轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥8起我的订单
文档
工具
提交工单页面收录
ghcr.io/github/github-mcp-server

ghcr.io/github/github-mcp-server:sha-7b6646c

ghcr.iolinux/amd64sha-7b6646c大小: 15.93 MB更新于 2026年9月7日
让 AI 帮你使用轩辕镜像? · 展开查看说明 · 点击收起说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

GitHub MCP Server

GitHub MCP Server将AI工具直接连接到GitHub平台。这使AI代理、助手和聊天机器人能够读取仓库和代码文件、管理issues和PRs、分析代码并自动化工作流。所有这些都通过自然语言交互实现。

使用场景

  • 仓库管理:浏览和查询代码、搜索文件、分析提交,并了解您有权访问的任何仓库的项目结构。
  • Issue和PR自动化:创建、更新和管理issues及拉取请求。让AI帮助分类bug、审查代码变更并维护项目看板。
  • CI/CD与工作流智能:监控GitHub Actions工作流运行、分析构建失败、管理发布,并深入了解您的开发流水线。
  • 代码分析:检查安全发现、审查Dependabot警报、理解代码模式,并全面洞察您的代码库。
  • 团队协作:访问讨论、管理通知、分析团队活动,并为团队简化流程。

专为希望将其AI工具连接到GitHub上下文和功能的开发人员构建,支持从简单的自然语言查询到复杂的多步骤代理工作流。


远程GitHub MCP Server

前提条件

  1. 支持远程服务器的兼容MCP主机(VS Code 1.101+、Claude Desktop、Cursor、Windsurf等)
  2. 已启用任何适用的https://github.com/github/github-mcp-server/blob/main/docs/policies-and-governance.md

在VS Code中安装

如需快速安装,请使用上方的一键安装按钮之一。完成该流程后,切换代理模式(位于Copilot Chat文本输入框旁边),服务器将启动。确保使用https://code.visualstudio.com/updates/v1_101或https://code.visualstudio.com/updates以支持远程MCP和OAuth。

或者,要手动配置VS Code,请从以下示例中选择适当的JSON块并将其添加到主机配置中:

使用OAuth 使用GitHub PAT VS Code(1.101或更高版本)

{
"servers": {
"github": {
"type": "http",
"url": "https://api.githubcopilot.com/mcp/"
}
}
}
{
"servers": {
"github": {
"type": "http",
"url": "https://api.githubcopilot.com/mcp/",
"headers": {
"Authorization": "Bearer ${input:github_mcp_pat}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "github_mcp_pat",
"description": "GitHub Personal Access Token",
"password": true
}
]
}

在其他MCP主机中安装

  • Copilot CLI - GitHub Copilot CLI安装指南
  • GitHub Copilot in other IDEs - JetBrains、Visual Studio、Eclipse和Xcode中GitHub Copilot的安装指南
  • Claude Applications - Claude Desktop和Claude Code CLI安装指南
  • Codex - OpenAI Codex安装指南
  • Cursor - Cursor IDE安装指南
  • OpenCode - OpenCode终端代理安装指南
  • Windsurf - Windsurf IDE安装指南
  • Zed - Zed编辑器安装指南
  • Rovo Dev CLI - Rovo Dev CLI安装指南

[!NOTE] 每个MCP主机应用程序需要配置GitHub App或OAuth App以支持通过OAuth进行远程访问。任何支持远程MCP服务器的主机应用程序都应支持使用PAT身份验证的远程GitHub服务器。配置详情和支持级别因主机而异。请务必参考主机应用程序的文档以获取更多信息。

配置

工具集配置

有关远程服务器配置、工具集、标头和高级用法的完整详细信息,请参见远程服务器文档。该文件提供了在VS Code和其他MCP主机中连接、自定义和安装远程GitHub MCP Server的全面说明和示例。

未指定工具集时,将使用默认工具集。

预览版模式

[!NOTE] 抢先体验新功能!远程服务器提供预览版,可提前访问新功能和实验性工具。

使用URL路径 使用标头

{
"servers": {
"github": {
"type": "http",
"url": "https://api.githubcopilot.com/mcp/insiders"
}
}
}
{
"servers": {
"github": {
"type": "http",
"url": "https://api.githubcopilot.com/mcp/",
"headers": {
"X-MCP-Insiders": "true"
}
}
}
}

有关更多详细信息和示例,请参见远程服务器文档,有关可用功能的完整列表,请参见预览版功能。

GitHub Enterprise

具有数据驻留的GitHub Enterprise Cloud(ghe.com)

GitHub Enterprise Cloud也可以使用远程服务器。

https://octocorp.ghe.com使用GitHub PAT令牌的示例:

