GitHub MCP Skill Skill 技能

Claude Code 专用 GitHub MCP 配置工具,按项目隔离 PAT 令牌,最小权限安全模型

技能简介(30字) Claude Code 专用 Skill,自动为每个项目配置独立的 GitHub MCP Server,将 Personal Access Token 隔离在项目级别而非全局授予,避免过度授权风险。

核心能力(4条)

  1. 按项目 PAT 隔离:每个项目拥有独立的 .mcp.json 配置文件,GitHub MCP Server 的 PAT 仅限该项目访问,撤销一个令牌不影响其他项目。
  2. 最小权限 Fine-grained PAT 引导:Skill 在激活时引导用户创建最小权限的 Fine-grained PAT(仅需 Contents/Issues/Pull requests Read and write),而非全仓或全账户权限。
  3. 零敏感信息泄露:.mcp.json 文件自动加入 .gitignore,PAT 令牌永不进入 git 历史、错误消息从不引用密钥内容。
  4. 多项目无缝切换:在任意需要 GitHub 访问的项目中调用 /github-mcp,Skill 自动检测需求并引导完成配置,Claude Code 也能主动检测到该 Skill 并在需要时自动触发。

安装与配置(3步) 第一步:将 SKILL.md 复制到 Claude Code skills 目录:mkdir -p ~/.claude/skills/github-mcp && cp SKILL.md ~/.claude/skills/github-mcp/,然后重启 Claude Code。 第二步:在任意项目目录下调用 /github-mcp 或直接向 Claude 表示需要 GitHub 访问,Skill 自动创建 .mcp.json 文件(包含令牌占位符)并加入 .gitignore。 第三步:在 GitHub Settings → Personal access tokens → Fine-grained tokens 创建新令牌,Repository access 选择「Only select repositories」,Permissions 仅勾选 Contents/Issues/Pull requests(Read and write),将生成的令牌填入项目 .mcp.json 的 YOUR_TOKEN_HERE,执行 claude mcp list 验证连接。

使用步骤(3步) 第一步:安装 Skill——将 github-mcp SKILL.md 复制到 ~/.claude/skills/github-mcp/,重启 Claude Code。 第二步:触发配置——在需要 GitHub 访问的项目中输入 /github-mcp 或说「set up GitHub access」,Skill 自动引导完成全流程。 第三步:验证与使用——配置完成后,Claude Code 通过 MCP 接口访问 GitHub API,可在项目内执行 Git 操作、Issue 管理、PR 创建等任务。

适用场景(3个) 多仓库协作开发:在同时维护多个 GitHub 仓库的开发者场景中,按项目隔离令牌,避免一个仓库的令牌泄露影响所有仓库安全。 企业安全合规:企业安全策略要求员工只能访问特定仓库而非整个账户,Fine-grained PAT 满足最小权限原则,便于安全审计。 共享工作站安全:在多人共用一台开发机的环境中,每个用户的项目令牌独立,即使项目目录被他人访问也无法获取全局 GitHub 权限。

适用人群(88字) 在多仓库项目中工作的软件开发者;企业环境中需要遵循最小权限安全策略的技术人员;与他人共享工作站、希望隔离 GitHub 访问权限的个人开发者;以及关注令牌安全、希望避免全局 PAT 授权带来不必要风险的安全意识开发者。

官方链接 GitHub:https://github.com/kerim/github-mcp-skill

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论