扫描公开 GitHub 仓库与 PR,生成风险地图、问题发现和合并就绪判断。
该 MCP 工具主要用于分析公开 GitHub 仓库与 PR,未声明需要任何密钥,且来源为官方 Registry、开源并近期维护,整体风险偏低。需注意其会连接 GitLumen 远程端点并具备执行代码能力,但基于现有材料未见越权或明显恶意红旗。
材料明确标注“无”必需密钥/环境变量;未见要求提供 GitHub Token、云凭证或其他敏感凭证,凭证泄露面较小。
工具会连接远程端点 mcp-github-screen.gitlumen.com,并对公开 GitHub 仓库/PR 进行筛查;这意味着相关仓库标识、PR 内容或分析输入可能被发送到 GitLumen 服务端。该外联与声明功能一致,但仍属于需要留意的数据外发。
系统检查项标记其具备 executes-code 能力,说明该 MCP 在本机侧可能启动进程或执行程序逻辑。现有材料未显示其申请异常系统权限或与功能无关的高危执行范围,因此按常规 MCP 执行能力审慎看待即可。
描述仅表明其分析公开 GitHub 仓库与 PR,未声明读取本地文件、写入磁盘、访问私有仓库或申请广泛主机数据权限;基于现有材料,数据访问范围看起来与功能相符且未见过度授权迹象。
正面证据包括官方 Registry 来源、开源仓库可审计、近一年内有更新;这些都显著降低供应链风险。需留意的是仓库未声明许可证且社区采用度较低(0 star),因此整体更适合评为需留意而非完全低风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "GitLumen MCP" MCP 服务: 执行:claude mcp add --transport http 'io-github-gitlumen-team-gitlumen-mcp' 'https://mcp-github-screen.gitlumen.com/mcp'
请分析这个 GitHub PR 的公开变更,输出风险地图、关键问题清单,并判断是否适合合并:<PR 链接>
返回 PR 的高、中、低风险区域,潜在缺陷与阻塞项,以及明确的合并建议。
请扫描这个公开 GitHub 仓库,识别代码库中的主要风险点、可疑模块和需要优先关注的区域:<仓库链接>
输出仓库级风险地图,标注高风险模块,并给出后续审查或整改重点。
基于这个 PR 和目标仓库的上下文,判断当前改动是否达到发布前合并标准,并说明主要依据:<PR 链接> <仓库链接>
给出合并就绪结论、主要风险依据,以及发布前建议补充的检查项。
扫描代码中的安全风险与敏感信息,支持提交前自动化审查与修复建议
通过 GitHub MCP 服务管理仓库、分支、拉取请求并获取提交信息。
连接任意 GitHub 项目,让 AI 基于真实代码仓库进行准确分析与开发协作。
通过 MCP 调用 GitHub API,快速获取仓库信息、未合并 PR 与最新发布版本。
获取并筛选 GitHub 拉取请求详情,辅助代码审查与协作跟进。
帮助你分析 GitHub 拉取请求详情、代码差异与审查进度,提升协作效率。