{
...
"github-octocorp": {
"type": "http",
"url": "https://copilot-api.octocorp.ghe.com/mcp",
"headers": {
"Authorization": "Bearer ${input:github_mcp_pat}"
}
},
...
}

[!NOTE] 在VS Code和GitHub Copilot中使用GitHub Enterprise的OAuth时,您还需要配置VS Code设置以指向您的GitHub Enterprise实例 - 参见https://docs.github.com/en/enterprise-cloud@latest/copilot/how-tos/configure-personal-settings/authenticate-to-ghecom

GitHub Enterprise Server

GitHub Enterprise Server不支持远程服务器托管。请参考本地服务器配置中的GitHub Enterprise Server和具有数据驻留的Enterprise Cloud(ghe.com)。


本地GitHub MCP Server

前提条件

  1. 要在容器中运行服务器,您需要安装https://www.docker.com/。
  2. 安装Docker后,还需要确保Docker正在运行。Docker镜像位于ghcr.io/github/github-mcp-server。该镜像是公开的;如果拉取时出现错误,您可能有过期的令牌,需要执行docker logout ghcr.io。
  3. 身份验证。在github.com上,您无需预先创建任何内容——上方的一键按钮会在首次使用时通过OAuth登录(基于浏览器的流程;令牌仅保存在内存中)。Docker按钮会发布一个固定的回调端口(127.0.0.1:8085),以便容器的登录回调可访问。有关其工作原理、无头/设备代码回退以及使用您自己的OAuth或GitHub App(GitHub Enterprise Server和ghe.com需要)的信息,请参见本地服务器OAuth登录。

更倾向于使用令牌?你仍然可以通过设置 GITHUB_PERSONAL_ACCESS_TOKEN 来使用 https://github.com/settings/personal-access-tokens/new 进行身份验证(其优先级高于 OAuth)。MCP 服务器可以使用许多 GitHub API,因此请启用你愿意授予 AI 工具的权限(要了解更多关于访问令牌的信息,请查看 https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)。

安全处理 PAT

环境变量(推荐)

为确保 GitHub PAT 的安全性并能在不同 MCP 主机间复用:

  1. 将 PAT 存储在环境变量中
export GITHUB_PAT=your_token_here

或创建 .env 文件:

GITHUB_PAT=your_token_here
  1. 保护你的 .env 文件
# 添加到 .gitignore 以防止意外提交
echo ".env"
>> .gitignore
  1. 在配置中引用令牌
# CLI 使用方式
claude mcp add github -e GITHUB_PERSONAL_ACCESS_TOKEN=$GITHUB_PAT -- docker run -i --rm -e GITHUB_PERSONAL_ACCESS_TOKEN ghcr.io/github/github-mcp-server

# 在配置文件中(如支持)
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN": "$GITHUB_PAT"
}

[!NOTE] 环境变量支持因主机应用和 IDE 而异。某些应用程序(如 Windsurf)要求在配置文件中硬编码令牌。

令牌安全最佳实践

  • 最小作用域:仅授予必要权限
    • repo - 仓库操作
    • read:packages - Docker 镜像访问
    • read:org - 组织团队访问
  • 独立令牌:为不同项目/环境使用不同的 PAT
  • 定期轮换:定期更新令牌
  • 切勿提交:确保令牌不进入版本控制
  • 文件权限:限制包含令牌的配置文件访问权限
chmod 600 ~/.your-app/config.json

GitHub Enterprise Server 和具有数据驻留功能的 Enterprise Cloud(ghe.com)

标志 --gh-host 和环境变量 GITHUB_HOST 可用于设置 GitHub Enterprise Server 或具有数据驻留功能的 GitHub Enterprise Cloud 的主机名。

  • 对于 GitHub Enterprise Server,请在主机名前添加 https:// URI 方案。HTTPS 是必需且强制的:非 HTTPS 主机将被拒绝,以确保凭据不会通过明文传输(唯一例外是本地开发用的环回主机,如 http://localhost)。
  • 对于具有数据驻留功能的 GitHub Enterprise Cloud,请使用 https://YOURSUBDOMAIN.ghe.com 作为主机名。
"github": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"GITHUB_PERSONAL_ACCESS_TOKEN",
"-e",
"GITHUB_HOST",
"ghcr.io/github/github-mcp-server"
],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN": "${input:github_token}",
"GITHUB_HOST": "https:// "
}
}

安装

在 VS Code 中的 GitHub Copilot 上安装

如需快速安装,请使用上方的一键安装按钮之一。完成该流程后,切换代理模式(位于 Copilot 聊天文本输入框旁),服务器将启动。

有关在 VS Code 中使用 MCP 服务器工具的更多信息,请参阅 https://code.visualstudio.com/docs/copilot/chat/mcp-servers。

