官方与常用服务器
不必从第一天就自研所有能力。官方与生态提供了一批 参考 Server 和厂商集成。目录以 Example Servers 与 servers 仓库 为准;包名会变,先读该 Server 自己的 README。
先立规矩
- 只安装你信任的来源(官方组织、你正在用的 SaaS 厂商、已审过的内部仓库)
- Token 用 最小权限,放进环境变量,不要写进可提交的 JSON / TOML
npx -y会下载并执行远程包:等同于在你的机器上跑别人的程序- 先收窄 filesystem 的根目录;GitHub / 浏览器类 Server 默认不要给生产写权限
市场与列表:官方 examples 页、modelcontextprotocol/servers 的 Official / Community 分区,以及各 Host 自带的 MCP 市场(以产品 UI 为准)。装之前核对照仓库星标、发布者与最近提交,而不是只看名字像不像。
Filesystem(本地文件)
参考实现:@modelcontextprotocol/server-filesystem。必须传入允许访问的根目录,不要指向整个用户主目录。
PowerShell:
Unix:
Cursor / Claude Code 片段:
适合:让 Agent 阅读你指定的文档树。不适合:把密钥目录、.ssh、整个 C:\ 交给它。
GitHub
历史上常见的包是 @modelcontextprotocol/server-github,用个人访问令牌访问 Issue / PR。GitHub 也提供自家维护的远程 / 容器 Server(以 github/github-mcp-server 当前 README 为准)。
Token 警告:
- 使用 fine-grained 或尽量窄的 scope(例如只要只读
contents/issues) - 设过期时间;泄漏后立即撤销
- 用环境变量注入,不要把
ghp_...写进仓库
PowerShell 会话内(不要提交这段):
Host 对 ${VAR} 的展开方式不同;有的只读取进程环境,有的要你在 UI 里贴变量名。以该产品文档为准。
Fetch 与 Playwright
Fetch 是官方参考 Server 之一:把网页拉下来并转成适合模型阅读的文本。适合「读一篇公开文档」,不适合登录后的银行页面或内网未授权系统。
Playwright(或同类浏览器 MCP,例如 @playwright/mcp)让模型驱动真实浏览器:点按钮、看渲染结果。能力强,风险也高——相当于把「操作浏览器」交给模型。
使用建议:
- 只对你拥有或明确授权测试的站点
- 默认审批导航与输入
- 不要在已登录生产账号的配置里启用,除非你清楚 cookie 会被怎样使用
包名与启动参数变化快,以该仓库 README 为准。
其他常见参考实现
Python 类参考 Server 常用 uvx: