安装与认证 GitHub MCP
选择远程托管或本地 GitHub MCP,并核对 OAuth、PAT 和产品权限。
This page has not been translated into English yet. The original Chinese version is shown below.
GitHub MCP 由 GitHub 维护,可把仓库、Issue、PR 等能力接入 Copilot。服务器本身面向所有 GitHub 用户,但具体工具继承对应功能的权限和订阅要求,例如 cloud agent 工具仍需要付费 Copilot 许可证。
远程与本地选择
官方推荐大多数用户采用远程 GitHub MCP,由 GitHub 托管,无需在本机安装服务器运行时。标准端点是:
https://api.githubcopilot.com/mcp/需要自定义本地部署或特定环境时,可运行本地服务器。GitHub Enterprise Server 必须采用本地形式,详见企业配置。
连接入口
VS Code 在 Extensions 搜索 @mcp github,安装 GitHub MCP 并确认信任,使用 MCP: List Servers 检查。其他 IDE 的配置入口和 JSON 结构见其他 IDE 的 MCP 配置。
远程服务默认提供 OAuth 流程,也可按客户端说明配置 PAT。添加后仍需在 Chat 切到 Agent,并启用实际需要的工具。
OAuth 权限
OAuth 只授予用户在登录流程批准的 scopes;组织还可以限制允许的 scopes 和 OAuth apps。Visual Studio 在配置上方点击 Auth,其他插件会显示服务器请求认证的提示,再通过浏览器授权。
GitHub 的安装专题说明:存在 OAuth 访问策略限制时,需允许对应 MCP host 客户端的 OAuth App,并在这条要求中列出 VS Code、Visual Studio 例外。该例外不代表绕过所有组织策略。
PAT 权限
PAT 必须有效,并具有目标操作所需 scope,同时满足组织的 PAT 限制。Enterprise Managed User 的 PAT 默认禁用,除非企业管理员开启;禁用时不能改用 PAT 绕过。
PAT 方案的请求头是 Authorization: Bearer YOUR_GITHUB_PAT,但配置嵌套位置由客户端决定。不要因为工具出现在列表里,就推断令牌能读取所有仓库或执行全部写操作。
接下来
- 使用与排障:确认工具、执行任务与定位错误。
- 工具集与只读配置:缩小工具范围。
- IDE 中的 Spaces:显式启用远程专用上下文工具。