在其他 IDE 中的 GitHub Copilot 上安装(JetBrains、Visual Studio、Eclipse 等)

将以下 JSON 块之一添加到 IDE 的 MCP 设置中。

使用 OAuth 登录(无需创建或存储令牌)。 在 github.com 上,官方镜像已包含应用凭据,因此你无需自行提供:首次使用时会运行基于浏览器的登录,并将生成的令牌仅保存在内存中。在 Docker 中,需要将固定的回调端口发布到环回地址,以便容器的登录回调可访问:

{
"mcp": {
"servers": {
"github": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-p",
"127.0.0.1:8085:8085",
"-e",
"GITHUB_OAUTH_CALLBACK_PORT",
"ghcr.io/github/github-mcp-server"
],
"env": {
"GITHUB_OAUTH_CALLBACK_PORT": "8085"
}
}
}
}
}

有关原生二进制流程(无需固定端口)、无头/设备代码回退、GitHub Enterprise Server / ghe.com 以及使用你自己的 OAuth 或 GitHub 应用的信息,请参阅 本地服务器 OAuth 登录。

对于非交互式标准输入输出部署,请参阅 GitHub 应用身份验证。

或使用个人访问令牌进行身份验证。 改为设置 GITHUB_PERSONAL_ACCESS_TOKEN(其优先级高于 OAuth):

{
"mcp": {
"inputs": [
{
"type": "promptString",
"id": "github_token",
"description": "GitHub Personal Access Token",
"password": true
}
],
"servers": {
"github": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"GITHUB_PERSONAL_ACCESS_TOKEN",
"ghcr.io/github/github-mcp-server"
],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN": "${input:github_token}"
}
}
}
}
}

你也可以选择将类似示例(即不包含 mcp 键)添加到工作区中名为 .vscode/mcp.json 的文件中。这将允许你与接受相同格式的其他主机应用共享配置。

不包含 MCP 键的 JSON 块示例

{
"inputs": [
{
"type": "promptString",
"id": "github_token",
"description": "GitHub Personal Access Token",
"password": true
}
],
"servers": {
"github": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"GITHUB_PERSONAL_ACCESS_TOKEN",
"ghcr.io/github/github-mcp-server"
],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN": "${input:github_token}"
}
}
}
}

在其他 MCP 主机上安装

对于其他 MCP 主机应用,请参考我们的安装指南:

  • Copilot CLI - GitHub Copilot CLI 安装指南
  • GitHub Copilot in other IDEs - 适用于 JetBrains、Visual Studio、Eclipse 和 Xcode 的 GitHub Copilot 安装指南
  • Claude Code & Claude Desktop - Claude Code 和 Claude Desktop 安装指南
  • Cursor - Cursor IDE 安装指南
  • Google Gemini CLI - Google Gemini CLI 安装指南
  • OpenCode - OpenCode 终端代理安装指南
  • Windsurf - Windsurf IDE 安装指南
  • Zed - Zed 编辑器安装指南

有关所有安装选项的完整概述,请参阅我们的 安装指南索引。

工具配置

GitHub MCP Server 支持通过 --toolsets 标志启用或禁用特定功能组。这使您能够控制 AI 工具可使用哪些 GitHub API 功能。仅启用所需的工具集有助于 LLM 进行工具选择并减少上下文大小。

工具集不仅限于工具。相关的 MCP 资源和提示(Prompts)也会在适用情况下包含在内。

未指定工具集时,将使用默认工具集。

[!NOTE] 寻找示例?请参阅服务器配置指南,了解最小化设置、只读模式以及工具与工具集组合等常见方案。

指定工具集

要指定 LLM 可用的工具集,您可以通过两种方式传递允许列表:

  1. 使用命令行参数:
github-mcp-server --toolsets repos,issues,pull_requests,actions,code_security
  1. 使用环境变量:
GITHUB_TOOLSETS="repos,issues,pull_requests,actions,code_security" ./github-mcp-server

如果同时提供环境变量和命令行参数,GITHUB_TOOLSETS 环境变量将优先于命令行参数。

指定单个工具

您还可以使用 --tools 标志配置特定工具。工具可以独立使用,也可以与工具集组合以实现细粒度控制。

  1. 使用命令行参数:
github-mcp-server --tools get_file_contents,issue_read,create_pull_request
  1. 使用环境变量:
GITHUB_TOOLS="get_file_contents,issue_read,create_pull_request" ./github-mcp-server
  1. 与工具集组合(累加):
github-mcp-server --toolsets repos,issues --tools get_gist

