Dependencias y SBOM
La lista de dependencias que GitLab construye a partir del análisis de dependencias de un proyecto, filtrable por gestor de paquetes, y la lista de materiales de software que exporta de un pipeline: dependency.export_create inicia una exportación CycloneDX, dependency.export_get dice si ya está lista y dependency.export_download descarga el documento.
Preguntas de ejemplo
Sección titulada «Preguntas de ejemplo»- “Lista las dependencias npm del proyecto 42”
- “Exporta un SBOM del pipeline 1234”
- “Descarga la exportación SBOM terminada”
Cómo llamarlo
Sección titulada «Cómo llamarlo»- Dinámica, la superficie predeterminada: llama a
gitlab_execute_actionconactionigual al ID de la acción, comodependency.export_create, y sus parámetros enparams.gitlab_find_actionencuentra un ID a partir de una descripción de la tarea. - Meta (
GITLAB_MCP_TOOL_SURFACE=meta): llama agitlab_dependencyconactionigual al nombre de la acción, comoexport_create, y sus parámetros enparams. - Individual (
GITLAB_MCP_TOOL_SURFACE=individual): llama a la herramienta propia de la acción, comogitlab_create_dependency_list_export, pasándole directamente sus parámetros.
Disponibilidad
Sección titulada «Disponibilidad»Cuántas de estas acciones sirve una instancia en cada nivel, de un total de 4:
- Free: 0
- Premium: 0
- Ultimate: 4
Acciones de solo lectura: 3 de 4, las que conserva un despliegue en modo de solo lectura.
Acciones
Sección titulada «Acciones»La descripción de cada acción, y la de cada uno de sus parámetros, es el texto que sirve el servidor para ella en la superficie predeterminada, citado tal cual; por eso está en inglés.
| Acción | Individual |
|---|---|
dependency.export_create | gitlab_create_dependency_list_export |
dependency.export_download | gitlab_download_dependency_list_export |
dependency.export_get | gitlab_get_dependency_list_export |
dependency.list | gitlab_list_project_dependencies |
dependency.export_create
Sección titulada «dependency.export_create»Create a dependency list export from a pipeline.
- Meta-herramienta:
gitlab_dependency, acciónexport_create - Herramienta individual:
gitlab_create_dependency_list_export - Nivel: Ultimate
- Comportamiento: escribe, no idempotente
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
pipeline_id | integer | sí | Pipeline ID to export dependencies from |
export_type | string | no | Export type (default: sbom) |
dependency.export_download
Sección titulada «dependency.export_download»Download generated dependency list export content.
- Meta-herramienta:
gitlab_dependency, acciónexport_download - Herramienta individual:
gitlab_download_dependency_list_export - Nivel: Ultimate
- Comportamiento: solo lectura, idempotente
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
export_id | integer | sí | Dependency list export ID |
dependency.export_get
Sección titulada «dependency.export_get»Get dependency list export status and metadata.
- Meta-herramienta:
gitlab_dependency, acciónexport_get - Herramienta individual:
gitlab_get_dependency_list_export - Nivel: Ultimate
- Comportamiento: solo lectura, idempotente
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
export_id | integer | sí | Dependency list export ID |
dependency.list
Sección titulada «dependency.list»List project dependency inventory.
- Meta-herramienta:
gitlab_dependency, acciónlist - Herramienta individual:
gitlab_list_project_dependencies - Nivel: Ultimate
- Comportamiento: solo lectura, idempotente
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
project_id | string/integer | sí | Project ID or URL-encoded path |
order_by | string | no | Column to order keyset-paginated results by |
package_manager | string (bundler, composer, conan, go, gradle, maven, npm, nuget, pip, pipenv, pnpm, yarn, sbt, setuptools) | no | Filter by package manager (bundler, composer, conan, go, gradle, maven, npm, nuget, pip, pipenv, pnpm, yarn, sbt, setuptools) |
page | integer | no | Page number to fetch, 1-based. Defaults to 1. Use the next_page field from the previous response to paginate forward. |
page_token | string | no | Keyset pagination cursor: record id at which to fetch the next page, taken from the previous keyset response. Only used when pagination=‘keyset’. |
pagination | string | no | Pagination method: ‘keyset’ for keyset-based pagination on large ordered result sets, or ‘offset’ (the default). Keyset avoids deep-offset cost. |
per_page | integer | no | Items per page. Defaults to 20, minimum 1, maximum 100. Use 100 to minimize round trips when the result set is large. |
sort | string (asc, desc) | no | Sort order for keyset-paginated results: asc or desc |