zhiqiang.chat / knowledge system
MCP
按角色筛选值得接入的 MCP:优先官方、只读、低权限、可审计
Role fit
MCP 不是越多越好。先装高频只读上下文,再接入会改变外部系统的写入型工具。
安全提醒:66% 公开 MCP Server 有安全问题。永远不要复用生产凭据,优先选择官方维护的 Server,生产环境先只读。
必装第一梯队
Context7
必装社区
实时拉取官方库最新文档注入 Prompt
谁需要装:所有需要查最新库文档的开发者
是否值得:开发类角色值得长期启用。它解决的是模型训练数据滞后问题,尤其适合 Next.js、React、Supabase、AI SDK 这类快速变化的库。
claude mcp add context7 -- npx -y @upstash/context7-mcp@latest
框架迭代快,AI 训练数据滞后。Context7 在你提问时实时拉取版本对应的官方文档,注入到 Prompt 中,让 AI 不再用去年的 API 写代码。 搭配 GitHub MCP 是必装组合。
GitHub MCP
必装GitHub 官方
所有指南一致推荐第一个装的 MCP
谁需要装:所有需要在 AI 对话里读仓库、Issue、PR 和 Actions 的开发者
是否值得:开发类角色值得长期启用。建议先用只读或最小权限,确认流程稳定后再开放 Issue、PR、Actions 等写入能力。
claude mcp add --transport http github https://api.githubcopilot.com/mcp/
PR 审查、Issue 管理、代码搜索、CI 失败分析,全在编辑器内完成。消除编辑器和 GitHub 网页之间的上下文切换——这是开发者最频繁的中断。 优先使用 GitHub 官方远程 MCP。企业自托管或特殊网络环境再考虑本地 Docker 方式。
Playwright MCP
必装Microsoft
让 Agent 操作真实浏览器,验证页面、交互、控制台和截图
谁需要装:需要让 AI 在真实浏览器里检查页面和交互的开发者
是否值得:做前端、网站、可视化工具或 Agent UI 时值得长期启用。它能把“看起来应该没问题”变成真实浏览器验证。
claude mcp add playwright -- npx -y @playwright/mcp@latest
Playwright MCP 适合做视觉回归、表单流程、控制台错误检查、移动端布局验证和截图确认。 它不是普通爬虫工具。对前端来说,它更像一个能被 Agent 调用的浏览器 QA 层。 注意:浏览器自动化会消耗较多上下文和时间,复杂任务要限制目标页面和验证范围。
按需安装
Atlassian MCP
Atlassian 官方
连接 Jira、Confluence 和 Compass,适合中大型团队协作
谁需要装:使用 Jira、Confluence、Compass 管理需求、项目和文档的团队
是否值得:团队深度使用 Jira/Confluence 时值得启用。独立开发者或轻量团队通常用 Linear/Notion 更轻。
claude mcp add --transport sse atlassian https://mcp.atlassian.com/v1/sse
Atlassian MCP 适合企业团队:需求在 Jira、背景在 Confluence、服务目录在 Compass。 它的价值是减少 Agent 工作前的人肉复制粘贴。 如果团队流程很重,要先明确 Agent 允许读什么、写什么,避免自动更新状态或评论造成协作噪音。
Brave Search
Brave
无广告追踪的干净搜索结果
谁需要装:需要 AI 联网搜索但不想依赖浏览器复制粘贴的场景
是否值得:需要联网搜索时值得启用,但不建议全局常驻。搜索结果会把外部网页内容带进上下文,需要警惕提示注入。
claude mcp add brave-search -e BRAVE_API_KEY=$BRAVE_API_KEY -- npx -y @modelcontextprotocol/server-brave-search
给 AI 联网搜索能力。使用 Brave Search API,无广告追踪,结果干净。
Cloudflare Docs MCP
Cloudflare 官方
查询 Cloudflare Workers、R2、D1、KV、AI Gateway 等最新文档
谁需要装:使用 Cloudflare Workers、D1、R2、KV、Pages 或 AI Gateway 的开发者
是否值得:项目跑在 Cloudflare 生态时值得启用。它主要提供文档上下文,风险低;不使用 Cloudflare 时无需装。
claude mcp add --transport http cloudflare-docs https://docs.mcp.cloudflare.com/mcp
Cloudflare 的产品线变化快,文档 MCP 能减少模型使用旧 API 的概率。 它适合搭配 Context7 使用:Context7 查通用库文档,Cloudflare Docs MCP 查平台专属约束。
MCP Toolbox for Databases
用 tools.yaml 显式定义数据库工具,替代直接把整库暴露给 Agent
谁需要装:需要把数据库查询能力安全暴露给 Agent 的后端和 Agent 工程师
是否值得:需要给 Agent 接数据库时值得评估。比直接接通用 Postgres MCP 更可控,但仍然必须只读、最小权限和审计。
claude mcp add database-toolbox -- npx -y @toolbox-sdk/server --tools-file tools.yaml
数据库 MCP 的原则是:不要把整库变成一个万能 SQL 工具。 更稳的做法是用 `tools.yaml` 暴露有限工具: - 查询固定报表 - 检查 schema - 读取只读视图 - 运行经过参数化的查询 对生产数据库,必须使用只读账号和独立审计日志。
E2B
E2B
隔离 microVM 沙箱运行代码,不影响本机和生产环境
谁需要装:需要 AI 在隔离沙箱中实际运行代码的场景
是否值得:需要隔离执行不可信代码时值得启用。普通项目本地已有测试环境时不必常驻,避免额外成本和上下文复杂度。
