GitHub MCP Server
Offizieller MCP-Server von GitHub für Repositories, Issues, Pull Requests, Actions und mehr – lokal oder als von GitHub gehosteter Remote-Server.
- Skill Road
- GitHub MCP Server
Kategorien
Beschreibung
Der GitHub MCP Server ist der offizielle MCP-Server von GitHub, gepflegt im Repository github/github-mcp-server. Er bindet Repositories, Issues, Pull Requests, GitHub Actions und weitere GitHub-Funktionen als MCP-Werkzeuge ein. Lizenz MIT.
Laut Dokumentation existiert er in zwei Betriebsarten: als von GitHub gehosteter Remote-Server unter https://api.githubcopilot.com/mcp/ (mit OAuth- oder Personal-Access-Token-Anmeldung), oder lokal über ein Docker-Image.
Die Werkzeuge sind in Themengruppen (Toolsets) organisiert, unter anderem: Repositories (Code, Dateien, Commits, Branches), Issues, Pull Requests (Reviews, Merges, Diffs, Checks), Actions (Workflows, Runs, Artefakte, Job-Logs), Code Security (Scan-Warnungen, Dependabot, Secret Protection), Discussions, Projects, Notifications, Organizations sowie Gists und Nutzerinformationen. Standardmäßig aktiv sind laut Dokumentation die Gruppen context, repos, issues, pull_requests und users.
Authentifizierung erfolgt über OAuth (browserbasierte Anmeldung, Token nur im Arbeitsspeicher) oder ein Personal Access Token über die Umgebungsvariable GITHUB_PERSONAL_ACCESS_TOKEN. Für nicht-interaktive Einsätze steht zusätzlich eine GitHub-App-Anmeldung bereit. GitHub Enterprise Server und ghe.com werden über die Variable GITHUB_HOST unterstützt.
Lokaler Start über Docker:
docker run -i --rm -e GITHUB_PERSONAL_ACCESS_TOKEN ghcr.io/github/github-mcp-server
Einbindung in einem MCP-Client:
{
"mcpServers": {
"github": {
"command": "docker",
"args": ["run", "-i", "--rm", "-e", "GITHUB_PERSONAL_ACCESS_TOKEN", "ghcr.io/github/github-mcp-server"]
}
}
}
Alternativ lässt sich der Server aus dem Quellcode bauen: go build -o github-mcp-server ./cmd/github-mcp-server, gestartet über ./github-mcp-server stdio.
Gehostet vs. lokal betreiben
Der von GitHub gehostete Remote-Server ist für die meisten Fälle der einfachere Einstieg: Es reicht, die URL im Client einzutragen und die OAuth-Anmeldung im Browser abzuschließen, ohne Docker oder eine eigene Laufzeitumgebung zu betreiben. GitHub übernimmt dabei Betrieb und Aktualisierung des Servers. Der lokale Betrieb über Docker oder eine selbst gebaute Binärdatei lohnt sich, wenn striktere Kontrolle über Netzwerkzugriff, Logging oder Toolset-Auswahl gewünscht ist, oder wenn GitHub Enterprise Server beziehungsweise ghe.com im Einsatz sind, für die laut Dokumentation ausschließlich der lokale Modus zur Verfügung steht.
Toolsets gezielt einschränken
Weil der GitHub MCP Server potenziell weitreichende Rechte über Repositories, Actions und Organisationsdaten mitbringt, empfiehlt die Dokumentation, nur die tatsächlich benötigten Toolsets zu aktivieren statt alle verfügbaren Funktionsgruppen freizuschalten. Der Read-only-Modus deaktiviert sämtliche Schreibwerkzeuge und eignet sich für Recherche- oder Reporting-Aufgaben, bei denen keine Änderungen an Code oder Issues nötig sind. Ein zusätzlicher Lockdown-Modus schränkt die Verarbeitung nicht vertrauenswürdiger Inhalte weiter ein und reduziert damit das Risiko, dass in Issues oder Pull-Request-Kommentaren versteckte Anweisungen unbeabsichtigt ausgeführt werden.
Für wen sich der GitHub MCP Server eignet
Teams, die einen KI-Agenten direkt an ihren Entwicklungsworkflow anbinden wollen, profitieren am meisten: automatisiertes Triagieren neuer Issues, das Erstellen von Pull-Request-Entwürfen aus einer Aufgabenbeschreibung, das Zusammenfassen von Actions-Fehlern oder das Durchsuchen von Sicherheitswarnungen aus Code-Scanning und Dependabot. Für Einzelentwickler, die nur gelegentlich ein Repository durchsuchen oder einen Issue-Status abfragen wollen, genügt häufig schon ein minimal berechtigtes Token mit dem Read-only-Modus.
