← Back to search

GitHub to MCP Converter

nirholas Scanned 10d ago

Convert any GitHub repo to MCP server - automatic tool generation API wrap

C
68.5 / 100

Versions

1.0.0latest
first seen Jun 5, 2026
PermissionsTool SafetyAuthAnnotationsCode QualityStabilitySpecVuln HistoryAuthorTransparencyCommunity

Tools 8

stream_convert
annotations: none low

Convert a GitHub repository with streaming progress updates. Similar to convert_repo but provides real-time progress events during the conversion process. Progress events include: - start: Conversion initiated - analyzing: Analyzing repository structure - extracting: Extracting tools from sources - generating: Generating MCP server code - validating: Validating generated code - complete: Conversion finished - error: An error occurred Each event includes a progress percentage and detailed status information. Note: In MCP context, progress is reported via tool output. For SSE streaming, use the HTTP API endpoint.

list_providers
annotations: none low

List all supported AI providers and their MCP configuration details. Returns information about: - Provider name and description - Configuration file format - Configuration file paths for different operating systems - Example configuration snippets

test_mcp_tool
annotations: none low

Test and validate an MCP tool definition. Performs comprehensive validation and generates test cases: - Schema validation (JSON Schema compliance) - Input validation with edge cases - Mock data generation for testing - Example request/response pairs - Type checking for parameters Returns detailed validation results and generated test fixtures.

monitor_mcp_server
annotations: none low

Monitor an MCP server's health and collect metrics. Performs comprehensive health checks: - Connection test (ping/pong) - Tool availability verification - Response time measurement - Error rate tracking - Resource utilization estimates Returns a detailed health report with: - Overall status (healthy/degraded/unhealthy) - Individual tool health - Performance metrics - Recommendations for improvements Can be used for: - Pre-deployment validation - Continuous health monitoring - Debugging connection issues - Performance optimization

github-to-mcp
annotations: none low

export_docker
annotations: none low

Generate Docker configuration files for an MCP server. Creates: - Dockerfile optimized for MCP servers - docker-compose.yml for easy deployment - .dockerignore for efficient builds Supports TypeScript and Python MCP servers with best practices for: - Multi-stage builds (TypeScript) - Minimal image size - Proper caching - Security hardening - Logging configuration The generated configuration can be customized with server name, port, and environment variables.

generate_openapi_spec
annotations: none low

Generate an OpenAPI 3.1 specification from source code files. Analyzes source code to extract API routes and generates a complete OpenAPI specification. Supported frameworks: - Express.js (Node.js) - FastAPI/Flask (Python) - Next.js API routes (app/api and pages/api) The tool detects the framework automatically and extracts: - Routes and HTTP methods - Path, query, and header parameters - Request body schemas - Response schemas - Security schemes - Tags for grouping Returns the generated OpenAPI spec in both JSON and YAML formats.

name
annotations: none low

description

Permissions 3

network medium
Server uses network capabilities via: fetch(), http
shell high
Server uses shell capabilities via: child_process, spawn()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 90

