已验证70% 置信事实时间未知
GitHub Personal Access Token分为Classic和Fine-grained两种类型,Classic权限粒度较粗,Fine-grained支持精确到仓库级别的权限控制
4
来源数
70%
置信度
长期有效
时效性
2026/5/31
首次发现
来源
6个必装MCP插件,让Claude Code效率起飞
bilibili土木ai提效大古
涉及实体
相关事实
待验证GitHub Classic Token一旦创建默认不设过期时间,且权限粒度较粗,勾选repo权限即覆盖用户所有仓库的完整读写能力75% 相似待验证GitHub App 相比个人访问令牌提供更细粒度的仓库级权限控制,支持按需申请独立权限范围74% 相似待验证GitHub Apps以安装(Installation)为单位进行权限委托,可精确限定到特定仓库和操作类型,通过独立的Installation Access Token与用户身份解耦72% 相似待验证跨仓库检出时 GITHUB_TOKEN 权限仅限于当前工作流所属仓库,需改用 Personal Access Token(PAT)或 GitHub App 令牌72% 相似待验证GitHub App支持仓库级别的细粒度授权,令牌有效期更短、审计日志更完整,而个人访问令牌(PAT)继承创建者账号全部权限,泄露影响范围极大71% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/2710API
curl https://kongchang.com/api/v1/knowledge/claims/2710MCP
get_claim(id=2710)