Skip to content

feat: add MCP security gate for CI - #15

Merged
mawoole merged 1 commit into
mainfrom
codex/mcp-ci-security-gate
Jul 30, 2026
Merged

mawoole merged 1 commit into
mainfrom
codex/mcp-ci-security-gate

Conversation

@mawoole

@mawoole mawoole commented Jul 30, 2026

Copy link
Copy Markdown
Owner

Résumé

  • ajoute npm run audit:ci avec un seuil bloquant configurable (critical, high ou medium)
  • échoue si aucun serveur attendu n’est découvert avec --require-servers
  • limite la CI aux configurations explicitement fournies avec --no-default-paths
  • génère un rapport SARIF compatible avec GitHub Code Scanning
  • documente les codes de sortie et un workflow GitHub Actions complet

Sécurité

Le contrôle s’exécute sur l’inventaire assaini du collecteur. Le résumé console
n’affiche ni extraits de configuration ni valeurs sensibles. Un test de bout en
bout vérifie également qu’un secret concret est remplacé par ${REDACTED} dans
l’inventaire et absent des logs.

Validation

  • npm run lint
  • npm test — 69 tests unitaires et 2 tests de rendu
  • scénario CLI conforme — code 0 et SARIF généré
  • scénario CLI dangereux — code 3 et constat MCP-EXEC-01
  • parsing du workflow GitHub Actions

@mawoole
mawoole marked this pull request as ready for review July 30, 2026 09:03
@mawoole
mawoole merged commit 5434efd into main Jul 30, 2026
4 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant