用于管理仓库、Issue、PR与Actions并自动化GitHub工作流
整体看属低到中等风险:该 GitHub MCP 工具来自官方开源仓库且社区采用度高,供应链可信度较好。主要注意点在于其会联网到 GitHub 相关端点并具备执行代码能力,使用时应按最小权限原则限制可操作范围。
材料声明无需单独密钥或环境变量,未见要求用户提供额外敏感凭证;基于现有信息,显式凭证泄露面较小。
工具会访问远程端点 api.githubcopilot.com。其功能涉及仓库、Issue/PR、Actions 与工作流自动化,通常意味着相关指令或仓库元数据可能被发送到 GitHub 相关服务;材料未详细说明外发数据范围,需留意最小化传输内容。
系统检查项标明该工具具备 executes-code 能力,说明可能在本机启动进程或触发代码执行。此类能力对 MCP 工具属常规风险面,但仍应限制其可调用命令、执行上下文与运行账户权限。
从描述看,其主要访问范围是 GitHub 资源(仓库、Issue/PR、Actions、工作流),属于声明功能所需的常规数据面;材料未显示额外本地文件读写范围,也未见明显超出功能声明的过度授权要求。
来源可信度较高:官方来源、开源可审计、平台精选,且社区采用度高(约 30.4k stars),这些都明显降低供应链风险。需注意 README 缺失、许可证未声明、维护状态未知,后续可补充核验。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "GitHub" MCP 服务: 执行:claude mcp add --transport http 'github' 'https://api.githubcopilot.com/mcp/'
用自然语言管理 GitHub 仓库、议题、PR 与工作流自动化。
通过 GitHub CLI 管理议题、PR、日志、发布与仓库查询等开发协作任务
连接 GitHub 进行仓库检索、议题与 PR 管理及文件访问协作。
通过自然语言自动执行 GitHub 分支、测试、提交与 PR 工作流。
帮助用户通过 git 与 gh 命令安全完成 GitHub 仓库协作流程。
帮助用户在 GitHub 上统一管理代码仓库、协作流程与自动化运维任务