← 返回目录
最多同时对比 4 个 SERVER

MCP Server 选型对比

把评分、权限、风险和适用场景放在同一张表里,快速判断哪个更适合你。

对比维度Ask Antigravity MCP Server让 Claude 通过 Google Antigravity CLI 获取第二个模型的代码审查意见NPM Sentinel MCP Server基于 AI 的 NPM 包分析 MCP 服务器
FMRS59 / 100 · C79 / 100 · B
可靠性9 / 2012 / 20
安全与权限11 / 2016 / 20
维护活跃度12 / 2018 / 20
文档质量14 / 2018 / 20
安装易用性13 / 2015 / 20
适合谁
  • 已拥有 Google AI Pro/Ultra 订阅并安装了 agy CLI 的用户
  • 希望用不同厂商的模型对代码或方案做独立复核的开发者
  • 需要一次性、免 API 计费的第二意见调用的场景
  • 需要在 AI 工作流中审查 NPM 依赖的开发者
  • 进行供应链安全评估的团队
  • 使用 Claude Desktop、Cursor 或 VS Code 的用户
不适合谁
  • 未安装或未登录 Antigravity CLI(agy)的环境
  • 需要多轮会话续接或会话恢复的场景(该服务器为一次性调用)
  • 需要稳定、生产级保障的正式流程(服务器标记为实验性)
  • 不愿把代码内容发送给 Google 模型的用户(如需完全本地运行应改用 Ollama 服务器)
  • 不使用 NPM 生态(如纯 Python/Go)的项目
  • 无法访问外部网络(deps.dev、OSV.dev、npm 注册表)的环境
  • 需要官方上游厂商维护保证的场景
所需权限
  • 在宿主机上执行 agy CLI(Antigravity CLI)进程
  • 使用本机已登录的 Google AI Pro/Ultra 凭据与订阅额度
  • 读取作为提示内容传入的代码与文件上下文(默认启用沙箱;如需 --add-dir 读取目录,可能需将 ASK_ANTIGRAVITY_SANDBOX 设为 '0')
  • 写入本地日志与 npm 缓存
  • 访问 NPM 注册表及 deps.dev、OSV.dev、OpenSSF、npms.io、GitHub 等外部服务的网络权限
  • 读取工作区 lockfile(pnpm-lock.yaml、package-lock.、yarn.lock)以实现缓存失效
风险与副作用
  • 被审查的代码内容会发送给 Google 的 Antigravity 服务,可能存在敏感信息外泄风险
  • 默认启用沙箱;若为读取上下文而设置 ASK_ANTIGRAVITY_SANDBOX=0,会削弱隔离保护
  • 服务器为实验性、一次性调用,行为与配额可能随上游变化
  • 长时间执行可能超时(默认 5 分钟),大上下文读取尤其明显
  • 订阅额度可能被消耗或被限流
  • 第三方非官方工具,与 Google、Anthropic 无隶属关系
  • 返回的第三方 README 与 changelog 为不可信外部内容,虽然已用标签包裹并附加 _meta 标记,仍需谨慎处理
  • 依赖外部服务的可用性与数据准确性
  • 批量请求上限为 25 个包以防枚举滥用,超出需分批
  • 第三方开源项目,非 NPM 或 Anthropic 官方维护
支持客户端Claude Code, Cursor, Codex, Claude DesktopClaude Desktop, VS Code, Cursor
工具能力119