GitHub Actions Audit MCP Server
io.github.UnbearableDev/github-actions-audit
What is the GitHub Actions Audit MCP server?
GitHub Actions workflow security audit - 21 checks: pinning, permissions, secrets, injection.
How to install GitHub Actions Audit
Copy-paste configuration for popular MCP clients.
AuthorizationrequiredsecretApify API token. Format: 'Bearer <YOUR_APIFY_TOKEN>'. Get yours at https://console.apify.com/account/integrations
{
"mcpServers": {
"github-actions-audit": {
"url": "https://unbearable-dev--github-actions-audit.apify.actor/mcp"
}
}
}{
"mcpServers": {
"github-actions-audit": {
"serverUrl": "https://unbearable-dev--github-actions-audit.apify.actor/mcp"
}
}
}{
"servers": {
"github-actions-audit": {
"type": "http",
"url": "https://unbearable-dev--github-actions-audit.apify.actor/mcp"
}
}
}{
"mcpServers": {
"github-actions-audit": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://unbearable-dev--github-actions-audit.apify.actor/mcp"
]
}
}
}claude mcp add --transport http github-actions-audit https://unbearable-dev--github-actions-audit.apify.actor/mcpRelated MCP servers
Docker Compose Audit
Security audit for docker-compose.yml — 25 checks: secrets, privileges, network, volumes, images.
Dockerfile Audit
Hadolint-grade Dockerfile audit — 19 checks: secrets, privileges, supply chain, hygiene.
Hungarian postcode lookup + validation - 3,484 codes, sub-10ms lookups, bulk address endpoint.
IAC Audit Pack
Four IaC audits in one call: Compose, Dockerfile, GitHub Actions, Kubernetes. 131 checks.
kube-linter audit for Kubernetes manifests — 63 checks: security, availability, RBAC, network.