Pinner MCP:依赖锁定工具

Pinner MCP:依赖锁定工具

用于将第三方依赖锁定为不可变版本的MCP服务器,支持Docker镜像和GitHub Actions。

快速入门

运行 Pinner MCP 容器:

docker run -it --rm ghcr.io/safedep/pinner-mcp:latest

配置 .cursor/mcp.json 文件以启用MCP服务器:

{ "mcpServers": { "pinner-mcp-stdio-server": { "command": "docker", "args": [ "run", "--rm", "-i", "ghcr.io/safedep/pinner-mcp:latest" ] } } }

使用示例提示锁定依赖版本,例如:

Pin GitHub Actions to their commit hash

更新容器镜像到最新版本:

docker pull ghcr.io/safedep/pinner-mcp:latest