Reviewer Pattern — MCP recommendations
Pattern: Reviewer
Component: mcps.md
Version: 1.1 | Updated: 2026-07-29
Purpose
Least-privilege MCP servers for the Reviewer pattern. Keep mcpServers: {} until a human enables stubs after MCP when and how.
Recommended MCPs
| MCP | Why for this pattern |
|---|---|
| GitHub | Diff/PR context |
| Filesystem | Read files cited in findings |
When to enable for Reviewer
Enable GitHub for the PR diff under review. Enable Filesystem only to open paths cited in findings — not to browse the whole monorepo.
Enable rules (this pattern)
- Reviewer MCPs stay read-only; never merge or comment via tool without HITL
- Never commit tokens; map secrets outside git
- Record allowlist + data class in MODEL_POLICY / SoA before write tools
- Revoke filesystem roots that are outside the PR file list
Anti-patterns
- Approving because an MCP “summary” looked clean
- Letting the reviewer agent post merge comments autonomously
- Expanding filesystem roots beyond the changed paths
Checklist
- Reviewer MCPs mapped to env secrets outside git
- Unused servers remain disabled after the reviewer gate
- Injection / tool PEP reviewed if tools can act
Version: AIES v1.0.0✏️ Edit this page on GitHub