medium
Vulnerable dependency: handlebars@4.7.8 (GHSA-xhpv-hc6g-r9c6) dependency_analyzer · 95%
low
Tool 'stream_convert' has no annotations annotation_checker · 100%
low
Tool 'list_providers' has no annotations annotation_checker · 100%
low
Tool 'test_mcp_tool' has no annotations annotation_checker · 100%
low
Tool 'monitor_mcp_server' has no annotations annotation_checker · 100%
low
Tool 'github-to-mcp' has no annotations annotation_checker · 100%
low
Tool 'export_docker' has no annotations annotation_checker · 100%
low
Tool 'generate_openapi_spec' has no annotations annotation_checker · 100%
low
Tool 'name' has no annotations annotation_checker · 100%
medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
low
Cross-tool reference in 'stream_convert': Comparison: 'similar to convert_repo' cross_tool_detector · 30%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Vulnerable dependency: handlebars@4.7.8 (GHSA-2qvq-rjwj-gvw9) dependency_analyzer · 95%
medium
Vulnerable dependency: handlebars@4.7.8 (GHSA-2w6w-674q-4c4q) dependency_analyzer · 95%
medium
Vulnerable dependency: handlebars@4.7.8 (GHSA-3mfm-83xf-c92r) dependency_analyzer · 95%
medium
Vulnerable dependency: handlebars@4.7.8 (GHSA-442j-39wm-28r2) dependency_analyzer · 95%
medium
Vulnerable dependency: handlebars@4.7.8 (GHSA-7rx3-28cr-v5wh) dependency_analyzer · 95%
medium
Vulnerable dependency: handlebars@4.7.8 (GHSA-9cx6-37pm-9jff) dependency_analyzer · 95%
medium
Vulnerable dependency: handlebars@4.7.8 (GHSA-xjpj-3mr7-gcpf) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-52cp-r559-cp3m) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-5p4m-2wfm-xmqj) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-h67p-54hq-rp68) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-mh29-5h37-fv8m) dependency_analyzer · 95%
medium
Vulnerable dependency: tsup@8.0.0 (GHSA-3mv9-4h5g-vhg3) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: esbuild@0.20.0 (GHSA-67mh-4wv8-2f99) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.25.2 (GHSA-345p-7cg4-v4c7) dependency_analyzer · 95%
medium
Vulnerable dependency: nanoid@5.1.6 (GHSA-28wg-ghj8-5hjv) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-36qx-fr4f-26g5) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-3g8h-86w9-wvmq) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-3h52-269p-cp9r) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-3x4c-7xq6-9pq8) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-4342-x723-ch2f) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-4633-3j49-mh5q) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-4c39-4ccg-62r3) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-5j59-xgg2-r9c4) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-68g3-v927-f742) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-7gfc-8cq8-jh5f) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-7m27-7ghc-44w9) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-89xv-2m56-2m9x) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-8h8q-6873-q5fj) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-955p-x3mx-jcvp) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-9g9p-9gw9-jx7f) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-c4j6-fc7j-m34r) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-f82v-jwr5-mffw) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-ffhc-5mcf-pf4q) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-g5qg-72qw-gw5v) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-g77x-44xx-532m) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-ggv3-7p47-pfv8) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-gp8f-8m3g-qvj9) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-gx5p-jg67-6x7h) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-h25m-26qc-wcjf) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-h64f-5h5j-jqjh) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-m99w-x7hq-7vfj) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-mwv6-3258-q52c) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-p9j2-gv94-2wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-q4gf-8mx6-v5v3) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-qpjv-v59x-3qc4) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-vfv6-92ff-j949) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-wfc6-r584-vfw7) dependency_analyzer · 95%
medium
Vulnerable dependency: next@14.2.4 (GHSA-xv57-4mr9-wg8v) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.38 (GHSA-6g55-p6wh-862q) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.38 (GHSA-fxqj-rqcc-2cmp) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.38 (GHSA-qx2v-qp2m-jg93) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.38 (GHSA-r28c-9q8g-f849) dependency_analyzer · 95%
medium
Vulnerable dependency: sharp@0.34.5 (GHSA-f88m-g3jw-g9cj) dependency_analyzer · 95%
medium
Buffer.from base64 in nirholas-github-to-mcp-a3a3448/packages/core/src/github-client.ts:151 entropy_analyzer · 75%
medium
Buffer.from base64 in nirholas-github-to-mcp-a3a3448/packages/core/src/providers/gitlab-client.ts:207 entropy_analyzer · 75%
medium
Buffer.from base64 in nirholas-github-to-mcp-a3a3448/apps/vscode/src/utils/github-api.ts:170 entropy_analyzer · 75%
medium
Buffer.from base64 in nirholas-github-to-mcp-a3a3448/apps/vscode/src/utils/github-api.ts:191 entropy_analyzer · 75%
medium
High-entropy string (5.95 bits/char) in nirholas-github-to-mcp-a3a3448/apps/vscode/src/webviews/ToolDetailsPanel.ts:419 entropy_analyzer · 54%
medium
High-entropy string (5.95 bits/char) in nirholas-github-to-mcp-a3a3448/apps/vscode/src/webviews/ConversionPanel.ts:296 entropy_analyzer · 54%
info
package.json metadata manifest_parser · 100%
info
Tool: stream_convert manifest_parser · 90%
info
Tool: list_providers manifest_parser · 90%
info
Tool: test_mcp_tool manifest_parser · 90%
info
Tool: monitor_mcp_server manifest_parser · 90%
info
Tool: github-to-mcp manifest_parser · 75%
info
Tool: export_docker manifest_parser · 90%
info
Tool: generate_openapi_spec manifest_parser · 90%
info
Tool: name manifest_parser · 70%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (8) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 80%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 281 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%