展开知识库目录

GitHub MCP 怎样查 Issue 和 PR,写操作前确认什么

首次只查询一个公开或测试仓库的 Issue/PR,确认工具使用的账户与 Token scope。

先把问题看准

GitHub MCP 先限定组织、仓库和只读范围

首次只查询一个公开或测试仓库的 Issue/PR,确认工具使用的账户与 Token scope。创建、评论、合并、关闭和改权限属于写操作,应单独批准。

第 1 步

确认身份和仓库

记录 GitHub 用户、组织、目标仓库和可见范围,避免个人与工作账号混用。

记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。

第 2 步

审查 Token

使用最小 scope、有效期和资源范围,凭证不写入提示、配置截图或仓库。

确认“审查 Token”已经有可回查结果,再进入“运行只读查询”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 3 步

运行只读查询

读取指定 Issue 或 PR 的标题、状态和链接,结果必须指向真实仓库。

确认“运行只读查询”已经有可回查结果,再进入“验证越界”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 4 步

验证越界

查询未授权仓库应失败,区分资源不存在、无权限和认证问题。

确认“验证越界”已经有可回查结果,再进入“写前显示预览”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 5 步

写前显示预览

评论正文、目标仓库、编号和动作先回显,由人确认后再执行;合并或删除更需单独授权。

先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“仓库范围、只读查询与写前审批”。

完成后应能在“仓库范围、只读查询与写前审批”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。

做到这里就可以停

交付仓库范围、查询和审批记录

Token 权限大于当前任务需求时先收窄。不用 MCP 后既删本地配置,也在 GitHub 撤销授权。

进一步核对

参考资料与核对入口