这会注册 repos 和 issues 工具集中的所有工具,以及 get_gist。

[!IMPORTANT] 重要说明:

  • 工具和工具集可以一起使用
  • 只读模式优先:如果设置了 --read-only,即使通过 --tools 明确请求,写入工具也会被跳过
  • 工具名称必须完全匹配(例如 get_file_contents,而非 getFileContents)。无效的工具名称会导致服务器启动失败并显示错误消息
  • 工具重命名时,旧名称将作为别名保留以确保向后兼容性。详情请参见工具重命名。

在 Docker 中使用工具集

使用 Docker 时,您可以将工具集作为环境变量传递:

docker run -i --rm \
-e GITHUB_PERSONAL_ACCESS_TOKEN= \
-e GITHUB_TOOLSETS="repos,issues,pull_requests,actions,code_security" \
ghcr.io/github/github-mcp-server

在 Docker 中使用工具

使用 Docker 时,您可以将特定工具作为环境变量传递。您也可以将工具与工具集组合:

# 仅使用工具
docker run -i --rm \
-e GITHUB_PERSONAL_ACCESS_TOKEN= \
-e GITHUB_TOOLS="get_file_contents,issue_read,create_pull_request" \
ghcr.io/github/github-mcp-server

# 工具与工具集组合(累加)
docker run -i --rm \
-e GITHUB_PERSONAL_ACCESS_TOKEN= \
-e GITHUB_TOOLSETS="repos,issues" \
-e GITHUB_TOOLS="get_gist" \
ghcr.io/github/github-mcp-server

特殊工具集

"all" 工具集

特殊工具集 all 可用于启用所有可用工具集,无论其他配置如何:

./github-mcp-server --toolsets all

或使用环境变量:

GITHUB_TOOLSETS="all" ./github-mcp-server

"default" 工具集

默认工具集 default 是未指定工具集时传递给服务器的配置。

默认配置包含:

  • context
  • repos
  • issues
  • pull_requests
  • users

要保留默认配置并添加其他工具集:

GITHUB_TOOLSETS="default,stargazers" ./github-mcp-server

内测版模式

本地 GitHub MCP Server 提供内测版(insiders),可提前使用新功能和实验性工具。

  1. 使用命令行参数:
./github-mcp-server --insiders
  1. 使用环境变量:
GITHUB_INSIDERS=true ./github-mcp-server

使用 Docker 时:

docker run -i --rm \
-e GITHUB_PERSONAL_ACCESS_TOKEN= \
-e GITHUB_INSIDERS=true \
ghcr.io/github/github-mcp-server

可用工具集

以下是可用的工具集:

工具集(Toolset)描述
context强烈推荐:提供当前用户上下文和您正在操作的 GitHub 上下文的工具
actionsGitHub Actions 工作流和 CI/CD 操作相关工具
code_qualityGitHub 代码质量相关工具
code_security代码安全相关工具,如 GitHub Code Scanning
copilotCopilot 相关工具
copilot_issue_intents可选的 Copilot 问题分配工具,包含意图元数据(理由、置信度、建议)
dependabotDependabot 工具
discussionsGitHub Discussions 相关工具
gistsGitHub Gist 相关工具
git用于低级 Git 操作的 GitHub Git API 相关工具
governance存储库治理工具,用于在存储库、组织和企业级别管理规则集和自定义属性
issuesGitHub Issues 相关工具
labelsGitHub Labels 相关工具
notificationsGitHub Notifications 相关工具
orgsGitHub Organization 相关工具
projectsGitHub Projects 相关工具
pull_requestsGitHub Pull Request 相关工具
reposGitHub Repository 相关工具
secret_protection密钥保护相关工具,如 GitHub Secret Scanning
security_advisories安全公告相关工具
stargazersGitHub Stargazers 相关工具
usersGitHub User 相关工具

远程 GitHub MCP Server 中的其他工具集

工具集描述
copilotCopilot 相关工具(例如 Copilot Coding Agent)
copilot_spacesCopilot Spaces 相关工具
github_support_docs_search搜索文档以回答 GitHub 产品和支持问题

工具

Actions

  • actions_get - 获取 GitHub Actions 资源的详细信息(工作流、工作流运行、作业和构件)

  • OAuth 挑战范围:repo

  • method:要执行的方法(字符串,必填)

  • owner:仓库所有者(字符串,必填)

  • repo:仓库名称(字符串,必填)

  • resource_id:资源的唯一标识符。根据提供的“method”不同而有所变化,因此请确保提供正确的 ID:

