Agentic Research

GitHub MCP Server

33,297 stars

GitHub 官方 MCP server:把 AI 工具直接接到 GitHub 平台——瀏覽與查詢代碼、管理 issue 與 PR、分析 commit、監控 Actions 工作流、檢視安全告警與 Dependabot 告警、存取討論與通知。提供 GitHub 託管的遠端 server(https://api.githubcopilot.com/mcp/,OAuth 或 PAT),也可用 Docker 映像在本機以 stdio 執行;工具面可按 toolset 分組啟用。

首次公開:2025-03-04
數據截至:
2026-09-30
授權:
MIT
Transport:
stdio / http
提供的原語:
tools

它能動到什麼

你的 GitHub 身分能碰的一切都在範圍內(以 OAuth 授權範圍或 PAT 權限為上限):讀取任何可見倉庫的代碼、建立與修改 issue/PR、操作 releases 與 workflows、讀安全告警。遠端版由 GitHub 託管;本地版的 PAT 存在你的環境變數裡。

風險

憑證就是攻擊面:PAT 洩漏等於倉庫寫入權洩漏。被注入的 agent 可以開公開 issue 洩漏內部資訊、在 PR 裡植入惡意代碼、或改 workflow 把供應鏈打穿。官方 README 特別提醒:只給 token 你願意讓 AI 工具持有的權限。

安裝提示詞

遠端版:把官方 README 提供的 HTTP 型客戶端設定片段(指向 https://api.githubcopilot.com/mcp/)加進支援遠端 MCP 的客戶端,首次連線時在瀏覽器完成 OAuth 授權。本地版:用 Docker 執行 ghcr.io 上的官方映像(README 有一鍵與手動設定),認證可用 OAuth 或 GITHUB_PERSONAL_ACCESS_TOKEN。

把這段貼給你的 agent。它刻意不含任何工具子命令 —— 指令請以該工具的官方文件為準。

官方來源 來源(33,297 ★)
相容工具