GEMARA-MCP
Gemara MCP服务器-用于Gemara工件管理的模型上下文协议服务器。
建筑
构建二进制文件:
make build安装
MCP客户端配置
要将此服务器与MCP客户端一起使用,请将其添加到MCP配置文件中。
添加以下配置(调整二进制文件的路径):
{
"mcpServers": {
"gemara-mcp": {
"command": "/absolute/path/to/gemara-mcp/bin/gemara-mcp",
"args": ["serve"]
}
}
}使用Docker
如果从Docker运行,请使用:
{
"mcpServers": {
"gemara-mcp": {
"command": "docker",
"args": [
"run",
"--rm",
"-i",
"ghcr.io/gemaraproj/gemara-mcp:latest",
"serve"
]
}
}
}服务器模式
服务器以两种模式之一运行,使用 --mode 标志(默认值: artifact).
| 模式 | 目的 |
|---|---|
advisory | 现有工件的只读分析和验证 |
artifact | 所有咨询功能加上有指导的工件创建向导 |
gemara-mcp serve --mode advisory
gemara-mcp serve --mode artifact可用的工具、资源和提示
工具
| 工具 | 说明 |
|---|---|
validate_gemara_artifact | 根据Gemara CUE模式定义验证YAML内容 |
migrate_gemara_artifact | 使用CUE转换将Gemara工件迁移到v1模式 |
资源
| 资源URI | 描述 |
|---|---|
gemara://lexicon | Gemara安全模型的术语定义 |
gemara://schema/definitions | 所有Gemara工件类型的CUE模式定义(最新版本) |
gemara://schema/definitions{?version} | 特定Gemara模块版本的CUE模式定义 |
提示(仅限工件模式)
| 提示 | 描述 |
|---|---|
threat_assessment | 创建Gemara兼容威胁目录的交互式向导 |
control_catalog | 创建Gemara兼容控制目录的交互式向导 |
migration | 交互式向导,指导您将Gemara工件从v0迁移到v1模式 |
验证图像签名
已发布的容器图像已签名 联署 通过GitHub Actions OIDC使用无密钥签名。 签名附加到图像清单摘要中。
cosign verify \
--certificate-identity-regexp="https://github.com/gemaraproj/gemara-mcp/.github/workflows/release.yml" \
--certificate-oidc-issuer="https://token.actions.githubusercontent.com" \
ghcr.io/gemaraproj/gemara-mcp@构建Docker镜像
docker build --build-arg VERSION=$(git describe --tags --always) --build-arg BUILD=$(git rev-parse --short HEAD) -t gemara-mcp .