Häufige Fragen
Brauche ich Docker, um den Server zu nutzen? Nein, der von GitHub gehostete Remote-Server benötigt weder Docker noch eine lokale Installation. Funktioniert der Server mit GitHub Enterprise Server? Ja, über die Umgebungsvariable GITHUB_HOST, allerdings laut Dokumentation nur im lokalen Betrieb. Kann der Agent versehentlich Code löschen? Nur wenn entsprechend weitreichende Schreibrechte vergeben wurden; Read-only- und Lockdown-Modus sowie minimal berechtigte Tokens verhindern das.
Voraussetzungen
Für den gehosteten Remote-Server werden ein GitHub-Konto, ein Remote-MCP-fähiger Client und die in der Organisation geltenden Freigaben benötigt. Lokal sind Docker oder eine selbst gebaute Go-Binärdatei erforderlich. Für GitHub Enterprise Server steht nur der lokale Betrieb zur Verfügung.
Installationsanleitung
Für den von GitHub gehosteten Server im Client https://api.githubcopilot.com/mcp/ als HTTP-MCP-URL hinterlegen und den OAuth-Dialog abschließen. Unterstützt der Client kein OAuth, kann ein Personal Access Token als Bearer-Header verwendet werden.
Für den lokalen Betrieb das öffentliche Image ghcr.io/github/github-mcp-server über Docker starten. Beim ersten Start ist eine browserbasierte OAuth-Anmeldung möglich; alternativ GITHUB_PERSONAL_ACCESS_TOKEN über die Umgebung setzen. Ohne Docker lässt sich die Go-Binärdatei aus dem Repository bauen und mit dem Unterbefehl stdio starten.
docker run -i --rm -e GITHUB_PERSONAL_ACCESS_TOKEN ghcr.io/github/github-mcp-server
Authentifizierung
Unterstützt OAuth, Fine-grained oder klassische Personal Access Tokens sowie GitHub-App-Authentifizierung für nicht-interaktive lokale Einsätze. Beim lokalen OAuth-Flow bleibt das Token laut Dokumentation nur im Arbeitsspeicher. Ein gesetztes GITHUB_PERSONAL_ACCESS_TOKEN hat Vorrang vor OAuth.
Benötigte Zugriffsrechte
Die wirksamen Rechte entsprechen dem angemeldeten GitHub-Benutzer beziehungsweise den Scopes des Tokens. Je nach aktivierten Toolsets sind Lese- und Schreibzugriffe auf Repositories, Issues, Pull Requests, Actions, Organisationen und Sicherheitsfunktionen möglich. Rechte mit minimalen Token-Scopes vergeben; --read-only, ausgewählte Toolsets und Lockdown-Modus begrenzen den Funktionsumfang.
Übertragene oder gespeicherte Daten
Anfragen und Werkzeugparameter werden an die GitHub API beziehungsweise den gehosteten Remote-Server übertragen. Antworten können Quellcode, Commits, Issues, Pull Requests, Actions-Logs, Organisationsdaten und Sicherheitsmeldungen enthalten und werden an den MCP-Client sowie dessen Sprachmodell weitergegeben. Schreibwerkzeuge speichern Änderungen dauerhaft auf GitHub. Beim lokalen OAuth-Flow bleibt das Zugriffstoken im Arbeitsspeicher; ein PAT liegt in der Client- oder Prozessumgebung.
Sicherheitsrisiken
Ein zu weit berechtigtes oder offengelegtes Token ermöglicht weitreichende GitHub-Aktionen. Schreibwerkzeuge können Dateien, Branches, Issues und Pull Requests verändern; einzelne Funktionen können sogar Repositories oder Dateien löschen. Repository-Inhalte können Prompt-Injection enthalten. Separate, minimal berechtigte Tokens verwenden, Secrets nie einchecken, zunächst Read-only- und Lockdown-Modus aktivieren und Änderungen durch Menschen prüfen lassen.
Lizenz und Kosten
- Lizenz
- MIT
- Kosten
- kostenlos
Server und Quellcode sind unter MIT-Lizenz kostenlos. Ein GitHub-Konto ist erforderlich; verfügbare Funktionen, Kontingente und mögliche Kosten richten sich nach dem verwendeten GitHub-Tarif und den API-Grenzen.
Alternativen
Auf einen Blick
- Anbieter
- GitHub
- Status
- Offizieller Server
- Betriebsart
- Lokal und Remote
- Aktuelle Version
- 1.12.0
- Zuletzt geprüft
- 07.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Fakechat-Plugin für Claude Code einrichten
Das Fakechat-Plugin installieren, Claude Code mit Channels-Schalter starten und über eine lokale Browser-Oberfläche Nachrichten und Dateien testen.
30.09.2026
Laravel Boost einrichten
Laravel Boost in einer Laravel-Anwendung installieren und mit Claude Code, Cursor oder Codex verbinden.
29.09.2026
Azure DevOps MCP Server einrichten
Azure DevOps MCP Server einrichten mit geprüften Links, minimalen Rechten und sicherem ersten Test starten.
25.09.2026
Ein Claude-Code-Plugin installieren
Ein Plugin aus dem offiziellen Anthropic-Marketplace installieren – am Beispiel des Code-Review-Plugins.
24.09.2026