GitHub MCP Server

Offizieller MCP-Server von GitHub für Repositories, Issues, Pull Requests, Actions und mehr – lokal oder als von GitHub gehosteter Remote-Server.

Beschreibung

Der GitHub MCP Server ist der offizielle MCP-Server von GitHub, gepflegt im Repository github/github-mcp-server. Er bindet Repositories, Issues, Pull Requests, GitHub Actions und weitere GitHub-Funktionen als MCP-Werkzeuge ein. Lizenz MIT.

Laut Dokumentation existiert er in zwei Betriebsarten: als von GitHub gehosteter Remote-Server unter https://api.githubcopilot.com/mcp/ (mit OAuth- oder Personal-Access-Token-Anmeldung), oder lokal über ein Docker-Image.

Die Werkzeuge sind in Themengruppen (Toolsets) organisiert, unter anderem: Repositories (Code, Dateien, Commits, Branches), Issues, Pull Requests (Reviews, Merges, Diffs, Checks), Actions (Workflows, Runs, Artefakte, Job-Logs), Code Security (Scan-Warnungen, Dependabot, Secret Protection), Discussions, Projects, Notifications, Organizations sowie Gists und Nutzerinformationen. Standardmäßig aktiv sind laut Dokumentation die Gruppen context, repos, issues, pull_requests und users.

Authentifizierung erfolgt über OAuth (browserbasierte Anmeldung, Token nur im Arbeitsspeicher) oder ein Personal Access Token über die Umgebungsvariable GITHUB_PERSONAL_ACCESS_TOKEN. Für nicht-interaktive Einsätze steht zusätzlich eine GitHub-App-Anmeldung bereit. GitHub Enterprise Server und ghe.com werden über die Variable GITHUB_HOST unterstützt.

Lokaler Start über Docker:

docker run -i --rm -e GITHUB_PERSONAL_ACCESS_TOKEN ghcr.io/github/github-mcp-server

Einbindung in einem MCP-Client:

{
  "mcpServers": {
    "github": {
      "command": "docker",
      "args": ["run", "-i", "--rm", "-e", "GITHUB_PERSONAL_ACCESS_TOKEN", "ghcr.io/github/github-mcp-server"]
    }
  }
}

Alternativ lässt sich der Server aus dem Quellcode bauen: go build -o github-mcp-server ./cmd/github-mcp-server, gestartet über ./github-mcp-server stdio.

Gehostet vs. lokal betreiben

Der von GitHub gehostete Remote-Server ist für die meisten Fälle der einfachere Einstieg: Es reicht, die URL im Client einzutragen und die OAuth-Anmeldung im Browser abzuschließen, ohne Docker oder eine eigene Laufzeitumgebung zu betreiben. GitHub übernimmt dabei Betrieb und Aktualisierung des Servers. Der lokale Betrieb über Docker oder eine selbst gebaute Binärdatei lohnt sich, wenn striktere Kontrolle über Netzwerkzugriff, Logging oder Toolset-Auswahl gewünscht ist, oder wenn GitHub Enterprise Server beziehungsweise ghe.com im Einsatz sind, für die laut Dokumentation ausschließlich der lokale Modus zur Verfügung steht.

Toolsets gezielt einschränken

Weil der GitHub MCP Server potenziell weitreichende Rechte über Repositories, Actions und Organisationsdaten mitbringt, empfiehlt die Dokumentation, nur die tatsächlich benötigten Toolsets zu aktivieren statt alle verfügbaren Funktionsgruppen freizuschalten. Der Read-only-Modus deaktiviert sämtliche Schreibwerkzeuge und eignet sich für Recherche- oder Reporting-Aufgaben, bei denen keine Änderungen an Code oder Issues nötig sind. Ein zusätzlicher Lockdown-Modus schränkt die Verarbeitung nicht vertrauenswürdiger Inhalte weiter ein und reduziert damit das Risiko, dass in Issues oder Pull-Request-Kommentaren versteckte Anweisungen unbeabsichtigt ausgeführt werden.

Für wen sich der GitHub MCP Server eignet

Teams, die einen KI-Agenten direkt an ihren Entwicklungsworkflow anbinden wollen, profitieren am meisten: automatisiertes Triagieren neuer Issues, das Erstellen von Pull-Request-Entwürfen aus einer Aufgabenbeschreibung, das Zusammenfassen von Actions-Fehlern oder das Durchsuchen von Sicherheitswarnungen aus Code-Scanning und Dependabot. Für Einzelentwickler, die nur gelegentlich ein Repository durchsuchen oder einen Issue-Status abfragen wollen, genügt häufig schon ein minimal berechtigtes Token mit dem Read-only-Modus.

