← 返回目录
最多同时对比 4 个 SERVER

MCP Server 选型对比

把评分、权限、风险和适用场景放在同一张表里,快速判断哪个更适合你。

对比维度Notion MCP Server用一个令牌将 Claude、Cursor 等智能体接入 Notion 的无头 MCP 服务器Atlassian Rovo MCP Server安全连接 Atlassian Cloud 与 AI 工具。Notion MCP ServerNotion 官方 MCP 服务器,支持通过 AI 代理查询、编辑 Notion 页面与数据库。
FMRS61 / 100 · C66 / 100 · C64 / 100 · C
可靠性9 / 208 / 208 / 20
安全与权限11 / 2015 / 2017 / 20
维护活跃度11 / 2015 / 2010 / 20
文档质量17 / 2015 / 2016 / 20
安装易用性13 / 2013 / 2013 / 20
适合谁
  • 需要无头/令牌认证的自动化与 CI 场景(Notion 官方托管 MCP 仅支持 OAuth)
  • 关注上下文/令牌成本的智能体(连接时仅 422 tokens 的工具模式)
  • 需要批量变更、幂等性、自动重试与速率限制的工作流
  • 自托管部署和自托管 HTTP 端点的开发者
  • 使用任何支持 MCP 的客户端(Claude、Cursor、VS Code、Cline、Zed、Continue 等)的用户
  • 使用 Atlassian Cloud 的开发者、内容创作者和项目团队
  • 希望在 ChatGPT、Claude、Cursor 或 VS Code 中访问 Atlassian 数据的团队
  • 需要通过自然语言执行搜索、写入和跨产品协作任务的用户
  • 已经在 Notion 中管理文档/知识库,希望通过 AI 客户端(Claude Desktop、Cursor 等)直接操作 Notion 内容的团队或个人
  • 需要自建/自托管本地 MCP 服务器,而非使用远程托管方案的开发者
  • 需要脚本化或代理化处理 Notion 数据库记录的自动化工作流
不适合谁
  • 想在 claude.ai / ChatGPT 网页界面中一键连接 Notion 的用户(应使用 Notion 官方托管 MCP,其内置连接器要求 OAuth 托管服务器)
  • 偏好每个端点一个工具的官方开源服务器体验的用户
  • 不愿将 Notion 令牌交给第三方开源服务的团队(虽可自行审计源码或自建)
  • 没有 Atlassian Cloud 站点或相关产品权限的用户
  • 需要本地部署 MCP 服务器的场景
  • 不愿授予 AI 客户端 Atlassian 数据访问或操作权限的用户
  • 需要 Jira Service Management 或 Bitbucket Cloud OAuth 认证的场景
  • 希望使用标准 OAuth 免配置安装、且需要官方持续积极支持的用户(应使用 Notion 官方新推出的远程 Notion MCP)
  • 不希望将 Notion 集成令牌交给本地运行的 LLM 客户端的用户
  • 需要执行本集成未开放能力(如删除数据库)的场景
所需权限
  • 需要 NOTION_TOKEN:Notion 个人访问令牌(ntn_…,推荐,权限等同于本人账户,约 1 年过期)或内部集成密钥(仅限显式 Connect 的页面)
  • 可选 NOTION_PAGE_ID 作为 create_page / create_database 的默认父页面
  • 可选 NOTION_UPLOAD_ROOT 限制 upload_file 可读取的本地目录
  • 可选 NOTION_READ_ONLY=true 或 NOTION_ALLOWED_OPERATIONS=read 实现只读部署;NOTION_ALLOWED_OPERATIONS / NOTION_BLOCKED_OPERATIONS 可按操作或分组预设控制权限
  • Jira 和 Confluence 支持 read、write、search 权限组
  • Jira Service Management 支持 read、write,且仅支持 API token
  • Bitbucket Cloud 支持 read、write,且仅支持范围受限的 API token
  • Compass 仅支持 OAuth 2.1
  • 首次 OAuth 安装时,站点上的首位用户需拥有所请求 Atlassian 应用的访问权限
  • 组织管理员可管理域名控制、API token 认证、应用访问和审计日志
  • 一个 Notion 内部集成令牌(NOTION_TOKEN 或 OPENAPI_MCP_HEADERS 中的 Authorization),其权限范围由集成的 Capabilities 配置决定(可限制为只读)
  • 仅限于显式连接到该集成的页面和数据库,而非整个工作区
  • 使用 HTTP 传输时需要额外的 Bearer 鉴权令牌(--auth-token / AUTH_TOKEN)
  • 网络访问 Notion API 的权限
风险与副作用
  • 令牌权限等同于持有者账户:PEN 令牌可访问你能看到的全部页面,泄露即等于账户内容泄露,应按成员分开发放并在设备丢失时立即吊销
  • 外部绑定 HTTP 端点时,能访问 /mcp 的人即以你的 NOTION_TOKEN 行事;未设置 MCP_AUTH_TOKEN 会有严重暴露风险
  • upload_file 的 path 来源若不加 NOTION_UPLOAD_ROOT 限制,可读取服务器进程可访问的任意文件
  • 多数写入操作可修改或删除内容:blocking destructive 并不覆盖 update_database 的 in_trash 等参数,保证不可变更需用 READ_ONLY 或 allow=read
  • HTTP 模式为单租户,所有请求共用一个令牌,不适合多用户共享
  • AI 客户端可代表用户执行 Jira、Confluence、Jira Service Management、Bitbucket 和 Compass 操作
  • 提示注入、间接提示注入和工具投毒可能导致数据外泄或非预期修改
  • 应使用最小权限、范围受限 token 和必要的项目或工作区访问权限
  • 高影响或破坏性操作应要求人工确认,并监控审计日志
  • 若集成被授予较广的读取/写入能力且连接了大量页面,相当于把这些工作区内容暴露给 LLM,存在数据泄露或误操作风险
  • 使用 --unsafe-disable-auth 关闭 HTTP 鉴权后,服务器可能被通过 DNS 重绑定从访问者浏览器打开的网页间接访问,仅应在隔离网络中使用
  • 开启多租户令牌透传(token passthrough)时,若未正确部署 TLS 及网关鉴权,存在 Notion 令牌被截获或错发给其他客户端的风险
  • README 明确提示该本地仓库未来可能被弃用,Issue/PR 不再被积极处理,长期维护和安全更新没有保证
  • 如果将 NOTION_TOKEN 或 OPENAPI_MCP_HEADERS 直接写入共享的客户端配置文件,存在密钥泄露风险
支持客户端Claude Code, Claude Desktop, Cursor, VS Code (Copilot agent mode), Cline, Zed, Continue, ChatGPTOpenAI ChatGPT, Claude, Cursor, Visual Studio Code (GitHub Copilot), GitHub Copilot CLI, Google Gemini CLI, Amazon Quick Suite, Local MCP-compatible clients via mcp-remoteClaude Desktop, Cursor, Zed, GitHub Copilot CLI
工具能力209