GitHub MCP
GitHub MCP
Универсальный удалённый MCP-коннектор только для чтения для запросов к репозиториям GitHub, выбранным с помощью установки GitHub App. Он предназначен для самостоятельного развёртывания и не содержит идентификаторов учётных записей GitHub, Cloudflare или MCP-клиентов.
Коннектор использует два уровня авторизации:
Пользователь авторизует GitHub App, чтобы подтвердить свою учётную запись GitHub. Завершить подключение могут только логины, настроенные оператором.
Вызовы инструментов используют кратковременные токены установки GitHub App, ограниченные запрошенным установленным репозиторием.
Пользовательский токен GitHub отбрасывается после подтверждения личности. Коннектор не предоставляет инструментов для записи.
Возможности
Обнаружение репозиториев, выбранных в установках GitHub App.
Поиск кода и получение текстовых файлов или списков каталогов.
Просмотр коммитов, пул-реквестов, диффов, ревью и комментариев.
Просмотр issues и комментариев к ним.
Аутентификация удалённых MCP-клиентов с помощью OAuth, PKCE и Dynamic Client Registration.
Related MCP server: GitHub MCP Server
Локальная разработка
Требования: Node 22 или новее и Yarn 1.22.
yarn install
yarn type-check
yarn lint
yarn test
yarn buildВ тестах используются фиктивные учётные записи и имитации сервисов GitHub. Для локальной проверки не нужна учётная запись GitHub App или Cloudflare.
Чтобы запустить Worker с реальными сервисами, следуйте руководству по настройке оператора. Не фиксируйте wrangler.jsonc, локальные секреты или приватные ключи GitHub App.
Инструменты MCP
Инструмент | Назначение |
| Список репозиториев, выбранных в установках приложения. |
| Поиск внутри одного установленного репозитория. |
| Вывод содержимого одного каталога репозитория на указанном ref. |
| Получение UTF-8 текстового файла, при необходимости по диапазону строк. |
| Просмотр истории репозитория. |
| Просмотр пул-реквестов, файлов, ревью и комментариев. |
| Получение unified diff пул-реквеста. |
| Просмотр issues и комментариев. |
Результаты — это живые ответы GitHub API, нормализованные в ограниченный JSON с каноническими URL GitHub. Пагинация по умолчанию возвращает 20 элементов, максимум — 50. Максимальный размер текстового и diff-вывода — 100 000 символов.
Модель безопасности
AUTHORIZED_GITHUB_LOGINS— обязательный параметр; при пустом значении доступ закрыт по умолчанию (fail closed).Установки GitHub App определяют, какие репозитории доступны коннектору.
Каждый вызов инструмента для работы с репозиторием создаёт одночасовой токен, ограниченный этим репозиторием.
Требуемые разрешения GitHub App дают доступ только на чтение к Metadata, Contents, Issues и Pull Requests.
OAuth-коды, пользовательские токены, токены установки, секреты клиентов и приватные ключи никогда не возвращаются и намеренно не логируются.
Этот проект задуман как коннектор для личного использования или небольшой команды, а не как размещённый мультитенантный сервис.
Лицензия
Этот проект распространяется по лицензии MIT.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceRead-only GitHub MCP server that lets assistants search and read repositories, issues, pull requests, commits, and file contents, scoped to the user's personal access token.MIT
- AlicenseNot gradedqualityDmaintenanceEnables GitHub API integration via MCP, allowing search, repository details, file contents, and issue management.452ISC
- FlicenseNot gradedqualityCmaintenanceRead-only MCP server for the GitHub REST API that enables agents to query repositories, issues, files, and users without any write access.
- AlicenseNot gradedqualityCmaintenanceProvides read-only access to GitHub repositories and issues through standardized MCP tools, with caching to handle API rate limits.1MIT
Related MCP Connectors
GitHub Private MCP Pack — access private repos, org data via OAuth.
Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.
Read-only GitHub bounty, agent harness, Actions failure, flake, and MCP tool-drift decisions.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/charlesnpx/github-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server