Перейти к содержанию
SKILL4 / Инструмент

MCP-сервер «github»: инструменты, разрешения, установка и риски

Неподтверждённый MCP-разбор «github»: назначение, инструменты, required разрешения, transport, env, пример конфигурации, clients, риски и обязательный закреплённый проверка.

Материал проверен редакцией
Skill4Нужна редакторская проверка
Инструмент
Все материалы
Материал Skill4

MCP-сервер «github»: инструменты, разрешения, установка и риски

MCP-разбор «github» описывает назначение «Работа с issue, pull request и репозиториями GitHub» и не является утверждением, что пакет проверен или безопасен для рабочая среда. исходный набор хранит карточку в статусе не подтверждено: воркер должен найти запись в официальном Registry, подтвердить репозиторий и лицензию, зафиксировать коммит SHA и выполнить статический проверка в изолированной среде без рабочая среда учётные данные.

Доступные инструменты

  • get_file_contents — потенциальная операция сервера «github»; фактическая схема подтверждается по закреплённый выпуск.
  • create_issue — потенциальная операция сервера «github»; фактическая схема подтверждается по закреплённый выпуск.
  • create_pull_request — потенциальная операция сервера «github»; фактическая схема подтверждается по закреплённый выпуск.

Required разрешения

  • Github token минимального scope; выдаётся минимально и только для задачи «Работа с issue, pull request и репозиториями GitHub».
  • Repo allowlist; выдаётся минимально и только для задачи «Работа с issue, pull request и репозиториями GitHub».

Wildcard-доступ, полный домашний каталог, broad OAuth scope и рабочая среда write запрещены до отдельного risk проверка. MCP client не должен передавать серверу все переменные окружения процесса.

Установка и переменные окружения

Предварительный transport: stdio. Переменные: GITHUB_CONFIG, GITHUB_TOKEN. Команда пакета ниже является только примером конфигурации и автоматически не выполняется:

{
  "mcpServers": {
    "github": {
      "command": "npx",
      "args": [
        "-y",
        "@modelcontextprotocol/server-github"
      ],
      "env": {
        "GITHUB_CONFIG": "${REDACTED}",
        "GITHUB_TOKEN": "${REDACTED}"
      }
    }
  }
}

Поддерживаемые клиенты и проверка

Совместимость определяется по текущей документации клиента и версии MCP, а не предполагается из названия. Проверка для «github» включает handshake, schema инструменты, timeouts, разрешение denial, промпт внедрение инструкций в инструмент результат и отключение сети. Все тесты выполняются в изолированная среда с синтетическими данными.

Риски и статус

  • инструмент может читать или изменять больше данных, чем требуется задаче.
  • Пакет или имя в registry может измениться; поэтому необходим закреплённый коммит.
  • инструмент результат может содержать недоверенные инструкции для модели.
  • Текущий статус: не подтверждено; версия, коммит и лицензия должны быть подтверждены прямой эфир.

REELO_динамический

Обновлено 6 сентября 2026MCP-серверы, Непроверенные интеграции

Что это

Неподтверждённый MCP-разбор «github»: назначение, инструменты, required разрешения, transport, env, пример конфигурации, clients, риски и обязательный закреплённый проверка.

Входные данные

GitHub token минимального scope
repo allowlist
GITHUB_CONFIG
GITHUB_TOKEN

Ожидаемый результат

get_file_contents
create_issue
create_pull_request

Область применения

Работа с issue, pull request и репозиториями GitHub

Как использовать

Адаптируйте материал под свои данные, проверьте факты и ограничения, затем сохраните рабочую версию для повторного запуска.

Статус

Нужна редакторская проверка

Полный текст

4844 знаков