    • 对于 'get_workflow' 方法,提供工作流 ID 或工作流文件名(例如 ci.yaml)。
    • 对于 'get_workflow_run'、'get_workflow_run_usage' 和 'get_workflow_run_logs_url' 方法,提供工作流运行 ID。
    • 对于 'download_workflow_run_artifact' 方法,提供构件 ID。
    • 对于 'get_workflow_job' 方法,提供作业 ID。 (字符串,必填)
  • actions_list - 列出仓库中的 GitHub Actions 工作流

  • OAuth 挑战范围:repo

  • method:要执行的操作(字符串,必填)

  • owner:仓库所有者(字符串,必填)

  • page:分页页码(默认:1)(数字,可选)

  • perPage:每页结果数(默认:30,最大值:100)(数字,可选)

  • repo:仓库名称(字符串,必填)

  • resource_id:资源的唯一标识符。根据提供的“method”不同而有所变化,因此请确保提供正确的 ID:

    • 对于 'list_workflows' 方法,不提供任何资源 ID。
    • 对于 'list_workflow_runs' 方法,提供工作流 ID 或工作流文件名(例如 ci.yaml),或省略以列出仓库中的所有工作流运行。
    • 对于 'list_workflow_jobs' 和 'list_workflow_run_artifacts' 方法,提供工作流运行 ID。 (字符串,可选)
  • workflow_jobs_filter:工作流作业的筛选条件。仅在 method 为 'list_workflow_jobs' 时使用(对象,可选)

  • workflow_runs_filter:工作流运行的筛选条件。仅在 method 为 'list_workflow_runs' 时使用(对象,可选)

  • actions_run_trigger - 触发 GitHub Actions 工作流操作

  • OAuth 挑战范围:repo

  • inputs:工作流接受的输入。仅用于 'run_workflow' 方法。(对象,可选)

  • method:要执行的方法(字符串,必填)

  • owner:仓库所有者(字符串,必填)

  • ref:工作流的 Git 引用。引用可以是分支或标签名称。'run_workflow' 方法必填。(字符串,可选)

  • repo:仓库名称(字符串,必填)

  • run_id:工作流运行的 ID。除 'run_workflow' 外的所有方法必填。(数字,可选)

  • workflow_id:工作流 ID(数字)或工作流文件名(例如 main.yml、ci.yaml)。'run_workflow' 方法必填。(字符串,可选)

  • get_job_logs - 获取 GitHub Actions 工作流作业日志

  • OAuth 挑战范围:repo

  • failed_only:当为 true 时,获取由 run_id 指定的工作流运行中所有失败作业的日志。需要提供 run_id。(布尔值,可选)

  • job_id:工作流作业的唯一标识符。获取单个作业的日志时必填。(数字,可选)

  • owner:仓库所有者(字符串,必填)

  • repo:仓库名称(字符串,必填)

  • return_content:返回实际日志内容而非 URL(布尔值,可选)

  • run_id:工作流运行的唯一标识符。当 failed_only 为 true 以获取运行中所有失败作业的日志时必填。(数字,可选)

  • tail_lines:从日志末尾返回的行数(数字,可选)

Code Quality

  • get_code_quality_finding - 获取代码质量发现结果
  • OAuth 挑战范围:repo
  • findingNumber:发现结果的编号。(数字,必填)
  • owner:仓库所有者。(字符串,必填)
  • repo:仓库名称。(字符串,必填)

Code Security

  • get_code_scanning_alert - 获取代码扫描警报

  • OAuth 挑战范围:security_events

  • alertNumber:警报编号。(数字,必填)

  • owner:仓库所有者。(字符串,必填)

  • repo:仓库名称。(字符串,必填)

  • list_code_scanning_alerts - 列出代码扫描警报

  • OAuth 挑战范围:security_events

  • owner:仓库所有者。(字符串,必填)

  • page:分页页码(最小值 1)(数字,可选)

  • perPage:每页结果数(最小值 1,最大值 100)(数字,可选)

  • ref:要列出结果的 Git 引用。(字符串,可选)

  • repo:仓库名称。(字符串,必填)

  • severity:按严重性筛选代码扫描警报(字符串,可选)

  • state:按状态筛选代码扫描警报。默认为 open(字符串,可选)

  • tool_name:用于代码扫描的工具名称。(字符串,可选)

Context

  • get_me - 获取我的用户资料

  • 无需参数

  • get_team_members - 获取团队成员

  • OAuth 挑战范围:read:org

  • org:包含团队的组织登录名(所有者)。(字符串,必填)

  • team_slug:团队 slug(字符串,必填)

  • get_teams - 获取团队

  • OAuth 挑战范围:read:org

  • user:要获取团队的用户名。如果未提供,则使用已认证用户。(字符串,可选)

