Ir al contenido

Atributos de seguridad

Un atributo de seguridad es una etiqueta de una categoría de seguridad que clasifica un grupo o un proyecto, por ejemplo por su impacto en el negocio. Estas acciones crean, actualizan y borran atributos, los aplican y los quitan en un proyecto, y los añaden, quitan o sustituyen en varios grupos y proyectos a la vez. Son metadatos de clasificación, aparte de los resultados de los analizadores que están en Vulnerabilidades.

  • “Crea un atributo de seguridad llamado High en la categoría 7”
  • “Aplica el atributo de seguridad 9 al proyecto 42”
  • “Sustituye los atributos de seguridad de estos proyectos”
  • Dinámica, la superficie predeterminada: llama a gitlab_execute_action con action igual al ID de la acción, como security_attribute.bulk_update, y sus parámetros en params. gitlab_find_action encuentra un ID a partir de una descripción de la tarea.
  • Meta (GITLAB_MCP_TOOL_SURFACE=meta): llama a gitlab_security_attribute con action igual al nombre de la acción, como bulk_update, y sus parámetros en params.
  • Individual (GITLAB_MCP_TOOL_SURFACE=individual): llama a la herramienta propia de la acción, como gitlab_bulk_update_security_attributes, pasándole directamente sus parámetros.

Cuántas de estas acciones sirve una instancia en cada nivel, de un total de 5:

  • Free: 0
  • Premium: 0
  • Ultimate: 5

Acciones de solo lectura: 0 de 5, las que conserva un despliegue en modo de solo lectura.

La descripción de cada acción, y la de cada uno de sus parámetros, es el texto que sirve el servidor para ella en la superficie predeterminada, citado tal cual; por eso está en inglés. Una acción destructiva solo se ejecuta una vez confirmada, salvo que GITLAB_MCP_YOLO_MODE (o AUTOPILOT) se salte ese paso: la superficie dinámica necesita confirm: true en gitlab_execute_action, y las otras dos aceptan un parámetro confirm o la pregunta del cliente (Acciones destructivas).

AcciónIndividual
security_attribute.bulk_updategitlab_bulk_update_security_attributes
security_attribute.creategitlab_create_security_attribute
security_attribute.deletegitlab_delete_security_attribute
security_attribute.project_updategitlab_update_project_security_attributes
security_attribute.updategitlab_update_security_attribute

Add, remove, or replace GitLab security attributes on multiple groups and projects via GraphQL. Requires Premium or Ultimate. Returns: bulk update status, execution mode, and selected target/attribute IDs. See also: security_attribute.create, project.get, group.get. API docs: https://docs.gitlab.com/api/graphql/reference/#mutationbulkupdatesecurityattributes

  • Meta-herramienta: gitlab_security_attribute, acción bulk_update
  • Herramienta individual: gitlab_bulk_update_security_attributes
  • Nivel: Ultimate
  • Comportamiento: escribe, destructiva (necesita confirmación), idempotente
ParámetroTipoRequeridoDescripción
attribute_idsinteger[]síSecurity attribute IDs to apply
modestringsíBulk update mode: ADD, REMOVE, or REPLACE
group_idsinteger[]noNumeric group IDs to update
project_idsinteger[]noNumeric project IDs to update

Además necesita al menos uno de estos: group_ids; project_ids.

Create one or more GitLab security attributes under a security category via GraphQL. Requires Premium or Ultimate. Returns: created security attributes and their categories. See also: security_category.create, project.get, group.get. API docs: https://docs.gitlab.com/api/graphql/reference/#mutationsecurityattributecreate

  • Meta-herramienta: gitlab_security_attribute, acción create
  • Herramienta individual: gitlab_create_security_attribute
  • Nivel: Ultimate
  • Comportamiento: escribe, no idempotente
ParámetroTipoRequeridoDescripción
attributesobject[]síSecurity attributes to create
category_idintegersíNumeric security category ID
namespace_idintegersíNumeric namespace ID

Delete a GitLab security attribute via GraphQL. Requires Premium or Ultimate. Returns: deletion confirmation. See also: security_category.create, project.get, group.get. API docs: https://docs.gitlab.com/api/graphql/reference/#mutationsecurityattributedestroy

  • Meta-herramienta: gitlab_security_attribute, acción delete
  • Herramienta individual: gitlab_delete_security_attribute
  • Nivel: Ultimate
  • Comportamiento: escribe, destructiva (necesita confirmación), idempotente
ParámetroTipoRequeridoDescripción
attribute_idintegersíNumeric security attribute ID

Add or remove GitLab security attributes on a project via GraphQL. Requires Premium or Ultimate. Returns: project security attribute assignments. See also: security_attribute.create, project.get. API docs: https://docs.gitlab.com/api/graphql/reference/#mutationsecurityattributeprojectupdate

  • Meta-herramienta: gitlab_security_attribute, acción project_update
  • Herramienta individual: gitlab_update_project_security_attributes
  • Nivel: Ultimate
  • Comportamiento: escribe, destructiva (necesita confirmación), idempotente
ParámetroTipoRequeridoDescripción
project_idintegersíNumeric project ID
add_attribute_idsinteger[]noSecurity attribute IDs to add
remove_attribute_idsinteger[]noSecurity attribute IDs to remove

Además necesita al menos uno de estos: add_attribute_ids; remove_attribute_ids.

Update a GitLab security attribute name, description, or color via GraphQL. Requires Premium or Ultimate. Returns: updated security attribute metadata. See also: security_category.create, project.get, group.get. API docs: https://docs.gitlab.com/api/graphql/reference/#mutationsecurityattributeupdate

  • Meta-herramienta: gitlab_security_attribute, acción update
  • Herramienta individual: gitlab_update_security_attribute
  • Nivel: Ultimate
  • Comportamiento: escribe, idempotente
ParámetroTipoRequeridoDescripción
attribute_idintegersíNumeric security attribute ID
colorstringnoNew security attribute color as a hex code (e.g. #FF0000)
descriptionstringnoNew security attribute description
namestringnoNew security attribute name

Además necesita al menos uno de estos: name; description; color.