| FMRS | 58 / 100 · C | 80 / 100 · B | 76 / 100 · B |
| 可靠性 | 7 / 20 | 14 / 20 | 13 / 20 |
|---|
| 安全与权限 | 12 / 20 | 16 / 20 | 14 / 20 |
|---|
| 维护活跃度 | 16 / 20 | 17 / 20 | 18 / 20 |
|---|
| 文档质量 | 15 / 20 | 15 / 20 | 17 / 20 |
|---|
| 安装易用性 | 8 / 20 | 18 / 20 | 14 / 20 |
| 适合谁 | - 安全团队需要监控公司范围内的代理组件供应链
- 开发者希望快速评估其 MCP 服务器和技能的安全性
- 需要在沙箱环境中评估来自第三方的 MCP 配置
| - 使用变化较快的框架/库、担心 AI 助手给出过时代码建议的开发者
- 希望零配置直接获得文档检索能力的场景
| - 需要让 AI 助手直接操作 GitHub 仓库和协作流程的团队
- 已经在使用 GitHub Copilot 生态、想要远程零部署方案的用户
|
| 不适合谁 | - 需要扫描结果的稳定程序化输出的用户(CLI 输出是实验性的,可能变化)
- 希望在生产工作流中依赖 CLI 输出字段的用户
- 需要扫描非 stdio 类型 MCP 服务器的场景(仅支持 stdio)
| - 需要检索内部私有代码库文档的场景(Context7 面向公开发布的开源库)
- 对文档来源覆盖率有极高要求、需要覆盖冷门小众库的场景(覆盖范围取决于 Context7 平台收录情况)
| - 不希望 AI 助手拥有仓库写权限的场景(应仅启用只读 toolset)
- 对私有仓库有严格网络隔离要求、不能使用官方远程端点的环境
|
| 所需权限 | - 需要 SNYK_TOKEN 环境变量以调用 Snyk API
- 执行 MCP 配置中定义的命令(stdio 服务器启动)
- 读取本地代理配置文件(如 ~/.claude/skills 等)
| - 无需 API Key 即可使用(有免费额度限制),CONTEXT7_API_KEY 为可选的更高配额凭据
- 只读检索文档内容,不涉及执行代码或访问本地文件
| - 个人访问令牌(PAT)或 OAuth App Token,权限范围取决于令牌本身的 scope
- 启用 actions/issues/pull_requests 等 toolset 后可对仓库进行写操作,需按最小权限原则申请令牌
|
| 风险与副作用 | - 扫描 MCP 配置会执行其中的命令,存在执行恶意代码的风险
- 技能、应用、工具名称和描述会共享给 Snyk(使用即同意)
- CLI 输出实验性,可能随时变化
- 大规模使用 API 可能导致账户被阻止
| - 免费额度有限,高频使用场景可能遇到速率限制
- 文档内容来自 Context7 平台索引,其准确性和更新频率取决于该平台的抓取周期
| - 写权限 toolset(如创建/合并 PR、触发 workflow)如果令牌权限过大,可能造成误操作;建议先用只读 toolset 试运行
- 远程托管模式下凭据通过 Authorization 头传输,需确保客户端到 api.githubcopilot.com 的连接受信任
|
| 支持客户端 | Claude Desktop, Claude Code, Cursor, VS Code, Windsurf, Gemini CLI, Amazon Q, Amp, Kiro, OpenCode, Antigravity, Codex, OpenClaw | Claude Code, VS Code, Cursor, Cline, Amp | Claude Desktop, Claude Code, VS Code, Cursor, Windsurf, JetBrains, Zed, Amp |
| 工具能力 | 0 | 2 | 15 |