Copilot

  • assign_copilot_to_issue - 将 Copilot 分配给议题

  • OAuth 挑战范围:repo

  • base_ref:代理开始工作的 Git 引用(例如分支)。如果未指定,默认为仓库的默认分支(字符串,可选)

  • custom_instructions:可选的自定义指令,用于在议题正文之外指导代理。使用此参数提供议题描述中未包含的其他上下文、约束或指导(字符串,可选)

  • issue_number:议题编号(数字,必填)

  • owner:仓库所有者(字符串,必填)

  • repo:仓库名称(字符串,必填)

  • request_copilot_review - 请求 Copilot 审核

  • OAuth 挑战范围:repo

  • owner:仓库所有者(字符串,必填)

  • pullNumber:拉取请求编号(数字,必填)

  • repo:仓库名称(字符串,必填)

Copilot 议题意图

  • assign_copilot_to_issue_with_intent - 使用意图将Copilot分配给议题
  • OAuth挑战作用域:repo
  • base_ref:代理开始工作的Git引用(例如分支)。如果未指定,默认为仓库的默认分支。当is_suggestion为true时忽略(字符串,可选)
  • confidence:您对该选择的信心程度。'HIGH'表示明确信号或用户明确请求,'MEDIUM'表示合理推断但存在一些歧义,'LOW'表示基于有限信号的最佳猜测。(string, required)
  • custom_instructions:除议题正文外指导代理的可选自定义指令。当is_suggestion为true时忽略(字符串,可选)
  • is_suggestion:如果为true,则记录待处理的Copilot分配意图而非启动代理。后续审批将提供启动上下文;在此情况下忽略base_ref和custom_instructions。(boolean, required)
  • issue_number:议题编号(number, required)
  • owner:仓库所有者(string, required)
  • rationale:用一句简洁的话解释议题的哪些具体内容导致选择Copilot。说明具体信号(例如“范围明确且验收标准清晰的任务”)。(string, required)
  • repo:仓库名称(string, required)

Dependabot

  • get_dependabot_alert - 获取Dependabot警报

  • OAuth挑战作用域:security_events

  • alertNumber:警报编号。(number, required)

  • owner:仓库所有者。(string, required)

  • repo:仓库名称。(string, required)

  • list_dependabot_alerts - 列出Dependabot警报

  • OAuth挑战作用域:security_events

  • after:分页游标。使用上一个响应中的游标。(string, optional)

  • owner:仓库所有者。(string, required)

  • perPage:分页结果每页数量(最小值1,最大值100)(number, optional)

  • repo:仓库名称。(string, required)

  • severity:按严重性筛选Dependabot警报(string, optional)

  • state:按状态筛选Dependabot警报。默认为open(string, optional)

Discussions

  • discussion_comment_write - 管理讨论评论

  • OAuth挑战作用域:repo

  • body:评论内容('add'、'reply'和'update'方法必填)(string, optional)

  • commentNodeID:讨论评论的Node ID('reply'、'update'、'delete'、'mark_answer'和'unmark_answer'方法必填)。对于'reply',这是要回复的顶级评论;GitHub Discussions仅支持一级嵌套。(string, optional)

  • discussionNumber:讨论编号('add'和'reply'方法必填)(number, optional)

  • method:对讨论评论执行的写操作。 选项包括:

  • 'add' - 向讨论添加新的顶级评论。

  • 'reply' - 回复顶级讨论评论(GitHub Discussions仅支持一级嵌套)。

  • 'update' - 更新现有讨论评论。

  • 'delete' - 删除讨论评论。

  • 'mark_answer' - 将讨论评论标记为答案(仅Q&A)。

  • 'unmark_answer' - 取消将讨论评论标记为答案(仅Q&A)。 (string, required)

  • owner:仓库所有者('add'和'reply'方法必填)(string, optional)

  • repo:仓库名称('add'和'reply'方法必填)(string, optional)

  • get_discussion - 获取讨论

  • OAuth挑战作用域:repo

  • discussionNumber:讨论编号(number, required)

  • owner:仓库所有者(string, required)

  • repo:仓库名称(string, required)

  • get_discussion_comments - 获取讨论评论

  • OAuth挑战作用域:repo

  • after:分页游标。使用上一个响应中的游标。(string, optional)

  • discussionNumber:讨论编号(number, required)

  • includeReplies:当为true时,每个顶级评论将包含其嵌套的回复(每个评论最多100条回复,这是GitHub API的最大值)。默认为false。(boolean, optional)

  • owner:仓库所有者(string, required)

  • perPage:分页结果每页数量(最小值1,最大值100)(number, optional)

  • repo:仓库名称(string, required)

  • list_discussion_categories - 列出讨论分类

  • OAuth挑战作用域:repo

  • owner:仓库所有者(string, required)