claude mcp add e2b -e E2B_API_KEY=$E2B_API_KEY -- npx -y @e2b/mcp-server
给 AI 一个安全的云端沙箱来实际运行代码。沙箱完全隔离于你的本机和生产系统,支持 Python/JavaScript 执行、shell 命令、包安装和输出检查。
Figma MCP
Figma 官方
读取真实布局约束而非截图猜测,生成代码质量明显高一档
谁需要装:有设计稿要还原的前端和独立开发者
是否值得:有真实 Figma 设计稿时非常值得启用;没有设计稿时不必装。优先使用 Figma 官方 Dev Mode MCP,不要随手装不明第三方 Figma MCP。
在 Figma Desktop 的 Dev Mode 中启用 MCP Server
Figma 官方 Dev Mode MCP 读取设计稿的节点树结构,让 AI 基于真实布局约束生成代码,而不是截图猜测。设计转代码的质量明显提升。
Firecrawl
Firecrawl
整站爬取 + 结构化提取 + 自主研究 Agent
谁需要装:需要爬取整站、结构化提取和深度研究的场景
是否值得:做竞品研究、资料采集、内容整理时值得启用。它会引入大量外部网页内容,生产 Agent 要加来源记录和过滤。
claude mcp add firecrawl -e FIRECRAWL_API_KEY=$FIRECRAWL_API_KEY -- npx -y firecrawl-mcp
12+ 工具包含自主研究 Agent,支持整站爬取和结构化数据提取。比单纯的搜索 MCP 强大很多,适合竞品分析、内容采集等深度研究场景。
Linear MCP
Linear 官方
把 Issue、项目、周期和评论变成 Agent 可执行上下文
谁需要装:用 Linear 管理需求、缺陷、项目计划和开发任务的团队
是否值得:团队用 Linear 管理任务时值得启用。个人项目如果没有持续 issue 流,不必为了时髦而接。
claude mcp add --transport http linear-server https://mcp.linear.app/mcp
Linear MCP 的价值在于让 Agent 从真实 issue 开始工作,而不是靠你复制粘贴需求。 适合的流程: - 从 issue 读取背景和验收标准 - 拆开发任务 - 更新实现进度 - 关联 PR 和修复说明 写权限要谨慎开放,避免 Agent 自动污染任务状态。
Notion MCP
Notion 官方
把需求、会议纪要、知识库和项目资料接入 Agent
谁需要装:用 Notion 管理需求、知识库、会议纪要和项目资料的人
是否值得:团队知识沉淀在 Notion 时值得启用。个人没有稳定 Notion 工作流时不必装,避免把大量低质量文档塞进上下文。
claude mcp add --transport http notion https://mcp.notion.com/mcp
Notion MCP 适合产品经理和独立开发者把知识库接入 Agent。 更好的用法不是让 Agent 读整个 workspace,而是围绕当前项目、当前页面或明确数据库查询来取上下文。 如果文档质量很差,先整理信息架构,再接 MCP。
Sentry MCP
Sentry 官方
错误监控 + AI 根因分析,调试效率翻倍
谁需要装:用 Sentry 做错误监控和线上问题分析的团队
是否值得:接入 Sentry 的项目值得启用。它适合生产问题排查,但错误上下文可能包含敏感信息,需要控制组织和项目权限。
claude mcp add --transport http sentry https://mcp.sentry.dev/mcp
把 Sentry 的错误监控数据接入 AI 对话。AI 可以直接分析错误堆栈、定位根因、建议修复方案。
Stripe MCP
Stripe 官方
查询 Stripe API、文档和支付对象,适合商业化产品
谁需要装:需要接入支付、订阅、账单、退款或 Stripe 文档查询的项目
是否值得:开始做付费、订阅或账单系统时值得启用。支付数据高敏感,默认只读,避免让 Agent 直接修改生产支付对象。
claude mcp add --transport http stripe https://mcp.stripe.com
Stripe MCP 对独立开发者很有价值,因为商业化经常卡在支付模型、Webhook、订阅状态和账单边界。 建议先用于: - 查文档 - 解释 API 对象 - 审查 Webhook 处理 - 检查测试环境支付流程 生产写操作必须单独确认。
Supabase MCP
Supabase 官方
建表、查询、日志、TypeScript 类型和配置管理,生产环境先只读
谁需要装:用 Supabase 做数据库、Auth、Edge Functions 或日志排查的团队
是否值得:用 Supabase 做后端时值得启用,但生产项目必须 project-scoped + read_only。没有 Supabase 项目就不需要装。
claude mcp add --transport http supabase 'https://mcp.supabase.com/mcp?project_ref=YOUR_REF&read_only=true'
直接在 AI 对话中操作 Supabase 项目:建表、查询数据、管理配置、生成类型、读取日志、部署 Edge Functions。支持 Row Level Security,不绕过 Auth。 生产环境建议用 `read_only=true` 和 `project_ref` 限制范围。
Vercel MCP
Vercel 官方
查询项目、部署、日志和 Vercel 文档,把上线问题拉回编辑器
谁需要装:用 Vercel 部署 Next.js、前端应用或全栈项目的开发者
是否值得:部署在 Vercel 的项目值得启用。它适合查构建失败、部署日志和项目配置;非 Vercel 项目无需安装。
claude mcp add --transport http vercel https://mcp.vercel.com/
Vercel MCP 适合把部署上下文接入 Agent:构建失败、环境变量缺失、函数日志、项目配置和平台文档。 独立开发者尤其值得装,因为上线排障通常发生在代码、平台和日志之间反复切换。