← 返回目录
最多同时对比 4 个 SERVER

MCP Server 选型对比

把评分、权限、风险和适用场景放在同一张表里,快速判断哪个更适合你。

对比维度BountyLens MCP Server把 BountyLens 漏洞赏金追踪台接入 Claude CodeHevy MCP通过 MCP 在 AI 助手中管理您的 Hevy 训练数据。Firecrawl MCP ServerFirecrawl 官方 MCP Server,为 AI Agent 提供网页搜索、抓取与结构化提取
FMRS56 / 100 · C77 / 100 · B75 / 100 · B
可靠性6 / 2012 / 2013 / 20
安全与权限12 / 2016 / 2012 / 20
维护活跃度9 / 2016 / 2016 / 20
文档质量16 / 2018 / 2017 / 20
安装易用性13 / 2015 / 2017 / 20
适合谁
  • 拥有 BountyLens Pro 订阅、日常在终端中使用 Claude Code 进行漏洞赏金狩猎或授权渗透测试的安全研究人员
  • 希望把发现、线索、测试记录和报告草稿流程与 AI 助手工作流打通的独立猎人或团队
  • Hevy PRO 用户希望 AI 助理直接读写其训练数据
  • 喜欢使用 Claude、Cursor、Codex 等 MCP 客户端进行训练跟踪的人
  • 需要从训练数据生成摘要和洞察的任何人
  • 需要给 AI 助手提供干净、结构化网页上下文的场景
  • 已使用 Firecrawl 平台、希望通过 MCP 直接调用其抓取能力的用户
不适合谁
  • 没有 BountyLens 账号或 Pro 订阅的用户
  • 需要脱离 BountyLens 生态、使用其他漏洞管理平台的团队
  • 寻找通用漏洞扫描或自动化攻击工具的用户——该服务器仅做记录、搜索与情报查询,不执行任何主动扫描或攻击
  • 没有 Hevy PRO 订阅的用户(API 密钥需要)
  • 希望无需 API 密钥即可使用的用户
  • 需要删除工作流的人(Hevy API 不提供删除端点)
  • 只需要简单静态页面抓取、不想依赖第三方 API 服务和产生调用费用的场景
  • 被抓取站点明确禁止自动化访问(robots.txt 禁止)的场景
所需权限
  • 需要一个 BountyLens API Key(通过环境变量 BOUNTYLENS_API_KEY 提供),该密钥拥有你账号下会话、条目、报告及项目情报的读写权限
  • 网络访问权限,用于调用 BountyLens API(默认 bountylens.com,或自托管的 BOUNTYLENS_URL)
  • 需要 HEVY_API_KEY 环境变量以进行 Hevy API 认证
  • 可通过工具创建、更新和替换训练、日常计划、文件夹、模板和身体测量数据
  • 读取操作可获取训练、日常计划、文件夹、模板、历史和用户信息
  • 需要 Firecrawl API Key 才能调用,费用和配额由 Firecrawl 平台账户决定
  • firecrawl_agent/firecrawl_interact 涉及浏览器自动交互,可能触发目标站点的登录或表单提交
风险与副作用
  • API Key 一旦泄露,攻击者可读取或篡改你账号下的全部狩猎会话、发现和未提交的报告草稿(可能包含敏感的漏洞细节)
  • delete_session、delete_entry、delete_report 等操作会永久删除数据且不可恢复,误用可能导致工作成果丢失
  • 报告草稿等内容会实时同步到网页版控制台,需注意本地终端环境的访问控制
  • API 限流为每个密钥每分钟 60 次请求,高频批量操作可能触发限流
  • API 密钥如果泄露可能被滥用;不要在 URL、日志或截图等中暴露
  • 创建操作在重试时可能产生重复项;更新操作会替换现有记录
  • 该服务器将数据发送到 Hevy API,并可能将遥测数据发送到外部服务(除非禁用)
  • 批量 crawl/map 工具可能对目标站点产生较大请求量,建议遵守目标网站的访问频率限制和服务条款
  • firecrawl_agent 的交互式操作链路较长,执行前应明确任务边界,避免在敏感站点上误触发操作
支持客户端Claude CodeClaude Desktop, Cursor, Codex, Google AntigravityClaude Desktop, VS Code, Cursor, Windsurf, Zed, Amp
工具能力232611