From 8d3d8eb9d54ce427eafe1d2994c39f3cbc15ff9c Mon Sep 17 00:00:00 2001 From: Bartender <10+bartender@noreply.hiddenden.cafe> Date: Fri, 26 Jun 2026 10:48:41 +0000 Subject: [PATCH] docs(wiki): add initial Home page --- Home.md | 22 ++++++++++++++++++++++ 1 file changed, 22 insertions(+) create mode 100644 Home.md diff --git a/Home.md b/Home.md new file mode 100644 index 0000000..3398fbb --- /dev/null +++ b/Home.md @@ -0,0 +1,22 @@ +# AegisGitea-MCP + +Een security-first MCP-server die gecontroleerde, auditbare AI-toegang geeft tot een self-hosted Gitea-instance. Toegang loopt uitsluitend via expliciete MCP-tool-calls; alle autorisatie wordt afgedwongen door een policy-engine, per-user OAuth/OIDC of een service-PAT, en een tamper-evident audit-log. + +## Kernprincipes + +- Write standaard uit (`WRITE_MODE=false`); schrijfacties vereisen write-mode plus een whitelisted repository. +- Policy vóór executie: elke tool-call gaat door de policy-engine voordat hij Gitea raakt. +- Alles ge-audit: elke invocatie levert een hash-chained audit-event op. +- Geen ruwe secrets in logs of output. + +## Tools + +Naast de curated, getypte tools (issues, PR's, files, commits, releases, branches, labels, milestones) is er `gitea_request`: een generieke escape hatch die elk Gitea REST-endpoint kan raken, achter dezelfde policy, write-mode en een sensitive-path denylist (admin, tokens, secrets, hooks, keys, oauth2). + +## Documentatie + +Zie de map `docs/` in de repo, onder andere `docs/raw-api.md`, `docs/write-mode.md`, `docs/security.md` en `docs/configuration.md`. + +--- + +_Startpagina, automatisch aangemaakt als basis. Pas vrij aan._