展开知识库目录
GitHub MCP 怎样查 Issue 和 PR,写操作前确认什么
首次只查询一个公开或测试仓库的 Issue/PR,确认工具使用的账户与 Token scope。
GitHub MCP 先限定组织、仓库和只读范围
首次只查询一个公开或测试仓库的 Issue/PR,确认工具使用的账户与 Token scope。创建、评论、合并、关闭和改权限属于写操作,应单独批准。
确认身份和仓库
记录 GitHub 用户、组织、目标仓库和可见范围,避免个人与工作账号混用。
记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。
审查 Token
使用最小 scope、有效期和资源范围,凭证不写入提示、配置截图或仓库。
确认“审查 Token”已经有可回查结果,再进入“运行只读查询”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
运行只读查询
读取指定 Issue 或 PR 的标题、状态和链接,结果必须指向真实仓库。
确认“运行只读查询”已经有可回查结果,再进入“验证越界”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
验证越界
查询未授权仓库应失败,区分资源不存在、无权限和认证问题。
确认“验证越界”已经有可回查结果,再进入“写前显示预览”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
写前显示预览
评论正文、目标仓库、编号和动作先回显,由人确认后再执行;合并或删除更需单独授权。
先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“仓库范围、只读查询与写前审批”。
完成后应能在“仓库范围、只读查询与写前审批”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。
交付仓库范围、查询和审批记录
Token 权限大于当前任务需求时先收窄。不用 MCP 后既删本地配置,也在 GitHub 撤销授权。
