| FMRS | 61 / 100 · C | 66 / 100 · C | 64 / 100 · C |
| 可靠性 | 9 / 20 | 8 / 20 | 8 / 20 |
|---|
| 安全与权限 | 11 / 20 | 15 / 20 | 17 / 20 |
|---|
| 维护活跃度 | 11 / 20 | 15 / 20 | 10 / 20 |
|---|
| 文档质量 | 17 / 20 | 15 / 20 | 16 / 20 |
|---|
| 安装易用性 | 13 / 20 | 13 / 20 | 13 / 20 |
| 适合谁 | - 需要无头/令牌认证的自动化与 CI 场景(Notion 官方托管 MCP 仅支持 OAuth)
- 关注上下文/令牌成本的智能体(连接时仅 422 tokens 的工具模式)
- 需要批量变更、幂等性、自动重试与速率限制的工作流
- 自托管部署和自托管 HTTP 端点的开发者
- 使用任何支持 MCP 的客户端(Claude、Cursor、VS Code、Cline、Zed、Continue 等)的用户
| - 使用 Atlassian Cloud 的开发者、内容创作者和项目团队
- 希望在 ChatGPT、Claude、Cursor 或 VS Code 中访问 Atlassian 数据的团队
- 需要通过自然语言执行搜索、写入和跨产品协作任务的用户
| - 已经在 Notion 中管理文档/知识库,希望通过 AI 客户端(Claude Desktop、Cursor 等)直接操作 Notion 内容的团队或个人
- 需要自建/自托管本地 MCP 服务器,而非使用远程托管方案的开发者
- 需要脚本化或代理化处理 Notion 数据库记录的自动化工作流
|
| 不适合谁 | - 想在 claude.ai / ChatGPT 网页界面中一键连接 Notion 的用户(应使用 Notion 官方托管 MCP,其内置连接器要求 OAuth 托管服务器)
- 偏好每个端点一个工具的官方开源服务器体验的用户
- 不愿将 Notion 令牌交给第三方开源服务的团队(虽可自行审计源码或自建)
| - 没有 Atlassian Cloud 站点或相关产品权限的用户
- 需要本地部署 MCP 服务器的场景
- 不愿授予 AI 客户端 Atlassian 数据访问或操作权限的用户
- 需要 Jira Service Management 或 Bitbucket Cloud OAuth 认证的场景
| - 希望使用标准 OAuth 免配置安装、且需要官方持续积极支持的用户(应使用 Notion 官方新推出的远程 Notion MCP)
- 不希望将 Notion 集成令牌交给本地运行的 LLM 客户端的用户
- 需要执行本集成未开放能力(如删除数据库)的场景
|
| 所需权限 | - 需要 NOTION_TOKEN:Notion 个人访问令牌(ntn_…,推荐,权限等同于本人账户,约 1 年过期)或内部集成密钥(仅限显式 Connect 的页面)
- 可选 NOTION_PAGE_ID 作为 create_page / create_database 的默认父页面
- 可选 NOTION_UPLOAD_ROOT 限制 upload_file 可读取的本地目录
- 可选 NOTION_READ_ONLY=true 或 NOTION_ALLOWED_OPERATIONS=read 实现只读部署;NOTION_ALLOWED_OPERATIONS / NOTION_BLOCKED_OPERATIONS 可按操作或分组预设控制权限
| - Jira 和 Confluence 支持 read、write、search 权限组
- Jira Service Management 支持 read、write,且仅支持 API token
- Bitbucket Cloud 支持 read、write,且仅支持范围受限的 API token
- Compass 仅支持 OAuth 2.1
- 首次 OAuth 安装时,站点上的首位用户需拥有所请求 Atlassian 应用的访问权限
- 组织管理员可管理域名控制、API token 认证、应用访问和审计日志
| - 一个 Notion 内部集成令牌(NOTION_TOKEN 或 OPENAPI_MCP_HEADERS 中的 Authorization),其权限范围由集成的 Capabilities 配置决定(可限制为只读)
- 仅限于显式连接到该集成的页面和数据库,而非整个工作区
- 使用 HTTP 传输时需要额外的 Bearer 鉴权令牌(--auth-token / AUTH_TOKEN)
- 网络访问 Notion API 的权限
|
| 风险与副作用 | - 令牌权限等同于持有者账户:PEN 令牌可访问你能看到的全部页面,泄露即等于账户内容泄露,应按成员分开发放并在设备丢失时立即吊销
- 外部绑定 HTTP 端点时,能访问 /mcp 的人即以你的 NOTION_TOKEN 行事;未设置 MCP_AUTH_TOKEN 会有严重暴露风险
- upload_file 的 path 来源若不加 NOTION_UPLOAD_ROOT 限制,可读取服务器进程可访问的任意文件
- 多数写入操作可修改或删除内容:blocking destructive 并不覆盖 update_database 的 in_trash 等参数,保证不可变更需用 READ_ONLY 或 allow=read
- HTTP 模式为单租户,所有请求共用一个令牌,不适合多用户共享
| - AI 客户端可代表用户执行 Jira、Confluence、Jira Service Management、Bitbucket 和 Compass 操作
- 提示注入、间接提示注入和工具投毒可能导致数据外泄或非预期修改
- 应使用最小权限、范围受限 token 和必要的项目或工作区访问权限
- 高影响或破坏性操作应要求人工确认,并监控审计日志
| - 若集成被授予较广的读取/写入能力且连接了大量页面,相当于把这些工作区内容暴露给 LLM,存在数据泄露或误操作风险
- 使用 --unsafe-disable-auth 关闭 HTTP 鉴权后,服务器可能被通过 DNS 重绑定从访问者浏览器打开的网页间接访问,仅应在隔离网络中使用
- 开启多租户令牌透传(token passthrough)时,若未正确部署 TLS 及网关鉴权,存在 Notion 令牌被截获或错发给其他客户端的风险
- README 明确提示该本地仓库未来可能被弃用,Issue/PR 不再被积极处理,长期维护和安全更新没有保证
- 如果将 NOTION_TOKEN 或 OPENAPI_MCP_HEADERS 直接写入共享的客户端配置文件,存在密钥泄露风险
|
| 支持客户端 | Claude Code, Claude Desktop, Cursor, VS Code (Copilot agent mode), Cline, Zed, Continue, ChatGPT | OpenAI ChatGPT, Claude, Cursor, Visual Studio Code (GitHub Copilot), GitHub Copilot CLI, Google Gemini CLI, Amazon Quick Suite, Local MCP-compatible clients via mcp-remote | Claude Desktop, Cursor, Zed, GitHub Copilot CLI |
| 工具能力 | 2 | 0 | 9 |