← 返回目录
G

GitHub MCP Server

官方
GitHub 官方 MCP Server,用自然语言管理仓库、Issue、PR 与工作流
GitHub 源仓库 ↗
★ 31.7k Stars 分类 · 开发工具 非常热门
76FMRS · B
来源与配置已复核
可靠性
13/20
安全与权限
14/20
维护活跃度
18/20
文档质量
17/20
安装易用性
14/20

官方 GitHub 团队维护,工具集覆盖仓库全生命周期操作;本地 Docker 和远程 HTTP 两种接入方式文档清晰。核验基于 README 与 server.json,未实际完成握手测试,建议先用只读 toolset 验证再开启写权限。

查看评分与验证方法 →
GitHub 官方维护的 MCP Server,把 GitHub 的核心能力(仓库、Issue、Pull Request、Actions、代码安全扫描、Discussions、组织与项目管理等)通过分组的工具集(toolset)暴露给 AI 助手。既可以在本地通过 Docker 运行,也可以直接连接 GitHub 官方托管的远程 Streamable HTTP 端点(`api.githubcopilot.com/mcp/`),无需本地部署。

工具能力

context
获取当前用户与所在 GitHub 上下文的信息(强烈建议启用)
actions
GitHub Actions 工作流与 CI/CD 相关操作
code_quality
GitHub Code Quality 相关工具
code_security
代码安全相关工具,例如 Code Scanning
discussions
GitHub Discussions 相关工具
gists
GitHub Gist 相关工具
git
底层 Git 操作相关的 Git API 工具
issues
GitHub Issues 相关工具
labels
GitHub Labels 相关工具
notifications
GitHub 通知相关工具
orgs
GitHub 组织相关工具
projects
GitHub Projects 相关工具
pull_requests
Pull Request 的创建、审查与管理
repos
仓库管理相关工具
users
用户信息查询工具

安装接入

1)本地运行:`docker pull ghcr.io/github/github-mcp-server` 后按上方配置启动,首次使用会走 OAuth 登录,也可以用环境变量 `GITHUB_PERSONAL_ACCESS_TOKEN` 提供个人访问令牌跳过登录。 2)远程连接:直接在客户端配置中把 URL 指向 `https://api.githubcopilot.com/mcp/`,用 Authorization 头传入 PAT 或 App Token,无需本地安装。 3)按需通过 `--toolsets` 参数限制启用的工具集,默认只启用 `context` 上下文工具集。
claude_desktop_config.json
{
  "mcpServers": {
    "github": {
      "command": "docker",
      "args": ["run", "-i", "--rm", "-p", "127.0.0.1:8085:8085", "-e", "GITHUB_OAUTH_CALLBACK_PORT=8085", "-e", "GITHUB_PERSONAL_ACCESS_TOKEN", "ghcr.io/github/github-mcp-server"],
      "env": {
        "GITHUB_PERSONAL_ACCESS_TOKEN": "<YOUR_GITHUB_TOKEN>"
      }
    }
  }
}

选型与风险

适合谁

  • 需要让 AI 助手直接操作 GitHub 仓库和协作流程的团队
  • 已经在使用 GitHub Copilot 生态、想要远程零部署方案的用户

不适合谁

  • 不希望 AI 助手拥有仓库写权限的场景(应仅启用只读 toolset)
  • 对私有仓库有严格网络隔离要求、不能使用官方远程端点的环境

所需权限

  • 个人访问令牌(PAT)或 OAuth App Token,权限范围取决于令牌本身的 scope
  • 启用 actions/issues/pull_requests 等 toolset 后可对仓库进行写操作,需按最小权限原则申请令牌

风险与副作用

  • 写权限 toolset(如创建/合并 PR、触发 workflow)如果令牌权限过大,可能造成误操作;建议先用只读 toolset 试运行
  • 远程托管模式下凭据通过 Authorization 头传输,需确保客户端到 api.githubcopilot.com 的连接受信任

常见排障

  1. OAuth 回调失败:检查本地端口 8085 是否被占用或被防火墙拦截
  2. 工具集未生效:确认 `--toolsets` 参数或对应环境变量拼写正确
  3. 远程端点 401:检查 Authorization 头里的 PAT/App Token 是否有效且未过期

使用场景

用自然语言创建、评论和合并 Pull Request
让 AI 助手排查 GitHub Actions CI 失败原因
批量管理 Issue 标签与通知
在 IDE 里直接查询代码安全扫描结果

支持客户端

Claude Desktop完整支持
Claude Code完整支持
VS Code完整支持
Cursor完整支持
Windsurf完整支持
JetBrains完整支持
Zed完整支持
Amp完整支持