GitHub MCP
کار با repo، issue، PR، branch و review با دسترسی کنترلشده به GitHub.
این MCP دقیقاً چه میکند؟
GitHub MCP برای وقتی خوب است که agent باید repo را بفهمد، issueها را بخواند، PRها را مرور کند یا روی branchها کار کند. این اتصال بهجای copy/paste دستی، state واقعی repo را وارد جریان کار میکند.
بهترین شروع این است که ابتدا فقط خواندن issue و PR را فعال کنی و write action را به بعد موکول کنی.
چه کارهایی انجام میدهد؟
- خواندن و جستوجوی issueها و PRها.
- بررسی branch، commit و review comment.
- اتوماسیون taskهای repo مثل triage یا changelog.
- کمک به agent برای فهم وضعیت واقعی پروژه.
برای چه workflowهایی مناسب است؟
- مرتبسازی issueهای باز.
- مرور PR قبل از merge.
- ساخت خلاصهی release notes.
- تشخیص repo state قبل از اجرای automation.
نصب و شروع عملی
برای شروع، یک token محدود برای همان repo بساز و قبل از هر write action فقط خواندن issueها را امتحان کن.
npx -y @modelcontextprotocol/server-github- از fine-grained PAT با scope محدود به همان repo استفاده کن.
- توکن org-wide یا write-all نساز.
- اول read issue و PR را تست کن، بعد سراغ write برو.
اولین test امن: یک PAT محدود بساز، فقط روی یک repo وصل شو و اول read action را تست کن.
تنظیمات و permissionها
- فقط repoهای لازم را وصل کن.
- برای bot جداگانه token بساز.
- permissions را از read شروع کن و تدریجی زیاد کن.
ریسکها و نکات امنیتی
- توکن گسترده میتواند به repoهای ناخواسته دسترسی بدهد.
- قبل از ایجاد branch یا merge، خروجی agent را بازبینی کن.
- روی repoهای حساس، permission audit را جدی بگیر.
- scope را کوچک نگه دار و قبل از هر write یا admin action، خروجی را مرور کن.
نمونه task آماده
منابع رسمی
مستندات اصلی برای مفاهیم، معماری و راهنمای شروع MCP.
باز کردن منبعExample serversExample serversنمونههای رسمی برای دیدن الگوهای اتصال و شروع عملی.
باز کردن منبعOfficial servers repoOfficial servers repoمخزن رسمی سرورهای مرجع و مثالهای نصب/کانفیگ.
باز کردن منبعMCP RegistryMCP Registryرجیستری رسمی برای پیدا کردن و ارزیابی سرورهای public.
باز کردن منبع