Häufige Fragen

Brauche ich Docker, um den Server zu nutzen? Nein, der von GitHub gehostete Remote-Server benötigt weder Docker noch eine lokale Installation. Funktioniert der Server mit GitHub Enterprise Server? Ja, über die Umgebungsvariable GITHUB_HOST, allerdings laut Dokumentation nur im lokalen Betrieb. Kann der Agent versehentlich Code löschen? Nur wenn entsprechend weitreichende Schreibrechte vergeben wurden; Read-only- und Lockdown-Modus sowie minimal berechtigte Tokens verhindern das.

Voraussetzungen

Für den gehosteten Remote-Server werden ein GitHub-Konto, ein Remote-MCP-fähiger Client und die in der Organisation geltenden Freigaben benötigt. Lokal sind Docker oder eine selbst gebaute Go-Binärdatei erforderlich. Für GitHub Enterprise Server steht nur der lokale Betrieb zur Verfügung.

Installationsanleitung

Für den von GitHub gehosteten Server im Client https://api.githubcopilot.com/mcp/ als HTTP-MCP-URL hinterlegen und den OAuth-Dialog abschließen. Unterstützt der Client kein OAuth, kann ein Personal Access Token als Bearer-Header verwendet werden.

Für den lokalen Betrieb das öffentliche Image ghcr.io/github/github-mcp-server über Docker starten. Beim ersten Start ist eine browserbasierte OAuth-Anmeldung möglich; alternativ GITHUB_PERSONAL_ACCESS_TOKEN über die Umgebung setzen. Ohne Docker lässt sich die Go-Binärdatei aus dem Repository bauen und mit dem Unterbefehl stdio starten.

docker run -i --rm -e GITHUB_PERSONAL_ACCESS_TOKEN ghcr.io/github/github-mcp-server

Authentifizierung

Unterstützt OAuth, Fine-grained oder klassische Personal Access Tokens sowie GitHub-App-Authentifizierung für nicht-interaktive lokale Einsätze. Beim lokalen OAuth-Flow bleibt das Token laut Dokumentation nur im Arbeitsspeicher. Ein gesetztes GITHUB_PERSONAL_ACCESS_TOKEN hat Vorrang vor OAuth.

Benötigte Zugriffsrechte

Die wirksamen Rechte entsprechen dem angemeldeten GitHub-Benutzer beziehungsweise den Scopes des Tokens. Je nach aktivierten Toolsets sind Lese- und Schreibzugriffe auf Repositories, Issues, Pull Requests, Actions, Organisationen und Sicherheitsfunktionen möglich. Rechte mit minimalen Token-Scopes vergeben; --read-only, ausgewählte Toolsets und Lockdown-Modus begrenzen den Funktionsumfang.

Übertragene oder gespeicherte Daten

Anfragen und Werkzeugparameter werden an die GitHub API beziehungsweise den gehosteten Remote-Server übertragen. Antworten können Quellcode, Commits, Issues, Pull Requests, Actions-Logs, Organisationsdaten und Sicherheitsmeldungen enthalten und werden an den MCP-Client sowie dessen Sprachmodell weitergegeben. Schreibwerkzeuge speichern Änderungen dauerhaft auf GitHub. Beim lokalen OAuth-Flow bleibt das Zugriffstoken im Arbeitsspeicher; ein PAT liegt in der Client- oder Prozessumgebung.

Sicherheitsrisiken

Ein zu weit berechtigtes oder offengelegtes Token ermöglicht weitreichende GitHub-Aktionen. Schreibwerkzeuge können Dateien, Branches, Issues und Pull Requests verändern; einzelne Funktionen können sogar Repositories oder Dateien löschen. Repository-Inhalte können Prompt-Injection enthalten. Separate, minimal berechtigte Tokens verwenden, Secrets nie einchecken, zunächst Read-only- und Lockdown-Modus aktivieren und Änderungen durch Menschen prüfen lassen.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenlos

Server und Quellcode sind unter MIT-Lizenz kostenlos. Ein GitHub-Konto ist erforderlich; verfügbare Funktionen, Kontingente und mögliche Kosten richten sich nach dem verwendeten GitHub-Tarif und den API-Grenzen.

Alternativen

Auf einen Blick

Anbieter
GitHub
Status
Offizieller Server
Betriebsart
Lokal und Remote
Aktuelle Version
1.12.0
Zuletzt geprüft
07.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients