112/demo-mcp, crea un archivo README.md con el contenido "Hola mundo" y mensaje de commit "agregar README inicial".Los parámetros de entrada se validan con Zod antes de llamar a GitHub.
Ejemplos de validaciones:
open, closed o all.El proyecto define y transforma errores en mensajes comprensibles:
ValidationErrorAuthenticationErrorGitHubAPIErrorNetworkErrorEjemplo:
El repositorio solicitado no fue encontrado. Verifica el owner y el nombre.Esto evita exponer stack traces técnicos al usuario final o al LLM.
El proyecto usa Vitest.
Ejecutar tests:
npm testLos tests cubren:
Actualmente el proyecto cuenta con más de 8 tests unitarios pasando.
Para validar el servidor antes de usarlo en Antigravity:
npx @modelcontextprotocol/inspectorConfiguración usada:
Transport Type: STDIO
Command: npm
Arguments: run devDesde el Inspector se puede usar List Tools para confirmar que aparecen:
create_repositorylist_repositoriescreate_issuelist_issuescreate_commitVerificar que exista el archivo .env y que contenga:
GITHUB_TOKEN=tu_token_realVerificar que el token sea válido y tenga los scopes correctos.
Revisar:
server.ts sea correcto.MCP por stdio requiere que el servidor no imprima texto extra en stdout. Por eso se evita usar logs directos como console.log en el flujo principal del server.
Ejecutar:
npm install
npm testEjecutar:
npm run buildy revisar errores de TypeScript.
client.ts.operations.ts.schemas/index.ts.MIT
El servidor MCP fue reconocido correctamente por Antigravity IDE y registró las 5 herramientas implementadas:
Antigravity IDE
Las herramientas fueron verificadas utilizando MCP Inspector.
MCP Inspector
Todos los tests unitarios fueron ejecutados exitosamente.
Tests
La compilación TypeScript se ejecutó sin errores.
Build
Ezequiel Cardiello
Proyecto Individual M5 - Henry
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.