  • repo:仓库名称。如果未提供,将在组织级别查询讨论分类。(string, optional)

  • list_discussions - 列出讨论

  • OAuth挑战作用域:repo

  • after:分页游标。使用上一个响应中的游标。(string, optional)

  • category:按讨论分类ID筛选的可选参数。如果提供,仅列出具有此分类的讨论。(string, optional)

  • direction:排序方向。(string, optional)

  • orderBy:讨论排序字段。如果提供,还需提供'direction'。(string, optional)

  • owner:仓库所有者(string, required)

  • perPage:分页结果每页数量(最小值1,最大值100)(number, optional)

  • repo:仓库名称。如果未提供,将在组织级别查询讨论。(string, optional)

Gists

  • create_gist - 创建Gist

  • OAuth挑战作用域:gist

  • content:用于简单单文件Gist创建的内容(string, required)

  • description:Gist的描述(string, optional)

  • filename:用于简单单文件Gist创建的文件名(string, required)

  • public:Gist是否公开(boolean, optional)

  • get_gist - 获取Gist内容

  • gist_id:Gist的ID(string, required)

  • list_gists - 列出Gists

  • page:分页页码(最小值1)(number, optional)

  • perPage:分页结果每页数量(最小值1,最大值100)(number, optional)

  • since:仅返回此时间之后更新的Gists(ISO 8601时间戳)(string, optional)

  • username:GitHub用户名(省略则为已认证用户的Gists)(string, optional)

  • update_gist - 更新Gist

  • OAuth挑战作用域:gist

  • content:文件内容(string, required)

  • description:Gist的更新描述(string, optional)

  • filename:要更新或创建的文件名(string, required)

  • gist_id:要更新的Gist的ID(string, required)

Git

  • get_repository_tree - 获取仓库树
  • OAuth挑战作用域:repo
  • owner:仓库所有者(用户名或组织)(string, required)
  • path_filter:可选的路径前缀,用于过滤树结果(例如,'src/'仅显示src目录中的文件)(string, optional)
  • recursive:将此参数设置为true会返回树引用的对象或子树。默认为false(boolean, optional)
  • repo:仓库名称(string, required)
  • tree_sha:树的SHA1值或引用(分支或标签)名称。默认为仓库的默认分支(string, optional)

Governance

  • create_repository_ruleset - 创建仓库规则集
  • OAuth 挑战作用域:repo, admin:org, admin:enterprise
  • bypass_actors:可以绕过此规则集中规则的参与者(对象数组,可选)
  • conditions:此规则集适用的条件,例如:
{"ref_name": {"include": ["refs/heads/main"], "exclude": []}}

(对象,可选)

  • enforcement:规则集的执行级别。'evaluate' 允许管理员在强制执行前测试规则(字符串,必填)

  • enterprise:企业 slug。当级别为 'enterprise' 时必填。(字符串,可选)

  • level:规则集配置的级别:

    • 'repository':单个仓库的规则集(需要 'owner' 和 'repo')。
    • 'organization':覆盖组织中仓库的规则集(需要 'org')。
    • 'enterprise':覆盖企业中所有仓库的规则集(需要 'enterprise')。(字符串,必填)
  • name:规则集的名称(字符串,必填)

  • org:组织名称。当级别为 'organization' 时必填。(字符串,可选)

  • owner:仓库所有者。当级别为 'repository' 时必填。(字符串,可选)

  • repo:仓库名称。当级别为 'repository' 时必填。(字符串,可选)

  • rules:规则集中的规则数组。每个规则是一个包含 'type'(例如 'creation'、'deletion'、'non_fast_forward'、'required_signatures'、'pull_request'、'required_status_checks')的对象;对于需要配置的规则,还包含 'parameters' 对象(对象数组,必填)

  • target:规则集的目标。默认为 'branch'。'repository' 仅对 'organization' 和 'enterprise' 级别的规则集有效。(字符串,可选)

  • custom_properties_read - 读取自定义属性

  • OAuth 挑战作用域:repo, read:org, read:enterprise

  • enterprise:企业 slug。当级别为 'enterprise' 时必填。(字符串,可选)

  • level:自定义属性的管理级别:

    • 'repository':分配给仓库的自定义属性值(需要 'owner' 和 'repo')。
    • 'organization':组织的自定义属性定义(模式)(需要 'org')。
    • 'enterprise':企业的自定义属性定义(模式)(需要 'enterprise')。(字符串,必填)
  • org:组织名称。当级别为 'organization' 时必填。(字符串,可选)

  • owner:仓库所有者。当级别为 'repository' 时必填。(字符串,可选)

