MCP-сервер «github»: инструменты, разрешения, установка и риски
Неподтверждённый MCP-разбор «github»: назначение, инструменты, required разрешения, transport, env, пример конфигурации, clients, риски и обязательный закреплённый проверка.
MCP-сервер «github»: инструменты, разрешения, установка и риски
MCP-разбор «github» описывает назначение «Работа с issue, pull request и репозиториями GitHub» и не является утверждением, что пакет проверен или безопасен для рабочая среда. исходный набор хранит карточку в статусе не подтверждено: воркер должен найти запись в официальном Registry, подтвердить репозиторий и лицензию, зафиксировать коммит SHA и выполнить статический проверка в изолированной среде без рабочая среда учётные данные.
Доступные инструменты
get_file_contents— потенциальная операция сервера «github»; фактическая схема подтверждается по закреплённый выпуск.create_issue— потенциальная операция сервера «github»; фактическая схема подтверждается по закреплённый выпуск.create_pull_request— потенциальная операция сервера «github»; фактическая схема подтверждается по закреплённый выпуск.
Required разрешения
- Github token минимального scope; выдаётся минимально и только для задачи «Работа с issue, pull request и репозиториями GitHub».
- Repo allowlist; выдаётся минимально и только для задачи «Работа с issue, pull request и репозиториями GitHub».
Wildcard-доступ, полный домашний каталог, broad OAuth scope и рабочая среда write запрещены до отдельного risk проверка. MCP client не должен передавать серверу все переменные окружения процесса.
Установка и переменные окружения
Предварительный transport: stdio. Переменные: GITHUB_CONFIG, GITHUB_TOKEN. Команда пакета ниже является только примером конфигурации и автоматически не выполняется:
{
"mcpServers": {
"github": {
"command": "npx",
"args": [
"-y",
"@modelcontextprotocol/server-github"
],
"env": {
"GITHUB_CONFIG": "${REDACTED}",
"GITHUB_TOKEN": "${REDACTED}"
}
}
}
}
Поддерживаемые клиенты и проверка
Совместимость определяется по текущей документации клиента и версии MCP, а не предполагается из названия. Проверка для «github» включает handshake, schema инструменты, timeouts, разрешение denial, промпт внедрение инструкций в инструмент результат и отключение сети. Все тесты выполняются в изолированная среда с синтетическими данными.
Риски и статус
- инструмент может читать или изменять больше данных, чем требуется задаче.
- Пакет или имя в registry может измениться; поэтому необходим закреплённый коммит.
- инструмент результат может содержать недоверенные инструкции для модели.
- Текущий статус: не подтверждено; версия, коммит и лицензия должны быть подтверждены прямой эфир.
REELO_динамический