连接结构
我们使用 GitHub 官方托管的 Remote MCP Server,不要求学生自己部署 MCP 服务。
https://api.githubcopilot.com/mcp/GitHub 官方文档确认这是官方 Remote MCP endpoint;Remote MCP 可通过 OAuth 或 PAT 进行认证。OAuth 是否能够直接弹出登录,取决于 MCP Host 对远程 OAuth 的支持。
五步完成配置
确认 GitHub 权限
- 登录自己的 GitHub 账号。
- 确认已经加入课程要求的 GitHub Organization。
- 确认 GitHub 网页上能看到自己负责的仓库。
- 需要改代码时,应至少拥有对应仓库的 Write / Maintain 权限。
打开 WorkBuddy 的 MCP 设置
进入 WorkBuddy 的 MCP / MCP Server 设置入口,选择添加一个新的 MCP Server。
添加 GitHub 官方 Remote MCP
优先填写下面三个核心字段:
保存后,让 WorkBuddy 尝试连接。
完成 GitHub 授权
如果 WorkBuddy 弹出 OAuth / Authorize / Connect 流程,使用你自己的 GitHub 账号在浏览器完成授权,然后回到 WorkBuddy。
如果当前 WorkBuddy 版本没有为 GitHub Remote MCP 提供 OAuth 授权入口,请直接看本文后面的 PAT 备用方式。
确认连接状态
重新加载 MCP Servers。只要 GitHub MCP 正常连接,就可以开始执行下面三个只读测试。
三个测试
以后让 AI 改代码,统一这样做
课程开发尽量不要让 Agent 直接修改或合并主分支。推荐把下面这句话直接作为任务要求的一部分:
权限与安全
- 每个人使用自己的 GitHub 账号。
- 不要共享 GitHub Token。
- GitHub MCP 不会自动给你更多仓库权限;最终边界仍由 GitHub Organization / Repository 权限决定。
- AI 修改课程代码优先使用 Branch + Pull Request,保留人工检查环节。
如果 OAuth 没有出现:使用 Fine-grained PAT
GitHub 官方 Remote MCP 同样支持 PAT。只有当当前 WorkBuddy 版本没有可用的远程 OAuth 流程时,再走这个备用方案。
- 在 GitHub 创建 Fine-grained Personal Access Token。
- 只选择课程需要访问的 Organization / repositories。
- 按任务需求授予最小权限,例如 Contents、Issues、Pull requests。
- 在 MCP HTTP Header 中加入 Authorization。
官方参考
GitHub 官方 MCP Server:github/github-mcp-server
GitHub Docs:Setting up the GitHub MCP Server