GitHub MCP Server
33,297 starsGitHub 官方 MCP server:把 AI 工具直接接到 GitHub 平台——瀏覽與查詢代碼、管理 issue 與 PR、分析 commit、監控 Actions 工作流、檢視安全告警與 Dependabot 告警、存取討論與通知。提供 GitHub 託管的遠端 server(https://api.githubcopilot.com/mcp/,OAuth 或 PAT),也可用 Docker 映像在本機以 stdio 執行;工具面可按 toolset 分組啟用。
- 首次公開:2025-03-04
- 數據截至:
- 2026-09-30
- 授權:
- MIT
- Transport:
- stdio / http
- 提供的原語:
- tools
它能動到什麼
你的 GitHub 身分能碰的一切都在範圍內(以 OAuth 授權範圍或 PAT 權限為上限):讀取任何可見倉庫的代碼、建立與修改 issue/PR、操作 releases 與 workflows、讀安全告警。遠端版由 GitHub 託管;本地版的 PAT 存在你的環境變數裡。
風險
憑證就是攻擊面:PAT 洩漏等於倉庫寫入權洩漏。被注入的 agent 可以開公開 issue 洩漏內部資訊、在 PR 裡植入惡意代碼、或改 workflow 把供應鏈打穿。官方 README 特別提醒:只給 token 你願意讓 AI 工具持有的權限。
安裝提示詞
遠端版:把官方 README 提供的 HTTP 型客戶端設定片段(指向 https://api.githubcopilot.com/mcp/)加進支援遠端 MCP 的客戶端,首次連線時在瀏覽器完成 OAuth 授權。本地版:用 Docker 執行 ghcr.io 上的官方映像(README 有一鍵與手動設定),認證可用 OAuth 或 GITHUB_PERSONAL_ACCESS_TOKEN。把這段貼給你的 agent。它刻意不含任何工具子命令 —— 指令請以該工具的官方文件為準。