  • repo:仓库名称。当级别为 'repository' 时必填。(字符串,可选)

  • custom_properties_write - 设置自定义属性

  • OAuth 挑战作用域:repo, admin:org, admin:enterprise

  • enterprise:企业 slug。当级别为 'enterprise' 时必填。(字符串,可选)

  • level:自定义属性的管理级别:

    • 'repository':分配给仓库的自定义属性值(需要 'owner' 和 'repo')。
    • 'organization':组织的自定义属性定义(模式)(需要 'org')。
    • 'enterprise':企业的自定义属性定义(模式)(需要 'enterprise')。(字符串,必填)
  • org:组织名称。当级别为 'organization' 时必填。(字符串,可选)

  • owner:仓库所有者。当级别为 'repository' 时必填。(字符串,可选)

  • properties:要创建或更新的自定义属性。在仓库级别,每个项分配一个值('property_name' 和 'value');在组织和企业级别,每个项定义模式('property_name' 和 'value_type',以及可选的定义字段)。(对象数组,必填)

  • repo:仓库名称。当级别为 'repository' 时必填。(字符串,可选)

  • repository_ruleset_read - 读取仓库规则集

  • OAuth 挑战作用域:repo, read:org, read:enterprise

  • actor_name:用于筛选规则套件的 GitHub 用户账户句柄。由 'list_rule_suites' 方法使用。(字符串,可选)

  • branch:分支名称。'get_rules_for_branch' 方法必填。(字符串,可选)

  • enterprise:企业 slug。当级别为 'enterprise' 时必填。(字符串,可选)

  • evaluate_status:按规则集评估模式筛选规则套件。由 'list_rule_suites' 方法使用。(字符串,可选)

  • includes_parents:包含在更高级别配置且同样适用的规则集。默认为 true。由仓库级别的 'get' 和 'list' 方法使用。(布尔值,可选)

  • level:规则集配置的级别:

    • 'repository':单个仓库的规则集(需要 'owner' 和 'repo')。
    • 'organization':覆盖组织中仓库的规则集(需要 'org')。
    • 'enterprise':覆盖企业中所有仓库的规则集(需要 'enterprise')。(字符串,必填)
  • method:要执行的操作:

    • 'get':通过 ID 获取特定规则集(需要 'ruleset_id')。支持所有级别。
    • 'list':列出所有规则集。支持所有级别。
    • 'get_rules_for_branch':获取适用于某个分支的所有规则(需要 'branch')。仅仓库级别。
    • 'list_rule_suites':列出规则套件(规则对推送的评估)。仅仓库和组织级别。
    • 'get_rule_suite':通过 ID 获取特定规则套件(需要 'rule_suite_id')。仅仓库和组织级别。(字符串,必填)
  • org:组织名称。当级别为 'organization' 时必填。(字符串,可选)

  • owner:仓库所有者。当级别为 'repository' 时必填。(字符串,可选)

  • page:分页页码(最小值 1)(数字,可选)

  • perPage:分页每页结果数(最小值 1,最大值 100)(数字,可选)

  • ref:用于筛选规则套件的引用名称(分支、标签等)。由 'list_rule_suites' 方法使用。(字符串,可选)

  • repo:仓库名称。当级别为 'repository' 时必填。(字符串,可选)

  • repository_name:用于筛选规则套件的仓库名称。由组织级别的 'list_rule_suites' 方法使用。(字符串,可选)

  • rule_suite_id:规则套件 ID。'get_rule_suite' 方法必填。(数字,可选)

  • rule_suite_result:用于筛选的规则套件结果。由 'list_rule_suites' 方法使用。(字符串,可选)

  • ruleset_id:规则集 ID。'get' 方法必填。(数字,可选)

  • time_period:用于筛选规则套件的时间范围。由 'list_rule_suites' 方法使用。(字符串,可选)

问题

轩辕镜像配置手册

按平台快速找到配置文档

一键安装

一键安装 Docker

Linux Docker 一键安装

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Apple Container

macOS 原生容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

Unraid

Unraid NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

爱快 4.0 · iKuai 镜像加速

宝塔面板

一键配置镜像源

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

版本功能对比

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

专属域名用法

专属域名 · 开启停用 · 多仓库

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 专业版 · 企业版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

docker.sock / daemon

账号

失败是否计费

manifest · blob · 计费

申请开票(企业 / 个人)

开票 · 发票 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
ghcr.io/github/github-mcp-server
定价查看流量套餐与价格
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥8/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
用户协议·隐私政策·增值电信业务经营许可证:浙B2-20261007·©2024-2026 源码跳动©2024-2026 杭州源码跳动科技有限公司·商务合作:点击复制邮箱