收录标准
全网 MCP Server 收录已过万,其中大量是废弃的 demo 和一次性 wrapper。本站的差异化只有一条:宁缺毋滥。规则公开如下,欢迎监督。
五条硬标准
- 活跃维护 —— 近 90 天内有提交、发版或官方公告。MCP 生态迭代极快,一个失去维护的 server 就是安全负债,不是资产。
- 可信出身 —— 官方/厂商维护优先;社区项目需 1,000+ GitHub 星标或可验证的真实生产采用。每张卡片都标了出身徽章,不混淆。
- 场景唯一 —— 同一个任务只推一个最优解。不搞「同类 20 个全都收录」的索引堆砌。
- 安装即用 —— 公开的安装方式,不要求私有邀请或改源码。卡片上的安装命令与 remote 端点逐条核实过。
- 人工审核 —— 自动聚合只负责发现候选;每一条收录都经人工核对仓库状态、维护近况与定位描述。核实日期印在卡片上。
徽章含义
- 官方 / 厂商维护 —— 由产品方自己维护的 server,第一优先级。
- 官方参考 —— Anthropic 官方参考实现。注意其定位是协议教学示例,生产环境慎用写操作。
- 社区 —— 社区维护的高星实现,使用前建议审查其所需凭据与权限范围。
- remote —— 官方托管的 HTTP 端点,本地无需跑进程,OAuth 或 token 授权。
风险分级怎么定
每张卡片都带风险标签,按下面的标准标注;悬停标签可见该条的具体判定理由。风险低不等于闭眼装——最终边界永远以你授予的凭据范围为准。
- 🟢 只读(低) —— 只读取信息,不写入任何系统:检索、文档、设计稿数据、错误监控等。
- 🟡 可写(中) —— 能创建或修改内容与数据:仓库 PR、任务状态、笔记、数据库记录等。建议先小范围试用。
- 🔴 高危 —— 涉及资金、生产基础设施或跨系统自动执行:支付、云资源、集群、自动化编排。务必最小权限 + 先只读。
安全提醒
2025 年生态安全调研显示:约 88% 的 MCP server 需要凭据,其中过半依赖长期静态 API key,仅少数走 OAuth。给 Agent 接 server 时请遵循:最小授权、先只读后写、版本锁定(不要裸 npx -y 上生产)、活跃 server 数控制在 3~7 个。
数据来源与节奏
候选池来自官方 registry、主要聚合站与高质量榜单的交叉比对;星标与仓库活跃度通过 GitHub API 现场核实(快照日期见页脚)。后续将接入自动聚合管道做日常巡检,失维即降级,降级不修复即除名。
除名记录
除名不是惩罚,是本站的核心承诺——榜单的价值在于敢删。
- Gmail MCP Server(GongRzhe) —— 曾被多个 2026 推荐榜单收录;仓库已于 2025-08 归档停止维护。2026-09-24 复核时除名。
- 官方 reference 中的 Slack / PostgreSQL / Puppeteer / Google Drive —— 已由 Anthropic 迁入 archived 仓库,改推厂商或社区维护版。
- 钉钉 MCP —— 首批中文专区收录;GitHub 仓库 451 天未更新触发活跃度红线,官方广场 remote 形态按本站标准无法核实。2026-09-25 除名。
提交推荐
发现值得收录的精品?或者发现某条已失维?欢迎通过 GitHub 仓库 Issue 提交,附上仓库地址和你的实测说明。