GitHub über MCP mit KI nutzen
In GitHub liegt nicht nur der Quellcode, sondern auch die Begründung dahinter – in Issues, Reviews und Release Notes. Über den offiziellen GitHub-MCP-Server erschließt CompanyGPT diesen Kontext, wahlweise per OAuth oder mit einem Personal Access Token.
Was ist GitHub?
GitHub ist die weltweit am weitesten verbreitete Plattform für die Versionsverwaltung mit Git und gehört seit 2018 zu Microsoft. Entwicklungsteams verwalten dort Repositories, arbeiten über Pull Requests zusammen, verfolgen Aufgaben in Issues und Projects und automatisieren Builds und Deployments mit GitHub Actions. Neben der Cloud-Variante github.com gibt es mit GitHub Enterprise Server eine selbst betriebene Ausprägung.
Für KI-Agenten ist GitHub gleich doppelt interessant: als Quelle für den Code selbst und als Archiv der Entscheidungen rund um den Code. Wer einen Pull Request nachvollziehen, eine Änderungshistorie zusammenfassen oder wissen will, warum ein Modul so gebaut wurde, findet die Antwort meist in Kommentaren, Commit-Messages und verknüpften Issues – Inhalte, die über die MCP-Anbindung durchsuchbar werden.
Anbindung auf einen Blick
- MCP-Server
- Offiziell (GitHub), Remote – zusätzlich als Docker-Image self-hosted
- Transport
- Streamable HTTP
- Authentifizierung
- OAuth 2.1 mit PKCE oder Personal Access Token
- Betriebsmodell
- SaaS (github.com)
- Berechtigungen
- Rechte des verbundenen Kontos bzw. Scopes des Tokens
So verbinden Sie GitHub mit CompanyGPT
GitHub stellt einen offiziellen Remote-MCP-Server unter api.githubcopilot.com/mcp/ bereit. Er ist allgemein verfügbar und wird über Streamable HTTP angesprochen; CompanyGPT verbindet sich direkt damit, ohne dass zusätzliche Infrastruktur bei Dritten dazwischenliegt.
Für die Authentifizierung stehen zwei Wege offen: die Anmeldung per OAuth mit dem GitHub-Konto des jeweiligen Nutzers oder ein Personal Access Token. Der Token-Ansatz eignet sich, wenn der Zugriff bewusst auf einzelne Organisationen oder Repositories begrenzt werden soll – die vergebenen Scopes bestimmen exakt, was der Agent sehen und tun darf. Organisationen, die den Zugriff von OAuth-Apps genehmigungspflichtig gestellt haben, geben CompanyGPT einmalig frei.
Alternativ lässt sich der GitHub-MCP-Server als Docker-Container in Ihrer CompanyGPT-Umgebung betreiben. Das ist der passende Weg, wenn Sie den Datenweg vollständig im eigenen Tenant halten oder eine restriktive Netzwerkfreigabe abbilden möchten. In beiden Varianten legen Ihre CompanyGPT-Administratoren über Rollen und Gruppen fest, welche Teams die GitHub-Integration überhaupt nutzen dürfen.
Typische Anwendungsfälle
So arbeiten KI-Agenten in CompanyGPT mit GitHub
Release Notes aus Pull Requests
Das Produktmanagement lässt sich die gemergten Pull Requests eines Zeitraums zusammenfassen und daraus einen verständlichen Änderungsüberblick für Kunden und Vertrieb erzeugen.
Schnelleres Onboarding im Entwicklungsteam
Neue Teammitglieder fragen im Chat, wo eine Funktion implementiert ist oder wie ein Service aufgebaut ist – der Agent antwortet mit Verweisen auf konkrete Dateien und Pull Requests.
Backlog im Blick behalten
Team-Leads lassen offene Issues nach Label, Meilenstein oder Alter auswerten und erhalten eine priorisierte Übersicht, ohne dafür Filter in der Weboberfläche zu bauen.
Häufig gestellte Fragen
GitHub und KI – die wichtigsten Antworten
Hat GitHub einen offiziellen MCP-Server?
Ja. GitHub betreibt einen offiziellen Remote-MCP-Server unter api.githubcopilot.com/mcp/ mit Streamable HTTP als Transport. Zusätzlich stellt GitHub den Server als Docker-Image bereit, das sich selbst betreiben lässt.
Auf welche Repositories greift die KI zu?
Genau auf die, die dem verbundenen Konto beziehungsweise dem hinterlegten Token zugänglich sind. Über die Scopes eines Personal Access Tokens lässt sich der Zugriff bewusst auf einzelne Organisationen oder Repositories eingrenzen.
Kann die KI Code ändern oder Pull Requests erstellen?
Der mögliche Funktionsumfang ergibt sich aus den Tools des MCP-Servers und den Token-Rechten. In CompanyGPT lässt sich pro Agent festlegen, ob nur lesende Werkzeuge zur Verfügung stehen oder auch schreibende Aktionen erlaubt sind.
Warum sollten wir den MCP-Server selbst betreiben?
Der Container-Betrieb in der eigenen CompanyGPT-Umgebung ist sinnvoll, wenn der Datenweg vollständig im eigenen Tenant bleiben soll oder Netzwerkfreigaben restriktiv gehandhabt werden. Funktional entspricht er der Remote-Variante.
Wie ist die Anbindung datenschutzrechtlich einzuordnen?
CompanyGPT läuft in Ihrem eigenen Cloud-Tenant und spricht direkt mit dem GitHub-Endpoint. Es entsteht keine zusätzliche Verarbeitungsstufe bei Dritten; die Bewertung von GitHub selbst richtet sich weiterhin nach Ihrem bestehenden Vertrag.
Verwandte Integrationen
Entwicklung & DevOps
GitHub und Ihre KI – DSGVO-konform mit CompanyGPT
CompanyGPT ist der Enterprise-KI-Assistent in Ihrem eigenen Cloud-Tenant: alle relevanten KI-Modelle, Ihre Unternehmensdaten und Integrationen wie GitHub – zentral verwaltet, mit Rollen und Berechtigungen. Wir richten die Anbindung gemeinsam mit Ihnen ein.
GitHub ist eine Marke des jeweiligen Inhabers (GitHub, Inc. (Microsoft)). Die Nennung beschreibt die Kompatibilität und impliziert keine Partnerschaft oder Empfehlung. Verfügbarkeit und Funktionsumfang der Anbindung richten sich nach dem jeweiligen Anbieter.
