MCP detail

GitHub MCP

کار با repo، issue، PR، branch و review با دسترسی کنترل‌شده به GitHub.

خواندن issueها، review PRها و اتوماسیون repo.تیم‌های کدنویسی، triage و نگهداری repo.توکن گسترده یا write access ناخواسته روی repoهای زیاد.
1
پاسخ کوتاه

این MCP دقیقاً چه می‌کند؟

GitHub MCP برای وقتی خوب است که agent باید repo را بفهمد، issueها را بخواند، PRها را مرور کند یا روی branchها کار کند. این اتصال به‌جای copy/paste دستی، state واقعی repo را وارد جریان کار می‌کند.

بهترین شروع این است که ابتدا فقط خواندن issue و PR را فعال کنی و write action را به بعد موکول کنی.

2
کاربردها

چه کارهایی انجام می‌دهد؟

  • خواندن و جست‌وجوی issueها و PRها.
  • بررسی branch، commit و review comment.
  • اتوماسیون taskهای repo مثل triage یا changelog.
  • کمک به agent برای فهم وضعیت واقعی پروژه.
3
workflow

برای چه workflowهایی مناسب است؟

  • مرتب‌سازی issueهای باز.
  • مرور PR قبل از merge.
  • ساخت خلاصه‌ی release notes.
  • تشخیص repo state قبل از اجرای automation.
4
شروع عملی

نصب و شروع عملی

برای شروع، یک token محدود برای همان repo بساز و قبل از هر write action فقط خواندن issueها را امتحان کن.

npx -y @modelcontextprotocol/server-github
  • از fine-grained PAT با scope محدود به همان repo استفاده کن.
  • توکن org-wide یا write-all نساز.
  • اول read issue و PR را تست کن، بعد سراغ write برو.

اولین test امن: یک PAT محدود بساز، فقط روی یک repo وصل شو و اول read action را تست کن.

5
permission

تنظیمات و permissionها

  • فقط repoهای لازم را وصل کن.
  • برای bot جداگانه token بساز.
  • permissions را از read شروع کن و تدریجی زیاد کن.
6
امنیت

ریسک‌ها و نکات امنیتی

  • توکن گسترده می‌تواند به repoهای ناخواسته دسترسی بدهد.
  • قبل از ایجاد branch یا merge، خروجی agent را بازبینی کن.
  • روی repoهای حساس، permission audit را جدی بگیر.
  • scope را کوچک نگه دار و قبل از هر write یا admin action، خروجی را مرور کن.
8
task آماده

نمونه task آماده

issueهای باز این repo را بخوان و سه مورد مهم را با اولویت‌بندی خلاصه کن، بدون هیچ write action.

9
منابع رسمی

منابع رسمی