Security policy template for GitHub MCP server
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Accessibilité débutants
- 48/100
- Type d'issue
- Documentation
- Clarté
- Plutôt claire
- Activité
- Calme
- Stack technique
- github
- Domaine
- documentation, security
Piste de recherche
Examinez le modèle policies/github.yaml lié ainsi que les points d’entrée docs/README du dépôt afin de déterminer où placer un lien externe vers le modèle de politique. Le travail est terminé lorsque les catégorisations de l’outil ont été confirmées ou que les retours ont été documentés, et qu’un lien approprié a été ajouté si les maintainers acceptent la proposition.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
We've built an open-source policy template for the GitHub MCP server that lets teams enforce guardrails on every tool call an AI agent can make.
The template covers all 83 tools exposed by your server — categorised into read, write, and destructive operations — with a ready-to-use YAML scaffold for adding rate limits, argument constraints, and access controls.
Example — constraining delete_file:
delete_file:
rules:
- name: "block file deletion"
action: "deny"
on_deny: "File deletion via agent is not permitted"
What is this?
Intercept is an open-source MCP proxy that sits between AI agents and MCP servers. It evaluates every tools/call request against YAML policies and blocks violations before they reach upstream. No SDK changes, no code modifications — just a proxy layer.
The template
The full policy scaffold for your server is here:
policies/github.yaml
It includes every tool your server exposes, grouped by category, with empty rule slots ready for teams to fill in.
Why this matters
As MCP adoption grows, agents are getting access to powerful tools — creating charges, deleting resources, modifying infrastructure. Without guardrails, a single hallucination or prompt injection can trigger real-world side effects. Policy templates give your users a starting point for safe agent deployments.
Collaboration
We'd love to:
- Get feedback on the template — are the tool categorisations accurate?
- Explore adding a link to the policy template in your docs/README
- Hear about any tool-specific constraints your team recommends
Happy to iterate on this. The template and Intercept are both Apache 2.0.
- Langage dominant
- Go
- Étoiles
- 33.1k
- Forks
- 5k
- Merge moyen
- 2 j 1 h
- PR mergées (30 j)
- 25
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de github/github-mcp-server
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
github/github-mcp-server#3235 ·
-
enhancement
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
github/github-mcp-server#3042 · 2 commentaires ·
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
github/github-mcp-server#3032 · 1 réaction ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 74/100
github/github-mcp-server#2803 · 1 commentaire ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
github/github-mcp-server#2740 ·
Toutes les issues de github/github-mcp-server
Issues similaires
-
area/dev-productivity area/disaster-recovery area/ipcei kind/enhancement
Difficulté 2/5 1-3 heures Accessibilité débutants 70/100
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 85/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
-
kind/bug status/0-triage
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
-
🤔 refinement needed
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
equinor/radix-operator#1979 ·