Pinner MCP:依赖锁定工具
用于将第三方依赖锁定为不可变版本的MCP服务器,支持Docker镜像和GitHub Actions。
快速入门
运行 Pinner MCP 容器:
docker run -it --rm ghcr.io/safedep/pinner-mcp:latest
配置 .cursor/mcp.json
文件以启用MCP服务器:
{ "mcpServers": { "pinner-mcp-stdio-server": { "command": "docker", "args": [ "run", "--rm", "-i", "ghcr.io/safedep/pinner-mcp:latest" ] } } }
使用示例提示锁定依赖版本,例如:
Pin GitHub Actions to their commit hash
更新容器镜像到最新版本:
docker pull ghcr.io/safedep/pinner-mcp:latest